Análise de investigação forense computacional em sistema Linux alterado por rootkits

Resumo. Este artigo faz uma análise de estudos já realizados sobre  computação forense, investigação digital em sistemas Unix e das ferramentas para detecção de rootkits nesses sistemas. Foram especificados os problemas e correlações encontradas em cada estudo, pontos positivos e negativos, e também, suas contribuições. Ressalta-se que esse artigo buscou apenas contextualizar, como uma crítica, cada estudo, visto que não foi realizado um estudo de caso para analisar cada situação individualmente.

Abstract. This article is a review of studies focused on computer forensics, digital investigation on Unix systems and tools for detecting rootkits on these systems. We specified the problems and correlations in each study, we present the strengths and weaknesses, and also their contributions. Importantly, this article is only a criticism, since it was not made ​​a case study to analyze each situation individually.