Kamis, 08 November 2012

DIGITAL FORENSIC-ANTI FORENSIC



DIGITAL FORENSIC

Komputer forensik yang juga dikenal dengan nama digital forensik, adalah salah satu cabang ilmu forensik yang berkaitan dengan bukti legal yang ditemui pada komputer dan media penyimpanan dijital.
Tujuan dari komputer forensik adalah untuk menjabarkan keadaan kini dari suatu artefak dijital. Istilah artefak dijital bisa mencakup sebuah sistem komputer, media penyimpanan (seperti flash disk, hard disk, atau CD-ROM), sebuah dokumen elektronik (misalnya sebuah pesan email atau gambar JPEG), atau bahkan sederetan paket yang berpindah dalam jaringan komputer. Penjelasan bisa sekedar "ada informasi apa disini?" sampai serinci "apa urutan peristiwa yang menyebabkan terjadinya situasi kini?".

Anti Forensik

Sebelum memulai Pembahasan tentang Anti-forensik, ada baiknya terlebih dahulu mengajak  semua untuk menjadi Ahli Komputer Forensik. Ya, kita akan menjadi ahli komputer forensik, untuk dapat mengetahui cara kerjanya dan bagaimana mengcounternya untuk keperluan anti-forensik nantinya. Dalam hal ini, saya sengaja mengambil contoh untuk merecover sebuah file yang telah dihapus oleh attacker.
Sebagai contoh file yang dihapus adalah log files (syslog, httpd log,
firewall log) yang merupakan sumber vital bagi ahli komputer forensik, adapun alasan kedua lebih kepada artikel ini, yaitu kemungkinan kita dapat atau harus melakukan recovery saat mesin masih menyala atau proses belum di kill.

0 komentar:

Posting Komentar

Popular Posts

Total Tayangan Halaman

Diberdayakan oleh Blogger.