IT Forensik adalah
bagian kepolisian yang menelusuri kejahatan-kejahatan dalam dunia
computer/internet. Komputer forensik yang juga dikenal dengan nama
digital forensik, adalah salah satu cabang ilmu forensik yang berkaitan
dengan bukti legal yang ditemui pada komputer dan media penyimpanan digital.
IT Forensik adalah ilmu yang
berhubungan dengan pengumpulan fakta dan bukti pelanggaran keamanan
sistem informasi serta validasinya menurut metode yang digunakan
(misalnya metode sebab-akibat). IT Forensik memerlukan keahlian dibidang
IT ( termasuk diantaranya hacking) dan alat bantu (tools) baik hardware
maupun software.
Barang
Bukti Digital
Bukti
digital adalah informasi yang didapat dalam bentuk / format digital (scientific
Working Group on Digital Evidence, 1999). Beberapa
contoh bukti digital antara lain:
E-mail,
alamat e-mail
Filewordprocessor/spreadsheet
Source
code perangkat lunak
File
berbentuk image(.jpeg, .tip, dan sebagainya)
Web
Browser bookmarks, cookies
Kalender,
to-do list
Bukti
digital tidak dapat langsung dijadikan barang bukti pada proses peradilan,
karena menurut sifat alamiahnya bukti digital sangat
tidak konsisten. Untuk menjamin bahwa bukti digital dapat dijadikan barang
bukti dalam proses peradilan maka diperlukan sebuah
standar data digital yang dapat dijadikan barang bukti dan metode standar dalam
pemrosesan barang bukti sehingga bukti digital dapat dijamin keasliannya dan dapat
dipertanggung jawabkan.
- Antiword = Antiword merupakan sebuah aplikasi yang digunakan untuk menampilkan teks dan gambar dokumen Microsoft Word. Antiword hanya mendukung dokumen yang dibuat oleh MS Word versi 2 dan versi 6 atau yang lebih baru.
- Autopsy = The Autopsy Forensic Browser merupakan antarmuka grafis untuk tool analisis investigasi diginal perintah baris The Sleuth Kit. Bersama, mereka dapat menganalisis disk dan filesistem Windows dan UNIX (NTFS, FAT, UFS1/2, Ext2/3).
- Bnhash = Binhash merupakan sebuah program sederhana untuk melakukan hashing terhadap berbagai bagian file ELF dan PE untuk perbandingan. Saat ini ia melakukan hash terhadap segmen header dari bagian header segmen obyek ELF dan bagian segmen header obyekPE.
- Sigtool = Sigtcol merupakan tool untuk manajemen signature dan database ClamAV. sigtool dapat digunakan untuk rnenghasilkan checksum MD5, konversi data ke dalam format heksadesimal, menampilkan daftar signature virus dan build/unpack/test/verify database CVD dan skrip update.
- ChaosReader = ChaosReader merupakan sebuah tool freeware untuk melacak sesi TCP/UDP/… dan mengambil data aplikasi dari log tcpdump. la akan mengambil sesi telnet, file FTP, transfer HTTP (HTML, GIF, JPEG,…), email SMTP, dan sebagainya, dari data yang ditangkap oleh log lalu lintas jaringan. Sebuah file index html akan tercipta yang berisikan link ke seluruh detil sesi, termasuk program replay realtime untuk sesi telnet, rlogin, IRC, X11 atau VNC; dan membuat laporan seperti laporan image dan laporan isi HTTP GET/POST.
http://asyafaat.files.wordpress.com/2009/01/forensik_0-_-90_1s.pdf
http://unyilunyil12.blogspot.com/2012/04/it-forensik.html
Tidak ada komentar:
Posting Komentar