Nos tempos em que a Forense Digital está crescendo e se atualizando a cada dia, nos perdemos nos emaranhados dos processos, pois os mesmos são constituídos de papéis, relatórios, apresentações, laudos, sem contar que tudo isso manuseado e armazenado de forma errada pode levar ao fim uma investigação bem realizada.
Todos os processos de investigação são primordiais para um bom andamento de uma Investigação Forense, desde a notificação da ação até o arquivamento da mesma. Mas como isso é feito, quem e como gerenciar estes processos?
Com o passar do tempo e com a expertise de alguns casos em Forense Digital, uma determinada empresa parametrizou o ASM, software que trabalha no gerenciamento de processos, para preencher a lacuna que estava aberta no setor de Forense Digital.
Nos processos de investigação vários termos são apresentados e podem variar de acordo com cada investigador como: Notificação, Detecção, Obtenção, Coleta, Aquisição, Preservação, Incidente, Análise, Tratamento, Resposta, Relatório, Apresentação etc., mas alguns destes termos irão sempre aparecer no âmbito do gerenciamento de processos não somente no ambiente de Investigação Forense. Tomando por base este processo de investigação abaixo podemos gerenciar as etapas da investigação que será apresentada juntamente ou não com o laudo final.

Para facilitar o entendimento dos processos é necessário ter primeiramente o entendimento da situação na qual o ambiente está inserido, devido às medidas técnicas que serão aplicadas no decorrer da Investigação.
Enfim, como dito acima, o ASM é uma ferramenta de gerenciamento de processos que foi parametrizada a favor das metodologias de aquisição e investigação em Forense Digital, englobando todas as características necessárias na tentativa de auxiliar o bom andamento do processo.
Existem no ambiente da Internet vários modelos de documentos digitais que informam quais dados devem ser capturados em uma aquisição forense e quais as práticas mais cabíveis em determinados ambientes.
Abaixo é apresentada uma das telas da ferramenta, fixando os principais pontos pretendo informar que a ferramenta é utilizada para processos forenses e é um forte aliado nos casos de gerenciamento de processos para resposta a incidentes.

Pessoas que já trabalharam com a necessidade de gerenciar processos e prover documentação para determinadas tarefas irão perceber que é uma ferramenta que auxilia neste gerenciamento e que no final apresentará um maior conforto na produção de relatórios mais concisos e completos.
Alguns setores de resposta a incidentes, no Brasil, já disponibilizam documentações que podem aumentar o nosso campo de visão, no que se refere à investigação Digital, como o CERT (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil) que é um grupo de resposta a incidentes de segurança para a Internet brasileira, mantido pelo NIC.br, do Comitê Gestor da Internet no Brasil.
O CERT.br é responsável por receber, analisar e responder a incidentes de segurança envolvendo redes conectadas à Internet no Brasil. Além do processo de resposta a incidentes em si, o CERT.br também atua através do trabalho de conscientização sobre os problemas de segurança, da correlação entre eventos na Internet brasileira e do auxílio ao estabelecimento de novos CSIRTs no Brasil.

Acima são apresentadas formas que já foram estudadas e utilizadas anteriormente pelo CERT, mas sem muitos ganhos de produtividade e com o passar dos anos tem se aprimorado e hoje já está mais consolidada e fixada no ambiente de investigação, neste caso o Forense Digital.
Há a necessidade desta padronização digital de processos gerenciais em Forense Digital e também a eliminação de documentos físicos como folhas de papel, devido ao espaço, ser ecologicamente correto, coisas deste tipo, mas como no mundo da informática tudo se desenvolve muito rápido, penso eu, que não demorará muito para isso acontecer, mas nossos documentos físicos de gerenciamento de processos não vão desaparecer e, sim, diminuir.
Fiquem com Deus e até o próximo artigo.







