{"id":14976,"date":"2020-01-09T00:48:34","date_gmt":"2020-01-09T00:48:34","guid":{"rendered":"https:\/\/www.cleverfiles.com\/howto\/?p=14976"},"modified":"2020-01-09T00:48:34","modified_gmt":"2020-01-09T00:48:34","slug":"lista-das-melhores-ferramentas-forenses-para-computador-recuperacao-de-dados-forense-e-forense-digital","status":"publish","type":"post","link":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html","title":{"rendered":"Lista das melhores ferramentas forenses para computador, recupera\u00e7\u00e3o de dados forense e forense digital"},"content":{"rendered":"<h2 style=\"text-align: center;\"><span class=\"ez-toc-section\" id=\"software_forense_tudo_o_que_voce_precisa_saber_sobre_computacao_forense\"><\/span>Software Forense: Tudo o que Voc\u00ea Precisa Saber Sobre Computa\u00e7\u00e3o Forense<span class=\"ez-toc-section-end\"><\/span><\/h2>\r\n<p>Quando uma pessoa comum escuta a frase <strong>&#8220;computa\u00e7\u00e3o forense&#8221;<\/strong> ou <strong>&#8220;inform\u00e1tica forense\u201d, <\/strong>uma imagem de um indiv\u00edduo sombrio que usa \u00f3culos espelhados imediatamente vem \u00e0 mente. Mas ser\u00e1 isso realmente uma representa\u00e7\u00e3o precisa do que a computa\u00e7\u00e3o forense realmente \u00e9? A resposta \u00e9 n\u00e3o, como voc\u00ea poder\u00e1 ver em breve neste artigo.<\/p>\r\n<p><img class=\"border-gray border-radius-10 aligncenter wp-image-51435 size-full\" src=\"\/howto\/wp-content\/uploads\/2020\/01\/forensic-software.jpg\" alt=\"computa\u00e7\u00e3o forense\" width=\"1920\" height=\"1280\" srcset=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/01\/forensic-software.jpg 1920w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/01\/forensic-software-300x200.jpg 300w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/01\/forensic-software-500x333.jpg 500w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/01\/forensic-software-768x512.jpg 768w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/01\/forensic-software-1536x1024.jpg 1536w\" sizes=\"(max-width: 1920px) 100vw, 1920px\" \/><\/p>\r\n<p>Mesmo que as mesmas ferramentas usadas por um verdadeiro especialista em computa\u00e7\u00e3o forense sejam usadas por sua contraparte underground, a ess\u00eancia da computa\u00e7\u00e3o forense \u00e9 a recupera\u00e7\u00e3o e preserva\u00e7\u00e3o de dados. Se voc\u00ea j\u00e1 usou uma ferramenta de recupera\u00e7\u00e3o de dados para computador, como o Disk Drill, para recuperar arquivos perdidos do seu computador, voc\u00ea j\u00e1 tem uma ideia aproximada sobre um aspecto dos aspectos da ci\u00eancia da computa\u00e7\u00e3o forense e sobre como \u00e9 a vida de um investigador forense digital. Neste artigo, voc\u00ea vai conhecer mais sobre\u00a0isto.<\/p>\r\n<h3><span class=\"ez-toc-section\" id=\"definicao_de_computacao_forense\"><\/span>Defini\u00e7\u00e3o de Computa\u00e7\u00e3o Forense<span class=\"ez-toc-section-end\"><\/span><\/h3>\r\n<p>A Techopedia define computa\u00e7\u00e3o forense como &#8220;o processo de descoberta e interpreta\u00e7\u00e3o de dados eletr\u00f4nicos\u201d. O objetivo principal deste processo \u00e9 &#8220;preservar qualquer evid\u00eancia em sua forma mais original ao realizar uma investiga\u00e7\u00e3o estruturada, coletando, identificando e validando a informa\u00e7\u00e3o digital com a finalidade de reconstruir eventos passados&#8221;.<\/p>\r\n<p>Em outras palavras, a computa\u00e7\u00e3o forense \u00e9 um ramo da mesma antiga ci\u00eancia forense que voc\u00ea conhece dos antigos programas de crimes da TV. Voc\u00ea sabe como acontece: um homic\u00eddio horr\u00edvel \u00e9 cometido. Os policiais chegam na cena com o investigador chefe liderando o grupo em seu Ford Galaxie 500. Assim que saem de seus ve\u00edculos, algu\u00e9m grite &#8220;N\u00e3o toque nada! Precisamos de todas as provas que possamos encontrar\u201d.