Bookbot

Practical Forensic Imaging

Securing Digital Evidence with Linux Tools

Parámetros

  • 324 páginas
  • 12 horas de lectura

Más información sobre el libro

Forensic image acquisition is crucial for postmortem incident response and evidence collection. Digital forensic investigators gather, preserve, and manage digital evidence for civil and criminal cases, policy violations, disputes, and cyber attack analyses. This guide offers an in-depth examination of securing and managing digital evidence using Linux-based command line tools. It covers the entire forensic acquisition process and addresses various practical scenarios related to imaging storage media. Key learning points include performing forensic imaging on magnetic hard disks, SSDs, flash drives, optical discs, magnetic tapes, and legacy technologies; protecting evidence media from accidental modification; and managing large forensic image files, including storage capacity, image format conversion, compression, splitting, duplication, secure transfer and disposal. The guide also emphasizes preserving and verifying evidence integrity with cryptographic methods, public key signatures, and timestamping. It explores newer drive technologies like NVME and SATA Express, as well as managing drive security through ATA passwords, encrypted drives, and OS-encrypted systems. Additionally, it addresses acquiring usable images from complex situations such as RAID systems and damaged media. With its focus on digital forensic acquisition and evidence preservation, this resource is invaluable for digital forensic investigators lookin

Compra de libros

Practical Forensic Imaging, Bruce Nikkel

Idioma
Publicado en
2016
Encuadernación
(Tapa blanda)
Te avisaremos por correo electrónico en cuanto lo localicemos.

Métodos de pago

Nadie lo ha calificado todavía.Añadir reseña

Título
Practical Forensic Imaging
Subtítulo
Securing Digital Evidence with Linux Tools
Idioma
Inglés
Publicado en
2016
Formato
Tapa blanda
Páginas
324
ISBN10
1593277938
ISBN13
9781593277932
Serie
Descripción
Forensic image acquisition is crucial for postmortem incident response and evidence collection. Digital forensic investigators gather, preserve, and manage digital evidence for civil and criminal cases, policy violations, disputes, and cyber attack analyses. This guide offers an in-depth examination of securing and managing digital evidence using Linux-based command line tools. It covers the entire forensic acquisition process and addresses various practical scenarios related to imaging storage media. Key learning points include performing forensic imaging on magnetic hard disks, SSDs, flash drives, optical discs, magnetic tapes, and legacy technologies; protecting evidence media from accidental modification; and managing large forensic image files, including storage capacity, image format conversion, compression, splitting, duplication, secure transfer and disposal. The guide also emphasizes preserving and verifying evidence integrity with cryptographic methods, public key signatures, and timestamping. It explores newer drive technologies like NVME and SATA Express, as well as managing drive security through ATA passwords, encrypted drives, and OS-encrypted systems. Additionally, it addresses acquiring usable images from complex situations such as RAID systems and damaged media. With its focus on digital forensic acquisition and evidence preservation, this resource is invaluable for digital forensic investigators lookin