Komputer Forensik FCCF Akuisisi Barang Bukti Suryayusra, M.Kom.,CCNA suryayusra@binadarma.ac.id http://blog.binadarma.ac.id/suryayusra http://foresec.binadarma.ac.id
Tentang saya Pekerjaan : Dosen Informatika Universitas Bina Darma Kepala NOC UPTSIM(Network Operation Center) Ketua Operasional Sertifikasi FORESEC Website : http://suryayusra.binadarma.ac.id Blog : http://blog.binadarma.ac.id/suryayusra E-mail : suryayusra@binadarma.ac.id YM : suryayusra@yahoo.co.id FB : https://www.facebook.com/suryayusra
Sertifikasi & Keahlian M.Kom Tesis : Perancangan Linux Virtual Server Network Address Translation Untuk Mengurangi Beban Server Sertifikasi Keahlian : CCNA, FCNS, FCCH, FCCF,FCDRP
SERTIFIKASI FCCF
Akuisisi Pada tahap ini barang bukti elektronik diambil hard disk atau tempat penyimpanan data/storage.
Jenis media penyimpanan
Forensik Imaging Istilah imaging adalah menggandakan barang bukti berupa storage digital secara physical (sektor per sektor atau bit stream copy) sehingga barang bukti sama persis secara physical. Tujuan agar kedua data identik dan hasil imaging bersifat forensik. Hasil hashing dapat dipergunakan sebagai kekuatan hukum.
Kesamaan Data Untuk menjamin derajat kesamaan data maka setelah melakukan imaging data harus menghasilkan hashing yang diterapkan pada keduanya.
Identik Hashing dan Pengulangan Jika kedua belah hashing berbeda, maka harus dilakukan imaging ulang sampai mendapatkan nilai yang sama.
FTK Imager
Pencarian Data Text Dapat menggunakan 2 tools tambahan untuk melakukan analisis: Win Hex Forensic Toolkit (FTK)
Hardware Imaging Tableau TD2U - Forensic Imager/Duplicator
Spesifikasi Tableau TD2U - Forensic Imager/Duplicator Forensic Imaging Support for USB 3.0, SATA, IDE, and SAS Forensic examiners rely on TD2u to image SuperSpeed USB 3.0, SATA, IDE, and SAS storage devices. Using the very latest in solid-state SATA drives, TD2u images in excess of 15 GB/minute(.eO1, compressed with MD5 and SHA-1 hashing). Wiping speeds exceed 25 GB/min.
Ultrakit III Ultrakit III consists of a collection of UltraBlock Bridges : UltraBlock II eSATA IDE / SATA UltraBlock SCSI UltraBlock USB UltraBlock Forensic Card Reader UltraBlock FireWire With Power Supply and Cables (optional) Forensic Duplicator With Power Supply and Cables (optional) Forensic Duplicator 2 With Power Supply and Cables (optional)
PRAKTIKUM ALAT DAN BAHAN: SIAPKAN FLASH DISK Minimal 2 GB Isi Data APP FTK IMAGER KOMPUTER CPU minimal i3 PENTIUM RAM minimal 2GB Lakukan Imaging dengan FTK Buat nama Image NIM_Anda_Nama Simpan Langkah-Langkah pembuatan imaging kedalam file doc/docx sampai selesai Pastikan hasil imaging muncuk hashing.
Computer Forensics and Investigations as a Profession