Komputer Forensik Komputer Dalam Keadaan ON dan OFF Suryayusra, M.Kom.,CCNA suryayusra@binadarma.ac.id http://blog.binadarma.ac.id/suryayusra http://foresec.binadarma.ac.id
Tentang saya Pekerjaan : Dosen Informatika Universitas Bina Darma Kepala NOC UPTSIM(Network Operation Center) Ketua Operasional Sertifikasi FORESEC Website : http://suryayusra.binadarma.ac.id Blog : http://blog.binadarma.ac.id/suryayusra E-mail : suryayusra@binadarma.ac.id YM : suryayusra@yahoo.co.id FB : https://www.facebook.com/suryayusra
Sertifikasi & Keahlian M.Kom Tesis : Perancangan Linux Virtual Server Network Address Translation Untuk Mengurangi Beban Server Sertifikasi Keahlian : CCNA, FCNS, FCCH, FCCF,FCDRP
SERTIFIKASI FCCF
Ketika di TKP Catat apa yang sedang running dan tampak di layar monitor dari barang bukti digital
Catat spesifikasi Mencatat tanggal waktu yang biasa tertera dipojok kanan bawah, ekmudian dibandingkan dengan waktu lokal yang sebenarnya
Lakukan fotografi
Catat keterangan saksi Menjelaskan hal-hal terkait barang bukti komputer tersebut
Lakukan Triage forensik Pada tahap ini telah disiapkan tools, dengan sedapat mungkin akan mendapatkan informasi dilapangan secara langsung.
Triage forensik Yang paling penting dalam hal ini adalah melakukan RAM imaging yaitu penggandaan secara physical bit per bit terhadap RAM.
Triage forensik Encrypted file, mencari file yang mungkin telah dideskripsi oleh pelaku Informationsystem, OS, processor (berhubungan dengan spesifikasi komputer File history, berhubungan dengan recent file Internet browser history On/off history Contents searching RAM mapping USB history Password dumping
Setelah Triage forensik Barang bukti harus dimatikan secara kasar, artinya tidak lewat prosedur shut down, yaitu memutuskan aliran listrik secara langsung. Prosedur ini hanya dilakukan untuk komputer non server.
Bungkus barang bukti Bungkus dan beri catatan disisi luar untuk menandakan jenis komputer dan informasi.
Isi formulir penerimaan barang
Bawa barang bukti Menyimpan dan membawa barang bukti ke laboratorium beserta foto dokumentasi untuk pemeriksaan lebih lanjut
Computer Forensics and Investigations as a Profession