Számítógép hálózatok krimináltechnikai vizsgálata



Hasonló dokumentumok
Számítógép hálózatok

AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI. Hungarian Cyber Security Package

Bérleti Üzemeltetési Szerződés Módosításokkal egységes szerkezetben

ALFÖLDVíz Regionális Víziközmű-szolgállaló Zrt.,.. I ", Berleti- Uzemeltetesi Szerzodes

SECPORTAL FELHASZNÁLÓI KÉZIKÖNYV

Elektronikus archiválás szolgáltatás

Beléptető rendszer. Felhasználói kézikönyv

Elektronikus dokumentumtárolási (EDT) szolgáltatás

MAGYAR LÁSZLÓ GIMNÁZIUM 7020 Dunaföldvár, Templom u. 5.

RADIOGRÁFUS. alapján készült.

MISKOLCI RENDÉSZETI SZAKKÖZÉPISKOLA FOGLALKOZÁSI NAPLÓ. rendőr tanulók területi szakmai gyakorlatához

3. előadás. A TCP/IP modell jelentősége

Számítógépes Hálózatok ősz 2006

Organizáció. Számítógépes Hálózatok ősz Tartalom. Vizsga. Web-oldal

Megfelelőségi nyilatkozat (elektronikus hírközlési szolgáltatás 13/2011. (XII. 27.) Korm. rendelet szerinti megfelelőségéről a 2014.

BÉRLETI SZERZŐDÉS TERVEZET

A jókarbantartási kötelezettség fogalma és folyományai I. Katonai Hatósági Konferencia, Balatonkenese

Router konfigurációs útmutató

ÉRVÉNYTELENSÉG MEGTÁMADÁSI OKOK

A keresőképtelen esetek ellenőrzésének tapasztalatai

KÖVETELÉSKEZELÉSI SZABÁLYZAT

Wifi 1. mérés. Mérési jegyzıkönyv

Bevezető. Az informatikai biztonság alapjai II.

A javítási-értékelési útmutatótól eltérő helyes megoldásokat is el kell fogadni.

Pécs Városi Költségvetési Központi Elszámoló Szervezet 7621 Pécs, Bercsényi u. 3. INFORMATIKAI BIZTONSÁGI SZABÁLYZAT. Hatályos: április 1.

J-N-SZ MEGYEI HÁMORI ANDRÁS SZAKKÖZÉPISKOLA ÉS SZAKISKOLA

RENDSZERHASZNÁLATI SZERZŐDÉS ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

ÚJDONSÁGOK AZ ÉRTÉKELÉS TERÉN. dr. Varga Ágnes főosztályvezető-helyettes Nemzetközi és Oktatási Főosztály

elearning mindenkinek, mindenkor, mindenhol

Általános Szerződési és Felhasználási feltételek

ALFÖLDVíz Regionális Víziközmű-szolgállaló Zr!.,..., ", Berleti- Uzemeltetesi Szerzodes

SFP 6070 USER S MANUAL NÁVOD K POUŽITÍ NÁVOD NA POUŽITIE HASZNÁLATI ÚTMUTATÓ INSTRUKCJA OBSŁUGI EN CZ SK HU SPORT CLIP MP4 PLAYER

Hibrid Kézbesítési és Konverziós Rendszer. Prototípus bemutató

Közigazgatási jog záróvizsga tételek (2015/2016. tanév I. félévi záróvizsga-időszak) A tételek

Teleoperáció Robot vezérlése IP-hálózaton

KIEMELT PÁLYÁZATI ÚTMUTATÓ a Társadalmi Infrastruktúra Operatív Program

CityTab Supreme 10. Colorovo. táblagép. * modelltől függően elérhető funkció. CT Supreme 10 Win Manual KBD.indd

A tananyag feldolgozására fordítható órák száma: Órák megoszlása Tárgykör száma. Tárgykör címe

