TehseenTech/digital-evidence-preservation

GitHub: TehseenTech/digital-evidence-preservation

一套用于数字证据保全与监管链管理的实用框架,提供标准化的证据采集、核对清单和时间线模板,帮助用户合规地保存和追踪各类数字证据。

Stars: 0 | Forks: 0

# 数字证据保全与监管链 用于保全聊天记录、电子邮件、屏幕截图、媒体文件、元数据、交易记录、URL 和事件时间线的实用框架。 ## 如果事件正在发生 - 在安全合法的前提下,尽可能保全原始设备和原始文件;避免不必要的编辑或转换。 - 创建经过验证的工作副本,并记录每个副本的制作时间、方式及操作者。 - 捕获完整上下文:账号标识符、URL、日期、时间、时区、上下文消息以及相关的交易详情。 - 使用一致的文件命名规范和只读证据索引;在适当的时候记录加密哈希值。 - 为每一次转移、访问、复制、导出或提交维护监管链日志。 - 安全存储证据,并将访问权限限制在确有需要的人员范围内。 ## 证据核对清单 - 聊天记录、电子邮件、屏幕截图、语音备忘、通话记录和平台导出数据 - 原始图像、视频、文档及可用的元数据 - 交易记录、账户活动、URL、时间戳和时区 - 事件时间线、证据索引、哈希值、存储位置和处理者日志 ## 注意事项 - 不要对唯一的原始副本进行标注、裁剪、重新编码或重命名。 - 不要在原始证据设备上打开可疑的附件。 - 不要将受害者信息或案件证据放置在公开的仓库或 issue 中。 ## 简易事件时间线 | 日期和时间 | 时区 | 事件 | 账户或 URL | 证据文件 | 采取的行动 | 参考编号 | |---|---|---|---|---|---|---| | YYYY-MM-DD HH:MM | PKT / UTC+5 | 发生了什么 | 标识符 | 文件名 | 报告或遏制步骤 | 工单 / 投诉 ID | 将事实与假设区分开。完全按照显示的内容记录时间并注明时区。保全原始文件;使用副本进行审查或脱敏处理。 ## 在巴基斯坦的报告 如需投诉网络犯罪,请使用官方的 [NCCIA 投诉门户](https://complaint.nccia.gov.pk/)或 [NCCIA 网站](https://www.nccia.gov.pk/)上列出的当前报告方式。如遇紧急人身危险,请联系当地紧急服务部门。如遇紧急财务损失,请先联系相关的银行、钱包、发卡机构或支付服务提供商。 ## 隐私与仓库安全 这是一个公开的仓库。**不要在 issue 中包含受害者姓名、CNIC 或护照号码、电话号码、财务详情、凭证、私密媒体、聊天导出记录、案件文件或其他证据。** 请使用官方的非公开报告渠道。在分享示例以改进文档之前,请先对其进行脱敏处理。 ## SEO 和发现关键词 `digital evidence preservation` · `chain of custody template` · `cybercrime evidence checklist` · `preserve WhatsApp chats` · `incident timeline template` · `metadata preservation` ## 权威参考资料 - [NIST IR 8387:数字证据保全](https://nvlpubs.nist.gov/nistpubs/ir/2022/NIST.IR.8387.pdf) - [NIST 关于监管链的定义](https://csrc.nist.gov/glossary/term/chain_of_custody) - [NIST 证据管理资源](https://www.nist.gov/forensic-science/interdisciplinary-topics/evidence-management) - [NCCIA 数字取证信息](https://www.nccia.gov.pk/digital-forensics.php) 提供这些链接仅为方便起见,且可能会发生变更。在采取行动之前,请务必在相关机构或平台的官方网站上确认当前的联系方式。 ## 贡献 欢迎提供更正、无障碍改进、翻译以及官方链接的更新。在提交 pull request 之前,请阅读 [CONTRIBUTING.md](CONTRIBUTING.md)。 ## 免责声明 本材料仅为通用信息,不构成法律建议、取证认证或恢复保证。相关程序和报告途径因司法管辖区和平台而异。高风险案件应由合格的律师、调查员、事件响应人员或相关机构进行审查。
标签:合规, 安全指南, 库, 应急响应, 数字取证, 监管链, 网络安全研究, 自动化脚本, 证据保全, 防御加固