全国网安部门手机取证培训-Actionable-Intelligence课件(1).pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《全国网安部门手机取证培训-Actionable-Intelligence课件(1).pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全国 部门 手机 取证 培训 _Actionable Intelligence 课件
- 资源描述:
-
1、1移动数字取证技术培训移动数字取证技术培训 实现端到端的数字取证实现端到端的数字取证(EEDI)平台平台 2议程议程 引言5 种挑战6 个 EEDI 构建模块手机取证新技术案例分析12343移动数据取证面临的主要挑战移动数据取证面临的主要挑战41.设备解锁2.数量3.多样性4.速度5.易变性主要挑战主要挑战5种挑战5The 3 Vs2016 年年 3 月月 30 日日Bloomberg Technology 新闻新闻“据知情人士介绍,美国联邦调查局与以色列 Cellebrite Mobile Synchronization Ltd.合作,破解了去年加利福尼亚圣贝纳迪诺枪击案中使用的 iPhon
2、e。”A few months back6时间时间:2015 年 11 月 13 日晚上 9:16地点地点:巴黎北郊同时发生爆炸和枪击事件有130 人死亡,368 人受伤7时间时间:2016 年 7 月 15 日地点地点:土耳其伊斯坦布尔 土耳其反政府武装在多个主要城市发起协同军事行动来推翻政府,冲突中有241 人死亡,2194 人受伤。双峰枪战双峰枪战 德克萨斯州韦科 -案例分析时间时间:2015 年 5 月 17 日地点地点:德克萨斯州韦科德克萨斯州韦科在一次黑帮枪战中,9 名摩托车手死亡。警方在现场逮捕了177 名摩托车手,缴获了 180 多台设备。大量的证据让警方和检察官办公室疲于应对
3、。他们不断要求法院给予更多的时间,让他们能完成审判案件的准备工作。9时间时间:2016 年 12 月 23 日地点地点:马哈拉施特拉邦 Surjagarh Gadchiroli 地区有500 人参与暴动,在暴乱中烧毁了 80 辆卡车,共造成3 人死亡,多名安保人员受伤。10成百上千台移动设备成百上千台移动设备成千上万的目击者成千上万的目击者海量且快速变化的情报海量且快速变化的情报争取时间预防案件发生11如何管理积压工作?应急人员如何帮忙收集数据哪些数据源是重要的?如何保护个人数据?需要哪些培训 跨团队 成员如 何协作?如何快速分析数据?难题排序法庭判决和立法如何影响.需要进行跨案件交叉分析吗?
4、下一条线索是什么?会在哪里?工作需要哪些工具KPI 报告?12设备锁定主要挑战主要挑战1235789=Z7415963=N5种挑战13数量主要挑战主要挑战4 8 16 32 64 2565种挑战14多样性主要挑战主要挑战Whatsapp、Wechat、SnapChat、Facebook Messenger、Line、QQ5种挑战15速度主要挑战主要挑战256kbps、1mbps和10Gbps5种挑战16易变性主要挑战主要挑战Radio Tactics UKWynyardCellhunter5种挑战171.设备锁定2.数量3.多样性4.速度5.易变性主要挑战主要挑战5种挑战18准备不足准备不足运
5、营影响:运营影响:功能停滞 更替率高 结案时间延长 不必要的成本 人员更换 失误 外包18资源资源 数字数据数字数据准备不足准备不足19有限的资源人工流程人工流程数据访问工具数据访问工具线索生成时间线索生成时间人员减少人员减少用较少的资源做更多的事 需要提高现有人员的工作效率利用这种数字金矿的挑战206 个构建模块个构建模块行动情报实现端到端的数字调查案例分析:英国伦敦大都会警察局(UK London Metropolitan Police)21智慧智慧数据数据信息信息知识知识把真正的调查“智慧”运用到自动的直观推断之中,以缩短发现线索的时间,以便快速有效地采取行动把事件和证据信息串联为有用信
6、息的大数据分析与相关技术 把数据转化为可用信息的高级技术和方法提取数字设备数据的基本技术深入的数字调查与取证概念222.使用多层调查模式使用多层调查模式4.持续的人员培训持续的人员培训6.持续的能力提升持续的能力提升6 个构建模块5.KPI 报告报告+控制控制3.快速地跨案件协作快速地跨案件协作+高级分析高级分析1.高级解锁高级解锁+漏洞利用漏洞利用 23使用多层调查模式使用多层调查模式高级解锁和漏洞利用高级解锁和漏洞利用快速快速地地跨案件协作和高级分析跨案件协作和高级分析持续的人员培训持续的人员培训KPI 报告和控制报告和控制 人员人员流程流程产品产品123453-5 年规划 多机构保障未来
7、从从端到端端到端的的数字调查数字调查(EEDI)平台平台的的 6 个个主要的主要的构建模块构建模块 持续的能力提升持续的能力提升6产品产品流程流程人员人员数字调查遇到的挑战:数字调查遇到的挑战:设备锁定数量多样性速度易变性24案例分析2012年至 2015年 EEDI试点 2016年开始从部分到全方位部署手机取证系统150 名实验室分析师和 350 名一线侦查员六个 EEDI 构建模块的最早采纳者25构建模块构建模块#1高级保险库/锁破解+漏洞利用 26构建模块#1高级解锁高级解锁+漏洞利用漏洞利用 移动设备解锁、解密技术移动设备解锁、解密技术立即可用时间敏感性的重大突破直达采购流程双刃剑27
8、设备细分设备细分28Android 统计数据统计数据全球已交付 11.33 亿部亿部 Android 电话Android 占全球智能手机市场的 87.5%美国有 1.07亿亿 Android 智能手机用户Android 占中国市场的 64.6%29Android 操作系统分布操作系统分布GingerbreadIce Cream SandwichJelly BeanKitKatLollipopMarshmallowNougat30构建模块构建模块#2使用多层调查模式31构建模块#2使用多层调查模式使用多层调查模式典型调查结构典型调查结构中心数字取证实验室业务部门调查分析部门32Central D
9、igital LabSub DivisionSub DivisionSub DivisionSub DivisionSub DivisionSub Division案件调查及分析部门手机取证大数据分析系统/平台手机取证深度采集及关联分析工具手机取证快速采集设备技术工具技术工具目标数量目标数量办案人员移动取证数据来源70%25%5%中中心心数字实验室数字实验室警种/部门警种/部门警种/部门警种/部门警种/部门警种/部门33 每年 385,000 起案件 每年 45,000 台数字设备 每年 50,430 个 TB 数据量每年增长 100%事实和数字(2016)40%移动设备侦查148%数字侦查数
10、据34构建模块构建模块#3快速地跨案件协作和高级分析35构建模块#3快速快速地地跨案件协作和高级分析跨案件协作和高级分析手机取证数据分析技术用来发现隐藏情报的高级分析快速地跨案件分析与协作基于角色的工作流程统一数据管理和控制36专用解决方案专用解决方案利用数字数据的威力利用数字数据的威力手机取证数据分析节约了宝贵的时间和人力资源统一数据、工作流程和团队统一数据、工作流程和团队缩短案件周期缩短案件周期技术投资最大化技术投资最大化37实现端到端的数字调查行动情报平台行动情报平台数据源数据源移动设备云电信运营商提取和解码提取和解码应急人员和移动 实验室警察局取证实验室储存和索引储存和索引分析和报告分
展开阅读全文