<\/p>\r\n<p><img class=\"aligncenter wp-image-7313 size-full\" src=\"\/howto\/wp-content\/uploads\/2018\/02\/evidence.jpg\" alt=\"forense computa\u00e7\u00e3o\" width=\"375\" height=\"448\" \/><\/p>\r\n<p>De volta a realidade, tais evid\u00eancias poderia ser um di\u00e1rio de uma pessoa ou uma impress\u00e3o digital em um copo de \u00e1gua. Contudo, atualmente, existem as evid\u00eancias que s\u00e3o metadados digitais, arquivos de log, endere\u00e7os de IP e peda\u00e7os de fragmentos de zeros e uns. Alguns dos primeiros crimes digitais podem ser rastreados at\u00e9 o final da d\u00e9cada de 1970 e in\u00edcio dos anos 80. Naqueles dias, a seguran\u00e7a e a privacidade do computador eram temas de interesse para apenas um grupo muito pequeno de geeks e inovadores.<\/p>\r\n<p>O grande ponto de virada ocorreu em 1978 com o ato &#8220;Florida Computer Crimes Act&#8221;, que reconheceu os primeiros crimes cibern\u00e9ticos nos Estados Unidos e adicionou uma legisla\u00e7\u00e3o contra a exclus\u00e3o ou modifica\u00e7\u00e3o n\u00e3o autorizada de dados inform\u00e1ticos. Outros atos, como o US Federal Drug Fraud and Abuse Act de 1986 e o British Computer Misuse Act de 1990, seguiram logo depois\u00a0disso.<\/p>\r\n<p>Antes da chegada do novo mil\u00eanio, a discuss\u00e3o ainda girava principalmente em torno do reconhecimento de crimes de computador como s\u00e9rios riscos para a seguran\u00e7a pessoal, organizacional e nacional. A partir de 2000, surgiu a necessidade de padroniza\u00e7\u00e3o, que levou \u00e0 produ\u00e7\u00e3o das &#8220;Melhores Pr\u00e1ticas para Computa\u00e7\u00e3o Forense&#8221; e a publica\u00e7\u00e3o do padr\u00e3o ISO 17025 pelo Grupo de Trabalho Cient\u00edfico de Evid\u00eancias Digitais (SWGDE).<\/p>\r\n<p>Esses padr\u00f5es e guias ajudaram a estabelecer um conjunto de pr\u00e1ticas recomendadas para especialistas em inform\u00e1tica forense e levaram empresas de inform\u00e1tica forense a criarem solu\u00e7\u00f5es de software capazes de recuperar dados de um computador para atender \u00e0s demandas complexas da nova era.<\/p>\r\n<p>Um t\u00edpico processo forense tem v\u00e1rios est\u00e1gios distintos: apreens\u00e3o, aquisi\u00e7\u00e3o forense, an\u00e1lise e a produ\u00e7\u00e3o de um relat\u00f3rio baseado nos dados coletados. Existem softwares gratuitos que funcionam como ferramentas forenses, bem como softwares pagos. Uma lista de ferramentas de computa\u00e7\u00e3o forense pode ser encontrada mais adiante neste artigo.<\/p>\r\n<h3><span class=\"ez-toc-section\" id=\"sub-ramos_da_computacao_forense\"><\/span>Sub-Ramos da Computa\u00e7\u00e3o Forense<span class=\"ez-toc-section-end\"><\/span><\/h3>\r\n<p>Os especialistas em inform\u00e1tica forense trabalham tanto para o setor privado quanto para o setor p\u00fablico. Com o setor p\u00fablico, seu trabalho geralmente \u00e9 apoiar ou refutar uma hip\u00f3tese diante de tribunais criminais ou civis. O p\u00e3o e a manteiga dos investigadores forenses do setor privado s\u00e3o investiga\u00e7\u00f5es corporativas e investiga\u00e7\u00f5es de intrus\u00e3o.<\/p>\r\n<p>\u00c0 medida que a complexidade da tecnologia moderna aumenta, os especialistas em inform\u00e1tica forense frequentemente se concentram em um ou v\u00e1rios sub-ramos da computa\u00e7\u00e3o forense a fim de obter conhecimentos especializados. O forense digital normalmente \u00e9 dividido de acordo com o tipo de dispositivos envolvidos. Os principais ramos s\u00e3o computadores, dispositivos m\u00f3veis, rede, an\u00e1lise de dados e banco de dados.<\/p>\r\n<p>O ramo que mais cresceu nos \u00faltimos anos foi o de dispositivos m\u00f3veis. \u00c0 medida que as pessoas substituem laptops e desktops por smartphones e tablets, a necessidade de softwares forense para celulares capazes de recuperar dados apagados aumenta drasticamente.<\/p>\r\n<h3><span class=\"ez-toc-section\" id=\"ferramentas_e_equipamentos_da_computacao_forense\"><\/span>Ferramentas e Equipamentos da Computa\u00e7\u00e3o Forense<span class=\"ez-toc-section-end\"><\/span><\/h3>\r\n<p>Para descrever algumas das v\u00e1rias ferramentas forenses de computador usadas por especialistas e investigadores em inform\u00e1tica, vamos imaginar uma cena de crime envolvendo pornografia infantil armazenada em um computador pessoal. Na maioria dos casos, os pesquisadores primeiro removeriam o disco r\u00edgido do PC e o conectariam em um dispositivo de bloqueio de grava\u00e7\u00e3o de hardware. Esse dispositivo torna completamente imposs\u00edvel alterar o conte\u00fado do disco r\u00edgido de qualquer maneira, permitindo que os pesquisadores capturem e visualizem o conte\u00fado do disco.<\/p>\r\n\r\n<div id=\"attachment_7312\" style=\"width: 634px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-7312\" class=\"aligncenter wp-image-7312 size-full\" src=\"\/howto\/wp-content\/uploads\/2018\/03\/computer-forensic-investigation-tools1.jpg\" alt=\"ferramenta forense de recupera\u00e7\u00e3o de dados\" width=\"624\" height=\"368\" \/><p id=\"caption-attachment-7312\" class=\"wp-caption-text\">PROTEGGA UTILIZA AS FERRAMENTAS DE DETEC\u00c7\u00c3O FOR\u00caNCIAS COMPUTADORAS MAIS MODERNAS<\/p><\/div>\r\n\r\n<p>Uma c\u00f3pia muito precisa do disco pode ser feita com uma variedade de ferramentas especializadas. Existem excelentes e enormes frameworks e softwares para computa\u00e7\u00e3o forense, al\u00e9m de in\u00fameros aplicativos menores. O primeiro grupo inclui o Digital Forensics Framework, o Open Computer Forensics Architecture, o CAINE (Computer Aided Investigative Environment), o X-Ways Forensics, o SANS Investigative Forensics Toolkit (SIFT), EnCase, The Sleuth Kit, Llibforensics, Volatility, The Coroner&#8217;s Toolkit, Oxygen Forensic Suite, o Computer Online Forensic Evidence Extractor (COFEE), HELIX3 ou Cellebrite UFED.<\/p>\r\n<p>Essas grandes solu\u00e7\u00f5es de software e su\u00edtes forenses incluem uma ampla gama de servi\u00e7os de dados forenses em um \u00fanico pacote. No entanto, muitos especialistas forenses preferem criar as suas pr\u00f3prias caixas de ferramentas personalizadas a partir de ferramentas e utilit\u00e1rios individuais que atendem exatamente \u00e0s suas necessidades e prefer\u00eancias. As op\u00e7\u00f5es s\u00e3o abundantes para cada etapa do processo de recupera\u00e7\u00e3o de dados forenses, incluindo an\u00e1lise forense de disco r\u00edgido e an\u00e1lise forense de sistemas de arquivos.<\/p>\r\n<p>A captura de dados pode ser feita com a ajuda do EnCase Forensic Imager, FTK Imager, Live RAM Capturer ou Disk2vhd da Microsoft. Os e-mails s\u00e3o analisados \u200b\u200bcom ferramentas como EDB Viewer, Mail Viewer ou MBOX Viewer. Algumas ferramentas s\u00e3o feitas especificamente para certos sistemas operacionais, enquanto outras suportam m\u00faltiplas plataformas. Ferramentas populares para Mac OS X incluem Disk Arbitrator, Volafox e ChainBreaker, que analisa a estrutura keychain e extrai informa\u00e7\u00f5es do usu\u00e1rio. N\u00e3o h\u00e1 necessidade em dizer que nenhuma analista forense pode ocorrer sem uma grande variedade de ferramentas de an\u00e1lise de internet, como o Dumpzilla do Busindre, o Chrome Session Parser, o IEPassView, o OperaPassView e o Web Page Saver da Magnet\u00a0Forensics.<\/p>\r\n<h3><span class=\"ez-toc-section\" id=\"caracteristicas_das_ferramentas_forenses_profissionais\"><\/span>Caracter\u00edsticas das Ferramentas Forenses Profissionais<span class=\"ez-toc-section-end\"><\/span><\/h3>\r\n<p>As caracter\u00edsticas das ferramentas forenses profissionais variam muito de acordo com o aspecto da an\u00e1lise forense que elas se destinam e ao mercado alvo delas. Geralmente, grandes su\u00edtes de software forense devem ser capazes de fazer o seguinte:<\/p>\r\n<ul>\r\n\t<li>Oferecer suporte hash de todos os arquivos, o que permite a filtragem comparativa<\/li>\r\n\t<li>Hash completo do disco para poder confirmar que os dados n\u00e3o foram alterados (normalmente uma ferramenta \u00e9 usada para adquirir e outra \u00e9 usada para confirmar o hash do disco)<\/li>\r\n\t<li>Localizadores de caminho exatos<\/li>\r\n\t<li>Registro de hora e datas<\/li>\r\n\t<li>Incluir um recurso de aquisi\u00e7\u00e3o<\/li>\r\n\t<li>Pesquisa e filtragem de itens<\/li>\r\n\t<li>A capacidade de carregar backups do iOS e analisar seus dados<\/li>\r\n<\/ul>\r\n<p>Em compara\u00e7\u00e3o com as ag\u00eancias de aplica\u00e7\u00e3o da lei, as empresas geralmente n\u00e3o est\u00e3o preocupadas com a captura da mem\u00f3ria vol\u00e1til RAM. Eles pretendem sempre adquirir as provas para investiga\u00e7\u00e3o privada e\/ou para entregar a justi\u00e7a. Eles geralmente tamb\u00e9m n\u00e3o est\u00e3o interessados \u200b\u200bna capacidade de visualiza\u00e7\u00e3o.