167
tekshiruv usuli iloji doim qо‗llaniladi, chunki bu asl dalillarga zarar
yetkazish xavfini kamaytiradi. Biroq ushbu usulni faqat tegishli nusxa
kо‗chirish mumkin bо‗lgan va ba‘zi bir quvvatga bog‗liq ma‘lumotlarni
yig‗ish
uchun
ishlatib
bо‗lmaydigan
holatlarda
foydalanish
mumkinligini hisobga olish kerak.
Avtonom tekshiruv о‗tkazishda tahlil asl operatsion dalillar
asosida amalga oshiriladi. Dalillarni о‗zgartirish
xavfi tufayli tadqiq
qilishga jalb qilingan xodimlar ayniqsa ehtiyot bо‗lishi kerak.
3. Potensial ma‘lumot manbalarini hujjatlashtirish va aniqlash,
bunga quyidagilar kiradi:
serverlar; ma‘lumotlar server roli, log fayllari, ma‘lumotlar
fayllari, ilovalarni о‗z ichiga oladi;
tashqi va ichki tarmoq
qurilmaning log fayllari;
ichki apparat komponentlari (masalan, tarmoq adapterlari);
tashqi portlar - Firewire, USB va PCMCIA;
saqlash uskunalari, shu jumladan qattiq disklar, tarmoq
uskunalari, olinadigan media;
portativ
mobil qurilmalar - Pocket PC, Smartphone i MP3-
pleyerlar.
4. Quvvatga bog‗liq ma‘lumotni yozishda ma‘lumotlarni yig‗ish
tartibi diqqat bilan kо‗rib chiqilishi kerak. Shuni e‘tiborga olish
kerakki, quvvat о‗chirilganda, quvvatga bog‗liq dalillar osongina
yо‗qoladi .
5. Ma‘lumotlar
tо‗plashning
quyidagi usullaridan foydalanish zarur:
Agar biron-bir ichki xotira qurilmasini olib tashlash kerak
bо‗lsa, barcha quvvatga bog‗liq ma‘lumotlar
aniqlanganligini
tekshirishingiz kerak, shundan sо‗ng kompyuterni о‗chirish lozim.
Saqlash qurilmasini olib tashlash yoki ma‘lumotlarni
belgilash uchun о‗z tizimingizdan foydalanishni hal qiling. Ehtimol,
saqlah qurilmasini apparat bilan mos kelmasligi sababli о‗chira
olmasligingiz mumkinligini inobatga oling.
zaxiradagi ma‘lumot tashuvchi vositalarda dalillarning
yagona nusxasini yaratib, asl nusxasini himoyalang. Barcha keyingi
ma‘lumotlarni
tahlil qilish asl nusxada emas, balki ushbu nusxada
amalga oshirilishi kerak.
Saqlash
moslamalarini hujjatlashtirishda konfiguratsiya
ma‘lumotlarining mavjudligiga ishonch hosil qiling. Ishlab chiqaruvchi
168
va jihozlar
modeliga,
ulanish
sozlamalari,
qurilma
hajmiga,
interfeysning turiga va diskdagi holatga e‘tibor bering.
6. Tо‗plangan
ma‘lumotlarni
tekshirish. Agar
iloji
bо‗lsa, tо‗plangan ma‘lumotlarning original bilan bir xil bо‗lishini
ta‘minlash uchun
nazorat
summalari
va raqamli
imzolarni yarating. Ba‘zi hollarda (masalan, ma‘lumotni
saqlash
vositalarida nosoz sektor mavjud bо‗lsa) mutlaq nusxasini yaratishning
ilojisi yо‗q. Biroq siz mavjud vositalar yordamida olinishi mumkin
bо‗lgan eng yaxshi nusxasini olganingizga ishonch hosil qiling.
Do'stlaringiz bilan baham: