
Mục lục
Học viên: Đỗ Bá Sơn III
2.4. Công cụ thu thập chứng cứ trên Windows và Kali Linux ..................................... 26
2.4.1 Công cụ thu thập chứng cứ trên Windows ............................................................ 26
2.4.1.1. Giới thiệu công cụ thu thập chứng cứ Ir-Rescue ........................................... 26
2.4.1.2. Cấu trúc và cách sử dụng công cụ thu thập chứng cứ Ir-Rescue ................... 27
2.4.2. Công cụ thu thập chứng cứ trên Kali Linux. ......................................................... 31
2.4.2.1. Công cụ thu thập chứng cứ Dc3dd ................................................................. 31
2.4.2.2. Công cụ thu thập chứng cứ Ir-Rescue. ........................................................... 33
2.5. Một số phương pháp bảo mật phân vùng USB ....................................................... 34
2.5.1. BitLocker ............................................................................................................... 34
2.5.1.1. Giới thiệu về BitLocker .................................................................................. 34
2.5.1.2. Chức năng chính của BitLocker ..................................................................... 35
2.5.1.3. Kiến trúc BitLocker ........................................................................................ 35
2.5.1.4. Quản lý khóa BitLocker ................................................................................. 36
2.5.2. Vera Crypt ............................................................................................................. 43
2.5.2.1. Giới thiệu về Vera Crypt ................................................................................ 43
2.5.2.2. Thuật toán ....................................................................................................... 44
2.5.2.3. Cơ chế hoạt động ............................................................................................ 44
2.5.3. Lựa chọn công cụ bảo mật cho USB thu thập chứng cứ ....................................... 45
CHƯƠNG 3: XÂY DỰNG USB THU THẬP CHỨNG CỨ VÀ KIỂM THỬ ............ 47
3.1. Giới thiệu .................................................................................................................... 47
3.2. Chia các phân vùng cho USB thu thập chứng cứ ................................................... 47
3.2.1 Tổng quan .............................................................................................................. 47
3.2.2 Chuẩn bị USB thu thập chứng cứ .......................................................................... 48
3.2.3 Thực hiện chia các phân vùng cho USB thu thập chứng cứ ................................. 48
3.3. Tùy biến hệ điều hành Kali Linux trên phân vùng thứ nhất ................................. 51
3.3.1. Giới thiệu ............................................................................................................... 51
3.3.2. Cài đặt hệ điều hành Kali Linux lên phân vùng thứ nhất. ..................................... 51
3.3.3. Tùy biến hệ điều hành Kali Linux ......................................................................... 57
3.3.3.1. Tối ưu hệ điều hành Kali Linux ..................................................................... 57
3.3.3.2. Cài đặt công cụ thu thập chứng cứ trên hệ điều hành Kali Linux .................. 60
3.4. Công cụ thu thập chứng cứ phân vùng 2 ................................................................. 62
3.5. Thiết lập cơ chế bảo mật cho các phân vùng USB .................................................. 63
3.5.1. Cài đặt cơ chế bảo mật cho phân vùng thứ nhất.................................................... 64
3.5.2. Cài đặt cơ chế bảo mật cho phân vùng 2 và 3 ....................................................... 67