<\/p>\r\n<h3><span class=\"ez-toc-section\" id=\"principais_fornecedores_de_software_forense\"><\/span>Principais Fornecedores de Software Forense<span class=\"ez-toc-section-end\"><\/span><\/h3>\r\n<p>O campo de software de an\u00e1lise forense \u00e9 repleto de empresas inovadoras e prol\u00edficas, que est\u00e3o prontas para ampliar a sua opera\u00e7\u00e3o. Os grandes fornecedores de software forense tendem a aparecer em grandes encontros industriais, como a High Tech Crime Investigation Association Conference. Existem muitas dessas confer\u00eancias em toda a Am\u00e9rica do Norte.<\/p>\r\n<p>Vejamos alguns dos fornecedores de software forense mais prol\u00edficos e seus produtos.<\/p>\r\n<h4>BlackBag Technologies<\/h4>\r\n<p><img class=\"aligncenter wp-image-7303 size-full\" src=\"\/howto\/wp-content\/uploads\/2018\/02\/4858284.jpg\" alt=\"forense Blacklight\" width=\"685\" height=\"114\" \/><\/p>\r\n<p>O BlackLight da BlackBag \u00e9 a principal ferramenta forense para Mac no mercado atualmente e custa aproximadamente U$2600. O BlackLight foi lan\u00e7ado h\u00e1 5 anos como ferramenta forense para Mac. Por\u00e9m, se tornou tamb\u00e9m uma boa ferramenta de an\u00e1lise e exame para Windows. Ele tamb\u00e9m \u00e9 capaz de analisar todos os dispositivos iOS, bem como, dispositivos Android. No entanto, n\u00e3o \u00e9 capaz de analisar dispositivos BlackBerry. Uma coisa que o Blacklight n\u00e3o faz por conta pr\u00f3pria \u00e9 a aquisi\u00e7\u00e3o forense de bits para clones de bits. Eles t\u00eam uma ferramenta adicional para isso chamada MacQuisition.<\/p>\r\n<p>O MacQuisition executa uma vers\u00e3o simplificada do iOS 10 e custa mais ou menos U$1000 por causa do licenciamento da Apple. Ele faz um bom trabalho em descobrir criptografia e juntar unidades de fus\u00e3o em um \u00fanico volume.<\/p>\r\n<h4>AccessData\u00a0<a href=\"https:\/\/accessdata.com\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/accessdata.com<\/a><\/h4>\r\n<p><img class=\"size-full wp-image-7305 aligncenter\" src=\"\/howto\/wp-content\/uploads\/2016\/09\/content.php_.png\" alt=\"accessData\" width=\"755\" height=\"200\" srcset=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/content.php_.png 755w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/content.php_-300x79.png 300w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/content.php_-500x132.png 500w\" sizes=\"(max-width: 755px) 100vw, 755px\" \/><\/p>\r\n<p>O AccessData \u00e9 o fornecedor l\u00edder de E-Discovery e Computa\u00e7\u00e3o Forense para Desktops e Dispositivos M\u00f3veis para empresas, escrit\u00f3rios de advocacia e ag\u00eancias governamentais. Suas solu\u00e7\u00f5es de computa\u00e7\u00e3o forense incluem o Forensic ToolKit (FTK), que fornece processamento abrangente e indexa\u00e7\u00e3o adiantada, de modo que a filtragem e a busca sejam realizadas de forma mais r\u00e1pida do que qualquer outra solu\u00e7\u00e3o no mercado.<\/p>\r\n<p>A empresa \u00e9 conhecida por suas ferramentas forenses para dispositivos m\u00f3veis, incluindo o Mobile Phone Examiner Plus (MPE+) e nFIELD. O primeiro permite que os examinadores forenses de dispositivos m\u00f3veis coletem rapidamente, identifiquem facilmente e obtenham os principais dados que outras solu\u00e7\u00f5es n\u00e3o conseguem. O \u00faltimo \u00e9 uma solu\u00e7\u00e3o \u00e1gil que permite aos usu\u00e1rios realizar aquisi\u00e7\u00f5es l\u00f3gicas e f\u00edsicas de todos os dispositivos m\u00f3veis compat\u00edveis com MPE+ em apenas 5\u00a0etapas.