10 Introdução
Ingestão
A Ingestão é o estágio do processo forense digital em que se cria uma imagem
dos dados de destino (a menos que a imagem tenha sido criada em campo, como
parte do estágio de Triagem) e uma cópia exata do dispositivo de armazenamento
suspeito é criada, de modo que a integridade da duplicata possa ser assegurada
pela comparação dos hashes das unidades de dados original e duplicada.
De acordo com as práticas existentes, a imagem dos dados suspeitos é criada
na solução Dell Digital Forensics. No entanto, em vez de criar a imagem dos
dados em uma única estação de trabalho, os dados da imagem são ingeridos
em um repositório central de evidências. Por terem sido imediatamente
ingeridos no data center, os dados ficam disponíveis para várias análises,
a transferência de um dispositivo para outro é minimizada e a produtividade
e eficiência são consideravelmente aumentadas. No entanto, a ingestão pode
acontecer em campo se a capacidade de armazenamento de destino for
pequena o suficiente. A solução Dell Digital Forensics proporciona a ingestão
na localidade por meio do uso do módulo opcional SPEKTOR Imager.
Armazenamento
A solução Dell Digital Forensics proporciona uma grande variedade de opções
possíveis de armazenamento e acesso pela rede a fim de atender às necessidades
de cada cliente. O armazenamento e a recuperação em alta velocidade no
ambiente de rede de nível empresarial possibilita uma configuração multiusuário
que aumenta a eficiência e a produtividade. Os analistas não precisarão mais
alocar seus ativos individuais de computação para concluir a análise da
evidência, visto que tudo isso acontecerá no servidor dedicado a essa finalidade.
Análise
A capacidade de processamento paralelo oferecida pela solução Dell Digital
Forensics permite ao analista indexar e triar dados em servidores de alto
desempenho em vez de se valer de PCs individuais muito menos poderosos.
Além disso, várias sessões de analistas podem ser executadas simultaneamente
em uma única ou em várias estações de trabalho usando as configurações de
back-end de que a Solução se compõe. Essa capacidade ajuda a proteger tanto
o sistema quanto a integridade das evidências, ajuda a evitar a necessidade de
refazer a estação de trabalho caso algum código mal-intencionado seja
executado por engano, ajuda a preservar a cadeia de custódia e elimina
a necessidade de refazer da estação de trabalho ao passar de um caso para outro.
No ambiente do Digital Forensics, a Cadeia de custódia pode ser definida como
a manutenção da integridade dos dados digitais como evidência, desde
o momento de sua coleta, durante o tempo em que os achados são relatados
e até que sejam apresentados em tribunal.