Bártfai Barnabás HÁLÓZATÉPÍTÉS OTTHONRA ÉS KISIRODÁBA

NEM ELÉRHETŐ - Foscam FI8905W WiFi IP Kamera 12mm (silver)

Az érvénytelenséggel kapcsolatos várható gyakorlat az új Ptk. alapján. ELŐADÓ: Jójárt Eszter főtanácsadó, Kúria Polgári Kollégiuma

SZAKKÉPZÉSI KERETTANTERV a(z) ELEKTRONIKUS MŰSORKÖZLŐ ÉS TARTALOMÁTVITELI RENDSZERÜZEMELTETŐ TECHNIKUS SZAKKÉPESÍTÉS-RÁÉPÜLÉSHEZ

1. A számítógép-hálózatok ISO-OSI hivatkozási modelljének hálózati rétege 1.a Funkciói, szervezése

Költségvetési csalás

A szerzői jogra vonatkozó általános jogszabályok Szoftverlicenszek Szerzői jogi kérdések az interneten Creative Commons

A TABÁN ÁLTALÁNOS ISKOLA ÉS ALAPFOKÚ

JOGI ALAPTAN TÉTELEK

Hulla az öbölben. Kalandmodul.

A hatósági szerződés és az egyezség; a hatósági igazolvány és bizonyítvány; és a döntések közlése. A hatósági ellenőrzés

Széchenyi István Szakképző Iskola

DIÓSD VÁROS ÖNKORMÁNYZAT KÖZBESZERZÉSI SZABÁLYZATA. (Jóváhagyta Diósd Város Önkormányzat Képviselő-testületének... /2016. (II.25.) számú határozata)

ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK INTERNETSZOLGÁLTATÁSRA. Szolgáltató: Station Net Kereskedelmi És Szolgáltató Kft.

Általános Szerződési Feltételek

K E G Y E L E T I K Ö Z S Z O L G Á L T A T Á S I S Z E R Z Ő D É S

A tananyag feldolgozására fordítható órák száma: Órák megoszlása Tárgykör száma. Tárgykör címe

ÚTMUTATÓ. az eadat rendszer fejezeti nettó finanszírozás témakörének szabályairól és használatáról

Egyedi Előfizetői Szerződés INTERNET hozzáférési szolgáltatásra

Adatfeldolgozó központok energiafelhasználása

Általános rendelkezések

A Magyar Telekom Nyrt. helyhez kötött műsorterjesztési szolgáltatásra vonatkozó Általános Szerződési Feltételei (rövid neve: TV ÁSZF)

MEZEI-VILL KFT. Szolgáltató

3. A dokumentáció rendelkezésre bocsátásának módja, határideje, beszerzési helye és pénzügyi feltételei

(11) Lajstromszám: E (13) T2 EURÓPAI SZABADALOM SZÖVEGÉNEK FORDÍTÁSA

ZP 120LCD UPS. Minőségi Energiaforrás. on-line IPARI ALKALMAZÁSOK ELECTRO-MEDICAL BERENDEZÉSEK BIZTONSÁGI BERENDEZÉSEK

OPEN SOURCE IT FORENSICS, AVAGY NYÍLT FORRÁSKÓDÚ PROGRAMOK FELHASZNÁLÁSA AZ INFORMATIKAI IGAZSÁGÜGYI SZAKÉRTÉSBEN

Használati Útmutató. Mérleg CAT 17/PL. Nr rys. WMPIOH00

Büntető eljárásjogi és büntetés-végrehajtási alapfogalmak Dr. Béda László szeptember 26.

A M A G Y A R K Ö Z T Á R S A S Á G N E V É B E N!

Szerkesztette: Sándor István. Az öröklési jog, A családi jog

A szóbeli vizsgafeladatot ha a feladat indokolja a szaktanárok által összeállított mellékletek, segédanyagként felhasználható források egészítik ki.

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

ADATBÁZIS ADMINISZTRÁTOR SZAKKÉPESÍTÉS SZAKMAI ÉS VIZSGAKÖVETELMÉNYEI

EURÓPA ALAPÍTVÁNY KÖZPONTI INTÉZET SZAKKÖZÉPISKOLA ÉS SZAKISKOLA PEDAGÓGIA PROGRAM

3.1 JÁRJ NYITOTT SZEMMEL! Az alábbi képek az iskolánk területén készültek.

1, KPG Consult Tanácsadó és Szolgáltató Kft Cegléd, Malom u. 18.) Kovács Gábor ügyvezető Előterjesztés 1. számú melléklete.

Részvételi felhívás/eu/ EUHL

Fejlesztendő területek, kompetenciák:

2014. évi LXXXVIII. törvény. a biztosítási tevékenységről

Forgalmi grafikák és statisztika MRTG-vel

ADATKEZELÉSI TÁJÉKOZTATÓ

COMPLEX CÉGADATBÁZISOK ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

NYITOTT VILÁG ALAPFOKÚ MŰVÉSZETI ISKOLA

BKV Zrt. VÁLLALKOZÁSI SZERZŐDÉS

Balatonakali Község Önkormányzatának adatvédelmi nyilatkozata

A földi ellenôrzô berendezésekben alkalmazott programozási technikák

1. Legfontosabb tulajdonságok. 2. A lejátszó leírása

Biztonságtechnikai adatlap 1907/2006/EK rendelet alapján (REACH) Felülvizsgálat időpontja:

KISPESTI ZÖLD ÁGACSKA ÓVODA. SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZAT Az intézmény OM azonosítója:

Válasz a DVCSH Kft. alaptalan közleményére

Ikt. sz.: ADATVÉDELMI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

Rubin COUNTER 1.0. Rubin Informatikai Zrt.

A CIB Bank Zrt. POS kártyaelfogadás szolgáltatása

AZ ORSZÁGOS IGAZSÁGSZOLGÁLTATÁSI TANÁCS ELNÖKÉNEK TÁJÉKOZTATÓJA

Jövő Internet Az innováció motorja a XXI. században

AZ ERZSÉBETVÁROSI KÉTTANNYELVŰ ÁLTALÁNOS ISKOLA, SZAKISKOLA ÉS SZAKKÖZÉPISKOLA

VÁLLALKOZÁSI SZERZŐDÉS. A MHz frekvenciasávban üzemelő spektrum monitoring fix mérőállomások ellenőrzése és karbantartása" tárgyában

A csatlakozási szerződés 1. sz. melléklete

Hatálytalan a szerződés, ha érvényesen létrejött, mégsem fűződik hozzá joghatás (pl. felfüggesztő vagy bontó feltétel miatt)

1998. évi XIX. törvény. a büntetőeljárásról1 ELSŐ RÉSZ. I. Fejezet ALAPVETŐ RENDELKEZÉSEK. Az eljárási feladatok megoszlása

Átírás:

Számítógép hálózatok krimináltechnikai vizsgálata Illési Zsolt CIS[A M] informatikai igazságügyi szakértő illesi.zsolt@proteus.com Robothadviselés 9 2009. november 24.

Témák Igazságügyi szakértés Igazságügyi szakértés alapelvei Számítógép hálózatok vizsgálati problémái Számítógép hálózatok vizsgálati rétegek Nyitott kérdések

Igazságügyi szakértés céljai Sajátos szaktudás biztosítása a hatóságok számára bűncselekmények (Btk. és Be) jogviták (Ptk. és Pp.) (Bizonyítékszerzés), bizonyítékértékelés, mikrobizonyítás

Locard-féle anyagátadási szabály Minden érintkezés nyomot hagy tetthely elkövető áldozat Nyom: lenyomat anyagmaradvány adatmaradvány

Számítógép hálózatok és a büntetőeljárás kapcsolata Számítógép hálózat /hálózati eszköz lehet célpont, megvalósítási/elkövetési tárgy/környezet, elkövetést/megvalósítást megkönnyítő eszköz az elkövetés tanúja