<\/p>\r\n<h4>Guidance Software\u00a0<a href=\"https:\/\/www.guidancesoftware.com\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/www.guidancesoftware.com<\/a><\/h4>\r\n<p><img class=\"size-full wp-image-7306 aligncenter\" src=\"\/howto\/wp-content\/uploads\/2016\/09\/guidance-encase-forensic-featured.jpg\" alt=\"orienta\u00e7\u00e3o forense\" width=\"313\" height=\"240\" srcset=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/guidance-encase-forensic-featured.jpg 313w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/guidance-encase-forensic-featured-300x230.jpg 300w\" sizes=\"(max-width: 313px) 100vw, 313px\" \/><\/p>\r\n<p>A Guidance Software, fundada em 1997, desenvolve o EnCase Forensic Software, que \u00e9 uma ferramenta forense para PC, que tem sido o pilar da computa\u00e7\u00e3o forense h\u00e1 mais de uma d\u00e9cada. A ferramenta se tornou manchete em 2002 quando foi usada no julgamento do assassinato de David Westerfield para examinar os computadores dele para encontrar evid\u00eancias de pornografia infantil e quando foi usada pela pol\u00edcia francesa para descobrir e-mails importantes de Richard Colvin Reid, tamb\u00e9m conhecido como o Shoe Bomber.<\/p>\r\n<p>O EnCase Forensic Software \u00e9 capaz de aquisi\u00e7\u00f5es, restaura\u00e7\u00e3o de disco r\u00edgido (clonagem de bit a bit e fazer um HDD clonado), completar uma investiga\u00e7\u00e3o detalhada em n\u00edvel de disco e gerar relat\u00f3rios extensivos, entre muitas outras coisas.<\/p>\r\n<h4>Magnet Forensics\u00a0<a href=\"https:\/\/www.magnetforensics.com\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/www.magnetforensics.com<\/a><\/h4>\r\n<p><img class=\"size-full wp-image-7307 aligncenter\" src=\"\/howto\/wp-content\/uploads\/2016\/09\/mf_logo_high_res.png\" alt=\"magnetologia forense\" width=\"700\" height=\"256\" srcset=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/mf_logo_high_res.png 700w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/mf_logo_high_res-300x110.png 300w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/mf_logo_high_res-500x183.png 500w\" sizes=\"(max-width: 700px) 100vw, 700px\" \/><\/p>\r\n<p>Desenvolvido por um ex-policial e programador, a Magnet Forensics \u00e9 uma plataforma de investiga\u00e7\u00e3o digital completa usada por mais de 3.000 ag\u00eancias e organiza\u00e7\u00f5es de todo o mundo. Inicialmente, come\u00e7ou como uma ferramenta exclusivamente para a Internet, mas agora se expandiu para se tornar um conjunto forense completo. O Magnet Forensics pode fazer aquisi\u00e7\u00f5es f\u00edsicas de dados de celulares onde poss\u00edvel (a maioria dos Android e iPhone 4 e abaixo, e BlackBerry). Essas aquisi\u00e7\u00f5es f\u00edsicas podem ser carregadas em ferramentas como o Cellebrite.<\/p>\r\n<h4>X-Ways\u00a0<a href=\"https:\/\/www.x-ways.net\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/www.x-ways.net<\/a><\/h4>\r\n<p><img class=\"size-full wp-image-7308 aligncenter\" src=\"\/howto\/wp-content\/uploads\/2016\/09\/home-box-forensics3.jpg\" alt=\"X-Ways Forensics\" width=\"453\" height=\"345\" srcset=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/home-box-forensics3.jpg 453w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/home-box-forensics3-300x228.jpg 300w\" sizes=\"(max-width: 453px) 100vw, 453px\" \/><\/p>\r\n<p>O X-Ways \u00e9 uma ferramenta nova no mundo forense, mas a empresa est\u00e1 rapidamente se tornando popular devido \u00e0 sua velocidade de inova\u00e7\u00e3o. Desenvolvido por uma equipe de engenheiros alem\u00e3es, as ferramentas forenses da X-Ways fazem um trabalho fant\u00e1stico quando se trata de imagens de disco, clonagem de disco, reconstru\u00e7\u00e3o de RAID virtual, an\u00e1lise de unidade de rede remota, acesso \u00e0 RAM remota, acesso a armazenamento em nuvem e muito mais. A desvantagem \u00e9 que ela exige experi\u00eancia para usar.<\/p>\r\n<h4>Cellebrite\u00a0<a href=\"https:\/\/www.cellebrite.com\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/www.cellebrite.com<\/a><\/h4>\r\n<p><img class=\"size-full wp-image-7309 aligncenter\" src=\"\/howto\/wp-content\/uploads\/2016\/09\/6b769048-f9b1-40f1-bb55-34f98132325b.jpg\" alt=\"Software Forensic Mobile Cellebrite\" width=\"640\" height=\"400\" srcset=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/6b769048-f9b1-40f1-bb55-34f98132325b.jpg 640w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/6b769048-f9b1-40f1-bb55-34f98132325b-300x188.jpg 300w, https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2016\/09\/6b769048-f9b1-40f1-bb55-34f98132325b-500x313.jpg 500w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><\/p>\r\n<p>Uma subsidi\u00e1ria da Sun Corporation do Jap\u00e3o, a Cellebrite Mobile Synchronization \u00e9 uma empresa israelense que \u00e9 considerada l\u00edder quando se trata de software forense para celulares. Sua principal ferramenta vem com um pre\u00e7o muito alto, cerca de U$12.000 e uma licen\u00e7a anual em torno de U$4.000. Com o pre\u00e7o alto vem um servi\u00e7o de alto n\u00edvel que fornece uma vis\u00e3o profunda dos dispositivos m\u00f3veis atrav\u00e9s da Plataforma Forense Digital Unificada da Cellebrite.