Pular para o conteúdo principal

Compartilhe

Os cinco padrões que quebram a prova

Investigação Defensiva: os padrões que quebram a prova antes dela chegar em juízo | RDS Análise de Dados de Fontes Abertas · Investigação Defensiva Os cinco padrões que quebram a prova RDS · @RDSWEB A prova quase sempre existe. O que falta não é tecnologia, é tempo — e vontade de quem paga a conta de investigar até o fim. Depois de duas décadas atuando entre CTI, OSINT e perícia digital, aprendi que a maioria dos casos não é perdida por ausência de evidência. É perdida porque alguém decidiu que 40 horas de análise cabiam em 6, ou que um laudo de 3 páginas resolveria o que exigia 30. O resultado é um padrão recorrente: dossiês tecnicamente corretos e estrategicamente inúteis. 01 Um relatório pericial que devia documentar a cadeia completa de extração, hash e preservação frequentemente chega ao cliente reduzido a uma página de conclusões. Já vi processos em que o laudo final citava um hash SHA-256 do dispositivo original, mas ne...

COMO PROMOVO A CIBERSEGURANÇA DA MINHA ORGANIZAÇÃO

COMO PROMOVO A CIBERSEGURANÇA DA MINHA ORGANIZAÇÃO? CHECKLIST


QUANDO UTILIZO EMAIL

  • Só abro emails que conheço - verifico o endereço e não o nome;
  • Caso abra email suspeito, não clico em link ou anexo e reporto à Equipa de Segurança Informática;
  • Não envio por email Informação Classificada de Marca Nacional e Grau igual ou superior a Reservado.

QUANDO UTILIZO TELEMÓVEL, PORTÁTIL OU PENS USB

  • Para fins profissionais, apenas uso dispositivos autorizados;
  • Ativo o bloqueio automático e não deixo dispositivos desbloqueados;
  • Uso palavra-passe ou PIN e limite de tentativas para acesso;
  • Cubro ou desativo a câmara de portátil - ativo apenas quando necessário;
  • Utilizo filtros de privacidade no ecrã do portátil.

QUANDO UTILIZO PALAVRA-PASSE

    • Mantenho-a secreta – e não a guardo em listas ou browsers;
    • Uso palavras-passe com mais de 12 caracteres (ex.: uma frase) e não uso termos previsíveis (ex.: nome da cidade de origem);
    • Altero-a caso desconfie ou descubra que foi comprometida;
    • Uso-a numa só plataforma (ex.: uma, no email; outra, numa rede social; etc.).

QUANDO VIAJO

  • Antes de viajar: atualizo as aplicações e software; limpo o histórico de chamadas, do browser e os cookies; não publico planos de viagem nas redes sociais;
  • Durante a viagem: vigio os dispositivos; se tiver de me separar deles, retiro o cartão SIM e, se possível, a bateria; não carrego a bateria dos equipamentos em terminais públicos ou dispositivos não controlados;
  • Depois da viagem: altero as palavras-passe usadas na viagem; volto a limpar o histórico de chamadas, do browser e os cookies.

QUANDO ME LIGO À INTERNET E NAVEGO

  • Utilizo VPN da organização quando uso redes Wi-Fi públicas;
  • Só uso serviços de armazenamento em nuvem autorizados;
  • Mantenho sempre o bluetooth desligado.

QUANDO TROCO MENSAGENS

  • Tenho os mesmos cuidados no uso de SMS que no uso de email;
  • Não envio informação sensível ou Classificada por WhatsApp ou serviços semelhantes.
1611181876.jpg

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas