A análise forense de um sistema computacional invadido depende totalmente da experiência do investigador. Entretanto, parte desse conhecimento pode ser transferida para um sistema automatizado através de técnicas aplicadas em detecção de intrusão. Nesse sentido, os autores deste artigo propõem um modelo de sistema automatizado capaz de identificar e correlacionar evidências de intrusões, apresentando sua arquitetura e um protótipo inicial.
Daniela Maria UezJomi Fred Hübner
Bruno M. M. SilvaLucas V. F. RodriguesStephano M. N. da SilvaFabiana Karla de Oliveira Martins Varella GuerraMarcelo Roberto Bastos Guerra Vale
Alcione BenacchioJanine Carvalho PadilhaLeonardo da Silva Arrieche