IT FORENSIK (contoh kasus, tools dan tutorial)
Menurut Ruby Alamsyah (salah seorang ahli forensik IT Indonesia),
digital forensik adalah ilmu menganalisa barang bukti digital sehingga dapat
dipertanggungjawabkan di pengadilan. Adapun barang bukti tersebut adalah handphone, notebook, server, alat teknologi apapun yang
mempunyai media penyimpanan dan bisa dianalisa.
TOOLS-TOOLS YANG DIGUNAKAN DALAM IT FORENSIK
Tools untuk kepentingan IT forensik dapat dibedakan secara hardware dan software.
Hardware
- Harddisk IDE & SCSI kapasitas sangat besar (min.250 GB), CD-R, DVR Drives.
- Memory yang besar (1-2GB RAM).
- Hub, Switch, keperluan LAN.
- Legacy Hardware (8088s, Amiga).
- Laptop forensic workstation.
- Write blocker
Software
- Encase
- Helix
- Viewers
- Erase/un-Erase tools
- Hash utility
- Forensic Toolkit – Disk editors (Winhex,…)
- Forensic acquisition tools (DriveSpy, Safeback, SnapCopy,…)
- Write-blocking tools
- Spy Anytime PC Spy
- TCT The Coroners Toolkit/ForensiX (LINUX)


Tidak ada komentar:
Posting Komentar