Forensic computer onderzoekers vereisen een bewustzijn van de legale aspecten alsmede technische vaardigheid en vertrouwdheid met computersystemen . Het verzamelen van bewijsmateriaal uit Computer Systems
nemen digitale foto's van de kamer, computers en de omgeving is een typische uitgangspunt. Dit wordt gedaan wanneer het systeem wordt in beslag genomen en voordat er iets is changed.A computer forensisch onderzoeker moeten zich ervan bewust dat de verdachte die de onrechtmatige activiteiten begaan een expert zou kunnen zijn.
Dit betekent dat de persoon is zeer waarschijnlijk anti-detectie maatregelen, zoals het uitroeien van bewijs wanneer bepaalde acties van een onderzoekende aard zijn initiated.Hence, moet de onderzoeker te werk gaan op een manier die een gewone gebruiker simuleert bij behandeling van het computer.When te hebben geïnstalleerd werken met levende systemen, veel van de gegevens in een zeer bederfelijk vorm. Zo kan de inhoud van de RAM, die kunnen omvatten wachtwoorden, encryptiesleutels en /programmajaarsysteem instellingen verdwijnen als de computer is off.
The onderzoeker te gaan op een wijze die meer vergankelijke gegevens eerst worden verzameld. De typische bestelling wordt:
De forensisch onderzoeker gaat dan om alle verwijderbare digitale opslagmedia z