Судебная экспертиза баз данных: методы и инструменты.
Database forensics
Судебная экспертиза баз данных: анализ данных, метаданных и транзакций для выявления мошенничества и проверки действий пользователей. Цифровая криминалистика.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Криминалистика баз данных — это область цифровой криминалистики, относящаяся к криминалистическому исследованию баз данных и связанных с ними метаданных. Эта дисциплина схожа с компьютерной криминалистикой, следуя стандартному процессу расследования и применяя методы анализа к содержимому баз данных и метаданным. Кэшированная информация также может находиться в оперативной памяти сервера, что требует применения методов анализа в реальном времени. Криминалистическое исследование базы данных может быть связано с проверкой временных меток, применяемых ко времени обновления строки в реляционной таблице, и их тестированием на достоверность для подтверждения действий пользователя базы данных. Альтернативно, исследование может быть сосредоточено на выявлении транзакций в системе баз данных или приложении, указывающих на признаки правонарушений, таких как мошенничество. Для манипулирования и анализа данных могут использоваться программные инструменты. Эти инструменты также предоставляют возможности аудита, обеспечивающие документированное подтверждение задач или анализа, выполненных криминалистическим экспертом в базе данных. По состоянию на 2008 год многие программные инструменты для работы с базами данных в целом не были достаточно надежными и точными для использования в криминалистических целях, что было продемонстрировано в первой опубликованной статье по криминалистике баз данных. К 2008 году в этой области была опубликована только одна книга, хотя ожидалось появление новых. Кроме того, существует книга Кеви Фоулера «SQL Server Forensics», которая также пользуется признанием. Криминалистическое исследование реляционных баз данных требует знания стандартов, используемых для кодирования данных на компьютерном диске. Документация по стандартам кодирования информации в известных системах управления базами данных, таких как SQL Server и Oracle, находится в открытом доступе. К ним также относится Apex Analytix. Поскольку криминалистический анализ базы данных не проводится изолированно, технологическая среда, в которой существует исследуемая база данных, имеет решающее значение для понимания и разрешения вопросов подлинности и целостности данных, особенно в отношении пользователей базы данных.
Database forensics is a branch of digital forensic science relating to the forensic study of databases and their related metadata. The discipline is similar to computer forensics, following the normal forensic process and applying investigative techniques to database contents and metadata. Cached information may also exist in a servers RAM requiring live analysis techniques. A forensic examination of a database may relate to the timestamps that apply to the update time of a row in a relational table being inspected and tested for validity in order to verify the actions of a database user. Alternatively, a forensic examination may focus on identifying transactions within a database system or application that indicate evidence of wrongdoing, such as fraud. Software tools can be used to manipulate and analyse data. These tools also provide audit logging capabilities which provide documented proof of what tasks or analysis a forensic examiner performed on the database. As of 2008, many database software tools are in general not reliable and precise enough to be used for forensic work as demonstrated in the first paper published on database forensics. As of 2008, there was only a single book published in this field, though more are destined. Additionally there is a subsequent SQL Server Forensics book by Kevvie Fowler which is also well regarded. The forensic study of relational databases requires a knowledge of the standard used to encode data on the computer disk. A documentation of standards used to encode information in well known brands of DB such as SQL Server and Oracle has been contributed to the public domain. Others include Apex Analytix. Because the forensic analysis of a database is not executed in isolation, the technological framework within which a subject database exists is crucial to understanding and resolving questions of data authenticity and integrity especially as it relates to database users.