Koji izvor podataka je prvi po redoslijedu promjenjivosti prilikom provođenja forenzičke istrage?
Koji izvor podataka je prvi po redoslijedu promjenjivosti prilikom provođenja forenzičke istrage?

Video: Koji izvor podataka je prvi po redoslijedu promjenjivosti prilikom provođenja forenzičke istrage?

Video: Koji izvor podataka je prvi po redoslijedu promjenjivosti prilikom provođenja forenzičke istrage?
Video: Variability (Statistics) 2024, Maj
Anonim

IETF i Redoslijed volatilnosti

Ovaj dokument objašnjava da prikupljanje dokaza treba početi od najviše volatile stavku i završite s najmanjim volatile stavka. Dakle, prema IETF-u, Redoslijed volatilnosti je kako slijedi: Registri, Cache. Tabela usmjeravanja, ARP keš, Procesna tablica, Statistika kernela, Samo tako, koji je redoslijed koncepta volatilnosti u digitalnoj forenzici?

U forenzika , redoslijed volatilnosti se odnosi na red u kojoj treba da prikupite dokaze. Visoko volatile podaci se lako gube, kao što su podaci u memoriji kada isključite a kompjuter . Manje volatile podaci, kao što su ispisi, relativno su trajni i najmanje volatile.

Takođe, šta su nestabilni dokazi? Dokaz koja je prisutna samo dok je računar pokrenut se zove nestabilni dokazi i moraju se prikupiti korištenjem živih forenzičkih metoda. Ovo uključuje dokazi koji se nalazi u sistemskoj RAM memoriji (Random Access Memory), kao što je program koji je prisutan samo u memoriji računara.

Znate i šta je volatilnost podataka?

volatilnost podataka . volatilnost podataka : Odnosi se na brzinu promjene pohranjenih vrijednosti podaci tokom određenog vremenskog perioda.

Da li je ARP keš nepostojan?

Routing Table , ARP Cache , Proces Table , Statistika kernela, Memorija. Također, statistika kernela se kreće naprijed i nazad skladiste i glavnu memoriju, što ih čini visokim volatile.

Preporučuje se: