stručni rad
Mrežna akvizicija dokaza u stvarnom vremenu: Usporedba Linux i Windows alata za udaljeno prikupljanje digitalnih dokaza
Sažetak
Digitalna forenzika u stvarnom vremenu
jedno je od područja u kojem se alati poput “dd” i
“dc3dd” u Linuxu te PowerShell naredbe u Windows
okruženju koriste za prikupljanje digitalnih dokaza
putem mreže. Ovaj rad istražuje kako koristiti “dd” i
“dc3dd” za izradu slike diska preko mreže te kako
postići slične rezultate korištenjem PowerShell
naredbi kao što su Enter-PSSession i udaljeno
mapiranje diskova. Uspoređuju se prednosti i izazovi
oba pristupa, nudeći praktične primjere za stručnjake
koji rade u hibridnim okruženjima. Cilj je omogućiti
dublje razumijevanje mrežnih akvizicijskih metoda te
istaknuti najbolje prakse za njihovu implementaciju.
Ključne riječi
dd; Linux; Powershell; slika diska; dc3dd;
vss; Shadow kopija