Bookbot

Practical Forensic Imaging

Securing Digital Evidence with Linux Tools

Autor*innen

Mehr zum Buch

Forensic image acquisition is crucial for postmortem incident response and evidence collection. Digital forensic investigators gather, preserve, and manage digital evidence for civil and criminal cases, policy violations, disputes, and cyber attack analyses. This guide offers an in-depth examination of securing and managing digital evidence using Linux-based command line tools. It covers the entire forensic acquisition process and addresses various practical scenarios related to imaging storage media. Key learning points include performing forensic imaging on magnetic hard disks, SSDs, flash drives, optical discs, magnetic tapes, and legacy technologies; protecting evidence media from accidental modification; and managing large forensic image files, including storage capacity, image format conversion, compression, splitting, duplication, secure transfer and disposal. The guide also emphasizes preserving and verifying evidence integrity with cryptographic methods, public key signatures, and timestamping. It explores newer drive technologies like NVME and SATA Express, as well as managing drive security through ATA passwords, encrypted drives, and OS-encrypted systems. Additionally, it addresses acquiring usable images from complex situations such as RAID systems and damaged media. With its focus on digital forensic acquisition and evidence preservation, this resource is invaluable for digital forensic investigators lookin

Buchkauf

Practical Forensic Imaging, Bruce Nikkel

Sprache
Erscheinungsdatum
2016
Einband
(Paperback)
Wir benachrichtigen dich per E-Mail.

Lieferung

  • Gratis Versand ab 14,99 € in ganz Deutschland! Mehr Infos.

Zahlungsmethoden

Keiner hat bisher bewertet.Abgeben

Titel
Practical Forensic Imaging
Untertitel
Securing Digital Evidence with Linux Tools
Sprache
Englisch
Autor*innen
Bruce Nikkel
Erscheinungsdatum
2016
Einband
Paperback
Seitenzahl
324
ISBN10
1593277938
ISBN13
9781593277932
Reihe
Beschreibung
Forensic image acquisition is crucial for postmortem incident response and evidence collection. Digital forensic investigators gather, preserve, and manage digital evidence for civil and criminal cases, policy violations, disputes, and cyber attack analyses. This guide offers an in-depth examination of securing and managing digital evidence using Linux-based command line tools. It covers the entire forensic acquisition process and addresses various practical scenarios related to imaging storage media. Key learning points include performing forensic imaging on magnetic hard disks, SSDs, flash drives, optical discs, magnetic tapes, and legacy technologies; protecting evidence media from accidental modification; and managing large forensic image files, including storage capacity, image format conversion, compression, splitting, duplication, secure transfer and disposal. The guide also emphasizes preserving and verifying evidence integrity with cryptographic methods, public key signatures, and timestamping. It explores newer drive technologies like NVME and SATA Express, as well as managing drive security through ATA passwords, encrypted drives, and OS-encrypted systems. Additionally, it addresses acquiring usable images from complex situations such as RAID systems and damaged media. With its focus on digital forensic acquisition and evidence preservation, this resource is invaluable for digital forensic investigators lookin