<\/p>\r\n<h3><span class=\"ez-toc-section\" id=\"cert\"><\/span>CERT<span class=\"ez-toc-section-end\"><\/span><\/h3>\r\n<p>CERT significa equipes de resposta de emerg\u00eancia do computador. Nos Estados Unidos, a organiza\u00e7\u00e3o foi criada em 2003 para proteger a infraestrutura da Internet do pa\u00eds contra ataques cibern\u00e9ticos. Eles desenvolveram v\u00e1rias ferramentas usadas pelas autoridades policiais, incluindo CERT Triage Tools. As Triage Tools s\u00e3o usadas para capturar RAM e fazer aquisi\u00e7\u00f5es na cena. O produto tamb\u00e9m inclui uma extens\u00e3o GNU Debugger chamada &#8220;explor\u00e1vel&#8221; que \u00e9 capaz de classificar os erros de aplicativos Linux por sua gravidade. Atualmente, o CERT Triage Tools est\u00e1 sendo desenvolvido publicamente no GitHub.<\/p>\r\n<h3><span class=\"ez-toc-section\" id=\"uso_do_disk_drill_na_recuperacao_de_dados_forense\"><\/span>Uso do Disk Drill na Recupera\u00e7\u00e3o de Dados Forense<span class=\"ez-toc-section-end\"><\/span><\/h3>\r\n<p>O Disk Drill \u00e9 uma ferramenta comprovada de recupera\u00e7\u00e3o de dados que foi utilizada com sucesso por in\u00fameros usu\u00e1rios de todo o mundo para recuperar documentos, imagens, arquivos de v\u00eddeo e outros tipos de dados de uma variedade de dispositivos de armazenamento diferentes.<\/p>\r\n<p><img class=\"aligncenter wp-image-7160 size-full\" src=\"\/howto\/wp-content\/uploads\/2018\/03\/ddWinComicsPromo-2.jpg\" alt=\"recupera\u00e7\u00e3o de dados forense\" width=\"640\" height=\"526\" \/><\/p>\r\n<div class=\"relative bottom download__block\">\r\n            <div class=\"d-flex align-center download__block__inner\">\r\n                <div class=\"download__block__image-wrapper\">\r\n                <div class=\"download__block__image\">\r\n                    <img src=\"\/howto\/wp-content\/uploads\/2020\/03\/sidebar-ban-96.png\" srcset=\"\/howto\/wp-content\/uploads\/2020\/03\/sidebar-ban-2x-1.png 2x\" alt=\"Disk Drill\" width=\"96\" height=\"96\">        \r\n                <\/div>\r\n                <\/div>\r\n                <div class=\"download__block__announce\">\r\n                    <b>download-block-title<\/b><br>\r\n                    download-block-text\r\n                <\/div>\r\n                <div class=\"download__block__action\">\r\n                    <a href=\"\/\/downloads.html\" data-href-mac=\/\/downloads.html data-href-win=\/\/download-disk-drill-windows.html class=\"button button-green btn-md osreplace\">\r\n<svg width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\r\n<path d=\"M11.9546 7.293C11.8736 7.114 11.6956 7 11.4996 7H9.49957V0.5C9.49957 0.224 9.27557 0 8.99957 0H6.99957C6.72357 0 6.49957 0.224 6.49957 0.5V7H4.49957C4.30357 7 4.12557 7.115 4.04457 7.293C3.96257 7.472 3.99457 7.681 4.12357 7.829L7.62357 11.829C7.71857 11.938 7.85557 12 7.99957 12C8.14357 12 8.28057 11.937 8.37557 11.829L11.8756 7.829C12.0056 7.682 12.0356 7.472 11.9546 7.293Z\" fill=\"white\"\/>\r\n<path d=\"M13.5 11V14H2.5V11H0.5V15C0.5 15.553 0.948 16 1.5 16H14.5C15.053 16 15.5 15.553 15.5 15V11H13.5Z\" fill=\"white\"\/>\r\n<\/svg>\r\ndownload-block-button-text<\/a>\r\n                <\/div>\r\n            <\/div>\r\n        <\/div>\r\n<p>A CleverFiles, a empresa que est\u00e1 por tr\u00e1s da Disk Drill, est\u00e1 atualmente trabalhando em uma nova vers\u00e3o do software, que incluir\u00e1 uma variedade de ferramentas forenses \u00fateis. Espera-se que este pr\u00f3ximo jogador no mercado forense traga ao mundo forense a sua experi\u00eancia de usu\u00e1rio j\u00e1 estabelecida e caracterizada por um alto grau de polimento da interface de usu\u00e1rio e uma not\u00e1vel facilidade de uso.