Sumber data manakah yang lebih dahulu mengikut urutan turun naik semasa menjalankan penyiasatan forensik?
Sumber data manakah yang lebih dahulu mengikut urutan turun naik semasa menjalankan penyiasatan forensik?

Video: Sumber data manakah yang lebih dahulu mengikut urutan turun naik semasa menjalankan penyiasatan forensik?

Video: Sumber data manakah yang lebih dahulu mengikut urutan turun naik semasa menjalankan penyiasatan forensik?
Video: Multi Sub【防御全开】| Defense Fully Open | EP 01 - 60 Collection | Complete Works | 但凡不能杀死我的终使我强大! 2024, November
Anonim

IETF dan Urutan Kemeruapan

Dokumen ini menerangkan bahawa pengumpulan bukti harus bermula dengan yang paling banyak tidak menentu item dan berakhir dengan yang paling sedikit tidak menentu item. Jadi, menurut IETF, the Urutan Kemeruapan adalah seperti berikut: Daftar, Cache. Jadual Penghalaan, Cache ARP, Jadual Proses, Statistik Kernel, Cuma, apakah susunan konsep turun naik dalam forensik digital?

Dalam forensik , susunan turun naik merujuk kepada pesanan di mana anda harus mengumpul bukti. sangat tidak menentu data mudah hilang, seperti data dalam memori apabila anda mematikan a komputer . Kurang tidak menentu data, seperti cetakan, adalah agak kekal dan paling sedikit tidak menentu.

Juga, apakah bukti yang tidak menentu? Bukti yang hanya ada semasa komputer sedang berjalan dipanggil bukti yang tidak menentu dan mesti dikumpul menggunakan kaedah forensik secara langsung. Ini termasuk bukti iaitu dalam RAM sistem (Random Access Memory), seperti program yang hanya terdapat dalam memori komputer.

Ketahui juga, apakah itu turun naik data?

kemeruapan data . kemeruapan data : Berkenaan dengan kadar perubahan dalam nilai yang disimpan data dalam satu tempoh masa.

Adakah cache ARP tidak menentu?

Penghalaan Jadual , Cache ARP , Proses Jadual , Statistik Kernel, Memori. Juga, statistik kernel bergerak ke sana ke mari cache dan ingatan utama, yang menjadikannya sangat tinggi tidak menentu.

Disyorkan: