DIGITAL FORENSIC
Komputer forensik yang juga dikenal dengan nama
digital forensik, adalah salah satu cabang ilmu
forensik yang berkaitan dengan bukti legal yang ditemui pada komputer dan media penyimpanan dijital.

Tujuan dari komputer forensik adalah untuk menjabarkan keadaan kini
dari suatu artefak dijital. Istilah artefak dijital bisa mencakup sebuah
sistem komputer, media penyimpanan (seperti flash disk, hard disk, atau
CD-ROM), sebuah dokumen elektronik (misalnya sebuah pesan email atau
gambar JPEG), atau bahkan sederetan paket yang berpindah dalam jaringan
komputer. Penjelasan bisa sekedar "ada informasi apa disini?" sampai
serinci "apa urutan peristiwa yang menyebabkan terjadinya situasi
kini?".
Anti Forensik
Sebelum
memulai Pembahasan tentang Anti-forensik, ada baiknya terlebih dahulu
mengajak semua untuk menjadi Ahli Komputer Forensik. Ya, kita akan
menjadi ahli komputer forensik, untuk dapat mengetahui cara kerjanya dan
bagaimana mengcounternya untuk keperluan anti-forensik nantinya. Dalam
hal ini, saya sengaja mengambil contoh untuk merecover sebuah file yang
telah dihapus oleh attacker.
Sebagai contoh file yang dihapus adalah log files (syslog, httpd log,
firewall log) yang merupakan sumber vital bagi ahli komputer forensik,
adapun alasan kedua lebih kepada artikel ini, yaitu kemungkinan kita
dapat atau harus melakukan recovery saat mesin masih menyala atau proses
belum di kill.
0 komentar:
Posting Komentar