Forensic analyse av en datamaskin harddisk krever tålmodighet , dyktighet og en beregnet sett av tiltak for å levere en nøyaktig rapport . Expert rettsmedisinske analytikere bruke et bredt utvalg av programvare og maskinvare verktøy spesielt utviklet for datamaskinen rettsmedisinske analyser for å sikre at rettsmedisinske bilde og rapport forbli autentisk. Det er også juridiske spørsmål knyttet til riktige søkemetoder og sikring tillatelse før et søk er i gang. Historie
første organiserte harddisk rettsmedisinske teamet startet i 1984 . FBI Magnetic Media Program - senere , Computer Analysis and Response Team - skiftet fokus på rettsmedisinske analyser fra en ren nysgjerrighet til en faktisk rettshåndhevelse funksjon . I dag , med økt cyber kriminalitet og terrorisme , forblir harddisken rettsmedisinske analyser av peak interesse for politiet over hele verden.
Hensyn
Harddisk og datasystem etterforskning krever en antall forsiktige skritt for å gjøre en vellykket analyse. Rettsmedisinske analytikere er nødvendig for å sikre deres handlinger er lovlig i henhold til alle jurisdiksjoner der de faller . For eksempel , er å skaffe en ransakelsesordre eller riktig tillatelse fra en systemeier nødvendig for å unngå rettsforfølgelse i henhold til Federal Computer Crime Law .
Sikrer data og hindre hardware skader på målsystemet er en topp prioritet for rettsmedisinske analytikere . Rettsmedisinske verktøy, både maskinvare og programvare , gi fail-safe tiltak mot data korrupsjon og etablere en kjede av varetekt for den rettsmedisinske analyser .
Misforståelser
Noen folk vise datamaskin rettsmedisinske analyser som invasiv eller sleipe . Mens hensikten med harddisk rettsmedisinske undersøkelser er å avdekke skjulte data eller å oppdage ulovlig atferd, må analytikere utføre søkene sine på en lovlig og etisk forsvarlig måte . Bruker riktig maskinvare og programvare-verktøy i henhold til etablerte prosedyren , etterlater harddisk rettsmedisinske analyser av data uforandret og uskadet på harddisken . Gjennomføre en rettsmedisinsk revisjon av et system uten tillatelse eller warrant er ulovlig og straffbart med strenge straffer i det sivile og kriminelle domstol .
Prosedyrer og verktøy
programvare og maskinvare rettsmedisinske verktøy av handelen er avgjørende for å etablere en skikkelig rettsmedisinske kjede av varetekt og sikre dataintegritet . Felles verktøy rettsmedisinske analytikere bruke inkludere skrive blokkere for å hindre ødeleggelse av data , data kopimaskiner som tillater analyse av en nøyaktig kopi av dataene ( bevare den opprinnelige ) , programvare analyse suiter, logging verktøy og dataintegritet Mangers , og mønstergjenkjenning programmer som ser etter spesifikke teksten i de binære data på harddisken . Andre spesialiserte verktøy inkluderer programmer for å trekke ut bilder fra en stasjon , for å dekryptere krypterte filer eller for å revidere konkrete logger , for eksempel Internet loggfiler .
Juridiske konsekvensene
Rettsmedisinske undersøkelser er styrt av mange lover for å sikre riktige prosedyrer blir fulgt, og for å sikre personvernet for uskyldige fag. Felles juridiske fallgruver for rettsmedisinske undersøkelser inkluderer en svak kjede av varetekt (unnlatelse av å tilstrekkelig dokumentere hvem som har bevis på et gitt tidspunkt ) , ødelagt eller skadet data , partiskhet og en unnlatelse av å utnytte riktige verktøyene riktig .
En rettsmedisinsk analytiker , som enhver god etterforsker, må alltid være nøytral , og gir nøyaktige og korrekte rapporter om fakta og forskuddstrekk subjektiv vurdering på saken .