<\/p>","protected":false},"excerpt":{"rendered":"Software Forense: Tudo o que Voc\u00ea Precisa Saber Sobre Computa\u00e7\u00e3o Forense Quando uma pessoa comum escuta a frase &#8220;computa\u00e7\u00e3o forense&#8221; ou &#8220;inform\u00e1tica forense\u201d, uma imagem de um indiv\u00edduo sombrio que usa \u00f3culos espelhados imediatamente vem \u00e0 mente. Mas ser\u00e1 isso&#8230;","protected":false},"author":7840,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2107],"tags":[],"class_list":{"0":"post-14976","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-all-about-data-recovery-pt"},"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Melhores ferramentas de computa\u00e7\u00e3o forense. Recupera\u00e7\u00e3o de dados<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Melhores ferramentas de computa\u00e7\u00e3o forense. Recupera\u00e7\u00e3o de dados\" \/>\n<meta property=\"og:description\" content=\"Software Forense: Tudo o que Voc\u00ea Precisa Saber Sobre Computa\u00e7\u00e3o Forense Quando uma pessoa comum escuta a frase &#8220;computa\u00e7\u00e3o forense&#8221; ou &#8220;inform\u00e1tica forense\u201d, uma imagem de um indiv\u00edduo sombrio que usa \u00f3culos espelhados imediatamente vem \u00e0 mente. Mas ser\u00e1 isso...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html\" \/>\n<meta property=\"og:site_name\" content=\"Data recovery tips. Recover deleted files on Mac, Windows.\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/07\/og-cleverfiles.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Arthur Cole\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Melhores ferramentas de computa\u00e7\u00e3o forense. Recupera\u00e7\u00e3o de dados\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/01\/forensic-software.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@Arthur_Cole_\" \/>\n<meta name=\"twitter:site\" content=\"@Cleverfiles\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Arthur Cole\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Melhores ferramentas de computa\u00e7\u00e3o forense. Recupera\u00e7\u00e3o de dados","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html","og_locale":"en_US","og_type":"article","og_title":"Melhores ferramentas de computa\u00e7\u00e3o forense. Recupera\u00e7\u00e3o de dados","og_description":"Software Forense: Tudo o que Voc\u00ea Precisa Saber Sobre Computa\u00e7\u00e3o Forense Quando uma pessoa comum escuta a frase &#8220;computa\u00e7\u00e3o forense&#8221; ou &#8220;inform\u00e1tica forense\u201d, uma imagem de um indiv\u00edduo sombrio que usa \u00f3culos espelhados imediatamente vem \u00e0 mente. Mas ser\u00e1 isso...","og_url":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html","og_site_name":"Data recovery tips. Recover deleted files on Mac, Windows.","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/07\/og-cleverfiles.jpg","type":"image\/jpeg"}],"author":"Arthur Cole","twitter_card":"summary_large_image","twitter_title":"Melhores ferramentas de computa\u00e7\u00e3o forense. Recupera\u00e7\u00e3o de dados","twitter_image":"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2020\/01\/forensic-software.jpg","twitter_creator":"@Arthur_Cole_","twitter_site":"@Cleverfiles","twitter_misc":{"Written by":"Arthur Cole","Est. reading time":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html#article","isPartOf":{"@id":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html"},"author":{"name":"Arthur Cole","@id":"https:\/\/www.cleverfiles.com\/howto\/#\/schema\/person\/dee18a97943741568d531f8473a6e560"},"headline":"Lista das melhores ferramentas forenses para computador, recupera\u00e7\u00e3o de dados forense e forense digital","datePublished":"2020-01-09T00:48:34+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html"},"wordCount":2411,"publisher":{"@id":"https:\/\/www.cleverfiles.com\/howto\/#organization"},"articleSection":["Tudo sobre recupera\u00e7\u00e3o de dados"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html","url":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html","name":"Melhores ferramentas de computa\u00e7\u00e3o forense. Recupera\u00e7\u00e3o de