• Flickr Governo de São Paulo
  • Linkedin Governo de São Paulo
  • TikTok Governo de São Paulo
  • Twitter Governo de São Paulo
  • Youtube Governo de São Paulo
  • Instagram Governo de São Paulo
  • Facebook Governo de São Paulo
  • /governosp

Perícia forense em memória volátil: identificando a ação de malwares

dc.contributor.advisorROCCIA, Clerivaldo Josépt.br
dc.contributor.authorPOMPEU, Bruno Augusto
dc.contributor.otherGASETA, Edson Robertopt.br
dc.contributor.otherBATTILANA, Rodrigo Britopt.br
dc.date.accessioned2017-08-03T23:44:27Z
dc.date.available2017-08-03T23:44:27Z
dc.date.issued2015-06-27
dc.description.abstractO presente trabalho busca mostrar as vantagens que a análise de memória RAM pode trazer para a área de perícia forense. Demonstrando como a técnica de extração do dump de memória pode fornecer uma visão apurada e completa do sistema operacional. E de que forma um perito pode se valer das informações obtidas através do dump para encontrar indícios de ação de códigos maliciosos no sistema operacional Microsoft Windows. Foram utilizadas demonstrações práticas de como extrair o dump, através do software gratuito Moonsols DumpIt e de como analisa-lo através da ferramenta open source Volatility Framework. Obteve-se sucesso na identificação de dois malwares conhecidos – Zeus e Prolaco -, através de amostras de memoria de maquinas virtuais infectadas – fornecidas pelo fórum da comunidade Volatility e de descrições de como os mesmos agem – descrições fornecidas por empresas especializadas em segurança da informaçãopt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.identifier.citationPOMPEU, Bruno Augusto. Perícia forense em memória volátil: identificando a ação de malwares, 2015. Trabaho de conclusão de curso (Curso de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana, Americana, 2015pt_BR
dc.identifier.urihttp://ric.cps.sp.gov.br/handle/123456789/907
dc.publisher004pt_BR
dc.subjectDireito de informáticapt_BR
dc.subjectSegurança em sistemas de informaçãopt_BR
dc.subject.otherInformação e Comunicação
dc.titlePerícia forense em memória volátil: identificando a ação de malwarespt_BR
dc.title.alternativeForensic expertise in volatile memory: identifying the malware actionpt_BR
dc.typeMonografiapt_BR

Arquivos

Governo do Estado de SP