DIGITAL FORENSIC
Komputer forensik yang juga dikenal dengan nama digital forensik, adalah salah satu cabang ilmu forensik yang berkaitan dengan bukti legal yang ditemui pada komputer dan media penyimpanan dijital.
Tujuan dari komputer forensik adalah untuk menjabarkan keadaan kini dari suatu artefak dijital. Istilah artefak dijital bisa mencakup sebuah sistem komputer, media penyimpanan (seperti flash disk, hard disk, atau CD-ROM), sebuah dokumen elektronik (misalnya sebuah pesan email atau gambar JPEG), atau bahkan sederetan paket yang berpindah dalam jaringan komputer. Penjelasan bisa sekedar "ada informasi apa disini?" sampai serinci "apa urutan peristiwa yang menyebabkan terjadinya situasi kini?".
Anti Forensik
Sebelum
memulai Pembahasan tentang Anti-forensik, ada baiknya terlebih dahulu
mengajak semua untuk menjadi Ahli Komputer Forensik. Ya, kita akan
menjadi ahli komputer forensik, untuk dapat mengetahui cara kerjanya dan
bagaimana mengcounternya untuk keperluan anti-forensik nantinya. Dalam
hal ini, saya sengaja mengambil contoh untuk merecover sebuah file yang
telah dihapus oleh attacker.
Sebagai contoh file yang dihapus adalah log files (syslog, httpd log,firewall log) yang merupakan sumber vital bagi ahli komputer forensik, adapun alasan kedua lebih kepada artikel ini, yaitu kemungkinan kita dapat atau harus melakukan recovery saat mesin masih menyala atau proses belum di kill.
0 komentar:
Posting Komentar