dados","isPartOf":{"@id":"https:\/\/www.cleverfiles.com\/howto\/#website"},"datePublished":"2020-01-09T00:48:34+00:00","breadcrumb":{"@id":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.cleverfiles.com\/howto\/pt\/computer-forensic.html#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"\u0413\u043b\u0430\u0432\u043d\u0430\u044f","item":"https:\/\/www.cleverfiles.com\/howto\/fr\/"},{"@type":"ListItem","position":2,"name":"Lista das melhores ferramentas forenses para computador, recupera\u00e7\u00e3o de dados forense e forense digital"}]},{"@type":"WebSite","@id":"https:\/\/www.cleverfiles.com\/howto\/#website","url":"https:\/\/www.cleverfiles.com\/howto\/","name":"Data recovery tips. Recover deleted files on Mac, Windows.","description":"","publisher":{"@id":"https:\/\/www.cleverfiles.com\/howto\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cleverfiles.com\/howto\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.cleverfiles.com\/howto\/#organization","name":"CleverFiles","url":"https:\/\/www.cleverfiles.com\/howto\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.cleverfiles.com\/howto\/#\/schema\/logo\/image\/","url":"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2021\/07\/dd-mac-1024-flat.png","contentUrl":"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2021\/07\/dd-mac-1024-flat.png","width":512,"height":512,"caption":"CleverFiles"},"image":{"@id":"https:\/\/www.cleverfiles.com\/howto\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Cleverfiles"]},{"@type":"Person","@id":"https:\/\/www.cleverfiles.com\/howto\/#\/schema\/person\/dee18a97943741568d531f8473a6e560","name":"Arthur Cole","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.cleverfiles.com\/howto\/#\/schema\/person\/image\/","url":"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2019\/07\/Arthur_Cole-96x96.jpg","contentUrl":"https:\/\/www.cleverfiles.com\/howto\/wp-content\/uploads\/2019\/07\/Arthur_Cole-96x96.jpg","caption":"Arthur Cole"},"description":"Arthur Cole is a freelance content creator. He also has a more than 10-year experience in program development for macOS, Windows, iOS, Android. Arthur Cole is a writer with deep expertise in programming, who can easily jump into development processes on any modern platform, be it Windows, Mac, iOS, or Android, being at the same time a capable storyteller of all things IT. He often comes up with great ideas and innovative input, which makes him an indispensable part on his myriad of teams. He really likes writing. Unlike others, he also likes seeing others reading his content, of course. He created articles about Technology, Podcast and Gaming Industries, End-User and Corporate Software, Hardware, and so on. Over the years, he wrote hundreds of articles and tutorials on sites such as DZone, Simpleprogrammer, Ingeniumweb, Themanifest, Enterprisenetworkingplanet, aboutssl.org and many more. Arthur has been an essential part of various marketing campaigns for CleverFiles, maintained great relationships with our partners, and was pretty much always a frontman at various conferences, ensuring a connection with fellow IT entrepreneurs. He is a great animal lover and hiking enthusiast. Loves exploring new trails and beaches with his dog Angus and has recently been getting his hands and knees dirty in the garden.","sameAs":["https:\/\/x.com\/Arthur_Cole_"],"url":"https:\/\/www.cleverfiles.com\/howto\/author\/arthur-cole\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/posts\/14976","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/users\/7840"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/comments?post=14976"}],"version-history":[{"count":10,"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/posts\/14976\/revisions"}],"predecessor-version":[{"id":58002,"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/posts\/14976\/revisions\/58002"}],"wp:attachment":[{"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/media?parent=14976"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/categories?post=14976"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cleverfiles.com\/howto\/wp-json\/wp\/v2\/tags?post=14976"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}