Nástroj pro vytváření bitových kopií pro forenzní analýzu

Loading...
Thumbnail Image

Date

Authors

Sladký, Martin

Mark

A

Journal Title

Journal ISSN

Volume Title

Publisher

Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií

ORCID

Abstract

Diplomová práce se zabývá návrhem a realizací zařízení pro vytváření bitových kopií disků, určeného pro forenzní analýzu digitálních důkazů. Cílem je vytvořit nástroj, který bude splňovat požadavky Policie ČR na výkon, bezpečnost a intuitivní obsluhu přímo v prostředí zásahu nebo vyšetřování. K řešení problému byl navržen koncept zařízení s jednodeskovým počítačem a dotykovým rozhraním. V rámci práce byl implementován vlastní software umožňující ovládání procesu akvizice přes grafické rozhraní s využitím forenzních nástrojů jako ewfacquire nebo dcfldd. Výsledný prototyp byl otestován včetně praktického scénáře s Policií ČR. Potvrdila se jeho funkčnost, správnost výstupů i použitelnost v reálných podmínkách.
This Master’s thesis focuses on the design and implementation of a portable device for creating disk images, intended for forensic analysis of digital evidence. The objective is to develop a tool that meets the performance, security, and usability requirements of the Police of the Czech Republic, enabling intuitive operation directly in field investigation environments. The proposed solution involves a single-board computer equipped with a touchscreen interface. Custom software was developed to control the acquisition process through a graphical user interface, utilizing forensic tools such as ewfacquire and dcfldd. The resulting prototype was tested, including a practical scenario with the Police of the Czech Republic, confirming its functionality, accuracy of outputs, and applicability under real-world conditions.

Description

Citation

SLADKÝ, M. Nástroj pro vytváření bitových kopií pro forenzní analýzu [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.

Document type

Document version

Date of access to the full text

Language of document

cs

Study field

bez specializace

Comittee

prof. Ing. Jan Hajný, Ph.D. (předseda) Ing. Josef Vojtěch, Ph.D. (člen) Ing. Jan Látal, Ph.D. (člen) JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda) Ing. Ondřej Pospíšil (člen) Ing. Petr Ilgner (člen) Ing. Rudolf Procházka (člen)

Date of acceptance

2025-06-09

Defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: Za docela kritické považuji nechtěnou záměnu zdrojového a cílového disku, která by způsobila nevratnou ztrátu dúkazů. Bylo uvažováno, že cílový disk musí být připojen jen ke konkrétnímu rozhraní? Nebo musí být nejprve speciálně označen (formátován)? Nebylo by z tohoto důvodu vhodnější vše kopírovat na interní NVMe disk a teprve v kanceláři vše kopírovat přes síťové rozhraní na server? Jak si opatřujete čas UTC?

Result of defence

práce byla úspěšně obhájena

DOI

Collections

Endorsement

Review

Supplemented By

Referenced By

Citace PRO