16
Z DUŻEJ CHMURY MAŁY DESZCZ Deloitte Forensic / Rafał Turczyn, Paweł Wilk

Informatyka Śledcza Deloitte

Embed Size (px)

Citation preview

Page 1: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZDeloitte Forensic / Rafał Turczyn, Paweł Wilk

Page 2: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 2

Dowód jako źródło dowodowe, czyli źródło informacji o zaistniałym fakcie: • dowody osobowe

(świadek, biegły, oskarżony);• dowody rzeczowe

(oryginał dokumentów, nośnik danych, przedmiot).

Page 3: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 3

Dowód jako środek dowodowy,czyli informacja płynąca ze źródła dowodowego: • treść dokumentu;• zawartość korespondencji elektronicznej;• zeznania.

Page 4: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 4

Dowód elektroniczny:Środek dowodowy, którego źródłem jestpowiązany logicznie zbiór danychobserwowalnych w określonym czasiew cyfrowym medium.

Praktyka Deloitte Forensic

Page 5: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 5

Dowód elektroniczny• jako zbiór danych

• związanych z jakimś nośnikiem:• pamięcią ulotną, pamięcią masową, medium transmisyjnym…

Praktyka Deloitte Forensic

Page 6: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 6

Dane• wartości,• relacje między wartościami:

• zmienne jakościowe,• zmienne ilościowe.

Dane stają się informacjami w zapewniającym kontekst procesie interpretacji. Zgromadzone informacje stają się wiedzą, której można używać do podejmowania decyzji.

Page 7: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 7

Dowód elektroniczny:

• często powiązany z nośnikiem,• który jest rzeczą,

• mającą miejsce i właściciela.

Page 8: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 8

Czynności dowodowePOZYSKIWANIE BADANIE ANALIZA RAPORTOWANIEZABEZPIECZANIE

odnajdywanieidentyfikacja

kopiowaniegromadzenie

ewidencjonowaniepotwierdzanieekstrahowanie

Page 9: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 9

Dowód elektroniczny:

• może być rozproszony• między wieloma nośnikami,

• mającymi wiele miejsc i właścicieli.

Page 10: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 10

Chmura obliczeniowa• jako zbiór danych

• związanych z różnymi nośnikami i lokalizacjami.

Page 11: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 11

Chmurabez marketingu to

CUDZY KOMPUTER

Page 12: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 12

Dowody cyfrowew chmurze to:

• dane, które są:• rozproszone (ang. distributed),• wielodzierżawione (ang. multi-tenant),• wielojurysdykcyjne (ang. multi-jurisdiction),• obsługiwane w sposób wirtualizowany (ang. virtualized).

Page 13: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 13

Dowody cyfrowew chmurze są:

• ulotne (ang. volatile),• nietrwałe (ang. fragile),• nielokalne (ang. nonlocal),• zdecentralizowane (ang. decentralized).

Page 14: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 14

Czynności dowodowePOZYSKIWANIE BADANIE ANALIZA RAPORTOWANIEZABEZPIECZANIE

odnajdywanieidentyfikacjacentralizacja

filtrowaniekopiowaniegromadzenie

ewidencjonowaniepotwierdzanieekstrahowanie

Page 15: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 15

Ślady

• logi operatora chmury,• logi i bufory końcówek klienta,• systemy operacyjne chmury,• nośniki serwerów chmury,• logi operatorów telekomunikacyjnych.

Page 16: Informatyka Śledcza Deloitte

Z DUŻEJ CHMURY MAŁY DESZCZCopyright © Deloitte Advisory 16

Jak możemy sobie pomóc?• serwerownie na określonym terytorium,• interfejsy administracyjne,• znakowanie danych,• lokalne kopie i archiwa,• szyfrowanie homomorficzne.