!" #!$%&'()(*!+ , -./%!")0"1+)(*!234+! +03506 %7#8+ !$9)(!3!:,-+/;"30 76"( <!"+0*=>4+!? .+ , Computer Forensics là gì? -?.+0!" 8+ 5+0*"(*1*+"@0> 1A!$!( @A!!( @B!( C"D%! E1@(*F(% , G(*!HIJ)"(" KE= 2L"(M?. /M/)NOP+EF/"(" ,Q+ ! $ L ? . )(, !"4+>R!OSPT&."(=!( @()21 $!;"/U"V9!L!(&>* "!1F !( @"(W(&*"+@"= (3)XD9<L1!C, -M +(+)0&YM%!4 +!", Mục tiêu ? Z'E5[=!"+"(*1F1)(+ *+)/C&>*C",VDB&>* "11!1@2(.+L !+)0U/)0&> *L 7)08D?, Tại sao phải Forensics ? Q/+==!$\+L !$+ ]"4\= U)^R!+>CF1)0!!5,_ !52(U EUL0%!();"'.*)0 (&` 2<+2(U="!,a+6V/, aL b+!$@&')(%+8>4")( "(*!$E!( @)!.L4!"( *.2!C"WQ6"62(U E .5+(*"("1F //", Q%)0)0;/!$ E;)= ), Nguyên tắc trao đổi của Locard c&!&d&HOPeeJOSffK!*&+I)g!=3 h(",i+!$ E"(" (C"j*g%.= 4a-k"d , d&"(!$ E;!++ +)!b!+ ),iBL9)+4/"263 !$9%M!$47k34)(+ ,+'/+&YL!)!,Q*k+ 21 J%/6;"!, j3!" E;+ X++6,G+! *3!( @ !$*50L1+$= U/H!A&Y*%!="!4"+ ))R+ !L4<LK Đặc điểm của Computer Forensics • >*V"@3/&>*b+20%3& +!6XO0L3l,-./% 8)kl<, • >*4)08 E]U k"!1+ Um • _1F1&>*))R&>*@+] b!$ knX+!1/L1, • >*ol!)(pq*59 &'W • jLVo+)(Mp!!( &!"q\) ")W • >*&`&+U1! • r( U $ "! ) )R %! &> * )Hsh!"qWK2(U5 C+4%X)0<1, Forensics những gì ? !"4+!*3>5p • h Z&Z&Z!pdEF/"V9k9 "Y"'l&>*)U2W • I !ph@(q*5*+\&\2 &&W • t""ph@&>*M9&'(qdqL %9&'W • Q\)ph@!.L4! • Z! ph@&>*E$34+&>*EutZ &!" Ai làm Forensic ? Q>4+!0*4"1)*!+)/ 9)($)!( @!1!C,->4 "V)/9 E74Y!1F /, v ( & *" 3 > 4 +! t + C +HI w"K 7 1! C 0 * + , j3>4+!1!C% X+!$0*L6U, !" -+-kF!"V30C"F )(*!A!X>!14/" C,Q$&+/V+ 0!5C"'<E !04! 8+Q\), 0*@=!+ +C"+"@( F(/UV5M"(*1((&L*L 4*5!, X"1E!?.0'+9)0/ )/9+3!m%4>0' E&',_ 7L [+ F++ +(+/)(,j3Q\) 6 • #$ % &;+"@3&*l • '"@3&* • ()&Y"(**+Ed2 • $&)/581+E \&\+2 • *""(*2!C" • $%+$%,%, %$+W+L0 ')( $-*./&01.230045678 +$%9:43;7<.=<>1 ? 1.3@5$A$067B*$C$ 00.$D,EF :GBH=@2D, I$J?.=@<67KC:1 > <B a1F / EVE67VFMLn, dD q&!"0!$,""H")"K07x&' \)+0'"@@,y)+!$<%;+ "@9L!/!4%! E!>+*)(, 1. Địa chỉ IP của kẻ tấn công và của nạn nhân Zq,""B\)6L &(( C"/!( j+ZIzc"dzsh{2!&((sh;, L1|shp • OS|,O}T,OO,OOO+sh$$@+sh= • SP,OO{,|T},OT|+sh=):L0 2. Thông tin về kẻ tấn công r!2^!$'p -0)//!( ):L0Ub Zt + TTTP|~}fTOHK a%!E!0sh&Y(0'"\. / @"0+\)3&#\!p "pzzo!,\,z&z}{OWy),! -0x&'"pzzF,!z+%!!$50 /+ p LBC$=='ME'MGD,.N G%+)@=\)7L L "V36+>+n2(. C &>*=!$"E-h+ a2!5"E-h*+ZIJ•-h, 67L ./b}"EF(k)(p 4. Cuộc tấn công kéo dài bao lâu ? bV2!4=o!VE+o!5Y+714 ! V Ep !5Yp QC $L0&`)1Of , 5. Dịch vụ nào trên máy nạn nhân có thể là mục tiêu tấn công ? Lỗ hổng là gì ? Q%+("E-h*)E"@E06D/k{{}=!( ,a +k 9IZ_HIZ_)KL" )1R:q>(!( @A!( +!( @,IZ_M //3*&@!$5mk1!C, d(h)o& *V0"(*E!!$L!3p Q/x€%7/u•"&\I+!$+! *Qc-ths~|,& &U'dI t I ! IHdItIIKE\&\0F9IZ_, j+ F + dItII M U &@ m 1 !C 3 +! u•"&\IHK/m05jc‚|TT~‚ T}~~H"pzz\\\,,!,z‚zWƒtQ‚|TT~‚T}~~K, Zo X 1 ( m + 3 ! "& ZIT{‚ TOOH"pzz,!o,!z‚zWz!T{‚TOOK, -M 6E!!$)/C+!( @ * +\&\'+\&\2"A\&\|TTT,_)! + B*(IZ_+2!$@wIp jC +6/!$50):L0/&U '+E!( +!'E=$L0+ ,-0!&M +/"67"@)„<().*'L 0;+!/+)(mkE, . 76"( <!"+0*=>4+!? .+ , Computer Forensics là gì? -?.+0!" 8+ 5+0*"(*1*+"@0>. !$*50L1+$= U/H!A&Y*%!="!4"+ ))R+ !L4<LK Đặc điểm của Computer Forensics • >*V"@3/&>*b+20%3& +!6XO0L3l,-./% 8)kl<, •. )Hsh!"qWK2(U5 C+4%X)0<1, Forensics những gì ? !"4+!*3>5p • h Z&Z&Z!pdEF/"V9k9 "Y"'l&>*)U2W •