Vilken datakälla kommer först i ordningsföljden av volatilitet när man genomför en rättsmedicinsk undersökning?
Vilken datakälla kommer först i ordningsföljden av volatilitet när man genomför en rättsmedicinsk undersökning?

Video: Vilken datakälla kommer först i ordningsföljden av volatilitet när man genomför en rättsmedicinsk undersökning?

Video: Vilken datakälla kommer först i ordningsföljden av volatilitet när man genomför en rättsmedicinsk undersökning?
Video: Episode 6: Order of Volatility 2024, December
Anonim

IETF och Volatilitetsordning

Detta dokument förklarar att insamlingen av bevis bör börja med det mesta flyktig objekt och avsluta med det minsta flyktig Artikel. Så, enligt IETF, den Volatilitetsordning är som följer: Register, Cache. Routningstabell, ARP-cache, processtabell, kärnstatistik, Bara så, vad är ordningen för volatilitetskonceptet inom digital forensics?

I kriminalteknik , volatilitetsordning hänvisar till beställa där du ska samla bevis. I hög grad flyktig data går lätt förlorade, till exempel data i minnet när du stänger av en dator . Mindre flyktig data, såsom utskrifter, är relativt permanent och minst flyktig.

Dessutom, vad är flyktiga bevis? Bevis som bara finns när datorn är igång anropas flyktiga bevis och måste samlas in med levande kriminaltekniska metoder. Detta inkluderar bevis som finns i systemets RAM (Random Access Memory), till exempel ett program som bara finns i datorns minne.

Vet också, vad är datavolatilitet?

datavolatilitet . datavolatilitet : Avser förändringshastigheten i värdena för lagrade data under en tidsperiod.

Är ARP-cachen flyktig?

Routing Tabell , ARP-cache , Bearbeta Tabell , Kärnstatistik, Minne. Dessutom rör sig kärnstatistik fram och tillbaka mellan cache och huvudminne, vilket gör dem högt flyktig.

Rekommenderad: