*   >> Lezen Onderwijs artikelen >> money >> small business

Forensisch Computer Onderzoek vereisen specifieke protocol voor de juridische afhandeling van Hersteld Data

Forensic computer onderzoeken proberen om bewijsmateriaal te verzamelen om te bepalen of de computer systemen zijn gebruikt voor onwettige of onbevoegde activiteiten. Het bewijs kan verblijven in computers, opslagapparaten en de network.The onderzoeken moeten worden uitgevoerd in een forensisch verantwoorde wijze aan de rechter aanvaardbaar. In essentie betekent dit dat het bewijs moet worden verzameld op een manier die niet in een rechtbank kunnen worden aangevochten op grond van het knoeien, onnauwkeurigheid, etc.

Forensic computer onderzoekers vereisen een bewustzijn van de legale aspecten alsmede technische vaardigheid en vertrouwdheid met computersystemen . Het verzamelen van bewijsmateriaal uit Computer Systems

nemen digitale foto's van de kamer, computers en de omgeving is een typische uitgangspunt. Dit wordt gedaan wanneer het systeem wordt in beslag genomen en voordat er iets is changed.A computer forensisch onderzoeker moeten zich ervan bewust dat de verdachte die de onrechtmatige activiteiten begaan een expert zou kunnen zijn.

Dit betekent dat de persoon is zeer waarschijnlijk anti-detectie maatregelen, zoals het uitroeien van bewijs wanneer bepaalde acties van een onderzoekende aard zijn initiated.Hence, moet de onderzoeker te werk gaan op een manier die een gewone gebruiker simuleert bij behandeling van het computer.When te hebben geïnstalleerd werken met levende systemen, veel van de gegevens in een zeer bederfelijk vorm. Zo kan de inhoud van de RAM, die kunnen omvatten wachtwoorden, encryptiesleutels en /programmajaarsysteem instellingen verdwijnen als de computer is off.

The onderzoeker te gaan op een wijze die meer vergankelijke gegevens eerst worden verzameld. De typische bestelling wordt:

  • Netwerk verbinding die de punten waarmee een computer was aangesloten en welke gegevens kan onthullen werd overgebracht

  • RAM dat de details van de programma's kunnen bepalen dat momenteel actief waren of werden onlangs

  • Systeem instellingen die alle gebruikers, momenteel ingelogde gebruikers, systeem datum en tijd, op dit moment geopende bestanden en het huidige beveiligingsbeleid

  • Harde schijven die een groot deel van de data kan bevatten kunnen identificeren draaien nodig voor het onderzoek moeten worden afgebeeld op zodanige wijze dat geen invloed op de oorspronkelijke schijf data of aantasting elk onderzoek met het beeld.


    De forensisch onderzoeker gaat dan om alle verwijderbare digitale opslagmedia z

    Page   <<       [1] [2] >>
  • Copyright © 2008 - 2016 Lezen Onderwijs artikelen,https://onderwijs.nmjjxx.com All rights reserved.