Számítógép hálózat, mint bizonyítékforrás A számítógépes hálózatból kinyert bizonyíték eredeti/ származékos tárgyi jellegű terhelő/ mentő közvetlen/ közvetett Irreverzibilis bizonyítékforrás (ex tunc et alicundo)

Daubert kritériumok A bizonyítás jogszerű, ha megfelel 1998. évi XIX. tv. a büntetőeljárásról szabályainak A bizonyítás szakszerű, ha gyakorlatban is ellenőrzött (tesztelt) elméletre épül előzetes bírálat alapján tudományban elismert módon publikált ismert a hibaaránya a szakemberek tekintélyes közössége által elismert

JPÉ (logika és a józan paraszti ész) Logikus, ok-okozati érvelés ~formális~ logika tévedés, következetlenség, manipuláció hatásainak csökkentése helyes hangsúly Occam borotvája valamennyi bizonyíték alapján a legegyszerűbb magyarázat a legvalószínűbb

Vizsgálati célok Információgyűjtés a(z) elkövető(k)ről (Ki?) események valós természetével kapcsolatban (Mit?) események helyszínével kapcsolatban (Hol?) események sorrendjével kapcsolatban (Mikor?) motivációs tényezőkkel kapcsolatban (Miért?) elkövetés módjáról és a felhasznált eszközökről (Hogyan?)

Számítógépes hálózat általános felépítése hálózat közeg levegő/ vákum réz üveg aktív eszközök ISO/OSI ICP/IP rétegek támogatása végpont szerver munkaállomás aktív eszköz

Informatikai rendszerek vizsgálati rétegei

Fizikai réteg A csatorna (átviteli és tárolási közeg) fizikai és elektromos specifikációja elektromágneses spektrum kódolás interfész és kábel specifikációk Módszerek, csatolók, funkciók és eljárások, amelyek lehetővé teszik a hozzáférést az adatokhoz (bit/bájt) (Kódolás/ dekódolás? Mi, hogyan és mivel értelmezhető adatként?)

Példa 1: fizikai réteg Wifi hálózat lefedettségének vizsgálata hálózati kábelek hálózati csatlakozók

Médiamenedzsment réteg Hálózat a hálózati eszköz által küldött/fogadott adatok és üzenetek ISO/OSI protokoll információk küldött/fogadott adatok (Hol vannak/lehetnek adatok?)

Példa 2: médiamenedzsment réteg keret, csomag, adat TCP/IP protokollstruktúra os fingerprinting tool fingerprinting

Megjelenítési réteg A tárolt adatok (adatfájlok) belső szerkezete, kódolása és sajátosságai (Milyen adategységek pl. fájlok vannak az adatfolyamban, ezek hogyan értelmezhetők?)

Példa 3: megjelenítési réteg Média metaadatok EXIF (jpeg) IDAT (png) id3 (mp3) VorbisComments (ogg) geotagging Eredeti, módosított, hamis?

Példa 4: megjelenítési réteg Adategységek egyedi fájlok foglalt/hasznos adat (fájl) törölt adat fájl metaadatok (pl. MAC) adat maradvány (slack space) Protokoll gráf információk Data carving

Alkalmazási réteg Adatok szakmaspecifikus értelmezése Egyedi/speciális programok (Mi az adategység információtartalma?)

Példa 5: alkalmazási réteg Alkalmazás, program egyedi sajátosságok logika beállítás (*.config, *.ini) napló Alkalmazás visszafejtés (reverse engineering) Nem IT szakértői feladatok azonosítás (Lagzi Lajcsi?) minősítés (csalás?) szakma-specifikus értelmezés (grafológia, pszichológia, orvostudomány stb.) Adatok értelmezése és információtartalma

Nyitott kérdések Kutatás: új eszközök és technológiák Számítógépes hálózat vizsgálati módszertani levél vizsgálati folyamat vizsgálati eszközök/eljárások Oktatás (főleg: szakértők, nyomozó hatóság képviselői) Anyagi források (pályázatok)