Комплексний аналіз цифрових артефактів для реконструкції windows-інциденту

dc.contributor.authorХудоба, А. Г.
dc.contributor.authorКоломицев, М. В.
dc.date.accessioned2026-05-27T14:57:56Z
dc.date.available2026-05-27T14:57:56Z
dc.date.issued2026
dc.description.abstractУ роботі розглянуто підхід до реконструкції кіберінциденту у Windows-середовищі засобами цифрової криміналістики та реагування на інциденти. Запропоновано DFIR-методику, що поєднує аналіз мережевого трафіку, журналів Windows і Sysmon, дискового образу, оперативної пам'яті та реєстрових артефактів. Для перевірки змодельовано лабораторний інцидент, у межах якого Windows 11-система завантажує підозрілий виконуваний файл із HTTP-ресурсу та встановлює зворотне підключення до вузла Kali Linux. Дані досліджено за допомогою Wireshark, Autopsy, Volatility 3, FTK Imager, Magnet RAM Capture та засобів журналювання Windows. Для оцінювання використано індикатори DEI та EQI. Результати показали, що кореляція різних груп доказів дає змогу відновити послідовність подій, підтвердити запуск файла та оцінити придатність доказового набору для криміналістичного звіту.
dc.format.pagerangeС. 228-230
dc.identifier.citationХудоба, А. Г. Комплексний аналіз цифрових артефактів для реконструкції windows-інциденту / А. Г. Худоба, М. В. Коломицев // Теоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, [Київ], 13–16 травня 2026 р. / КПІ ім. Ігоря Сікорського. – Київ, 2026. – С. 228-230.
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/81199
dc.language.isouk
dc.publisherКПІ ім. Ігоря Сікорського
dc.publisher.placeКиїв
dc.relation.ispartofТеоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, 13–16 травня 2026 р., м. Київ, Україна
dc.subjectцифрова криміналістика
dc.subjectDFIR
dc.subjectWindows
dc.subjectцифрові докази
dc.subjectцифрові артефакти
dc.subject.udc004.056
dc.titleКомплексний аналіз цифрових артефактів для реконструкції windows-інциденту
dc.typeArticle

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
(228-230)_SectionCybersystems_Khudoba.pdf
Розмір:
596.39 KB
Формат:
Adobe Portable Document Format
Опис:
Full Text
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
479 B
Формат:
Plain Text
Опис: