Forensik digital: Perbedaan revisi

28 bita ditambahkan ,  3 tahun yang lalu
k
 
;Kesimpulan
:Kesimpulan dibuat oleh ahli forensik berdasarkan temuan, pengetahuan dan pengalamannya. Yang membuatSehingga kesimpulan dapat bersifat subyektif dan aspek yang sangat penting daridalam menulis laporan forensik adalah memisahkan temuan obyektif dari kesimpulan subyektif. Saat menulis daftar kata, protokol harus dapat dimengerti oleh orang yang tidak memiliki keahlian IT.
 
[[Berkas:En exif data.png|jmpl|Contoh [[metadata]] [[Exchangeable Image File|Exif]] pada gambar yang mungkin dapat digunakan untuk membuktikan asalnya|al=|260x260px]]
[[Berkas:Portable forensic tableau.JPG|jmpl|260x260px|Sebuah perangkat ''write-blocker'' portabel Tableau yang terhubung pada [[diska keras]]|al=]]
===Perangkat keras===
Peralatan yang berupa perangkat keras umumnya dirancang untuk menyelidiki perangkat penyimpanan, dan untuk menjaga agar perangkat target tidak berubah demi menjaga integritas bukti. ''Forensics disk controller'' atau pencacah perangkat keras merupakan perangkat ''read-only'' yang memungkinkan pengguna untuk membaca data di perangkat tersangka tanpa risiko memodifikasi atau menghapus konten di dalamnya. Sedangkan ''disk write-protector'' atau ''write-blocker'' berfokus pada pelestarian bukti di perangkat target dan berfungsi untuk mencegah konten dalam perangkat penyimpanan termodifikasi atau terhapus. ''Hard-drive duplicator'' adalah perangkat pencitraan ''(imaging'') yang berfungsi untuk menyalin semua file pada [[diska keras]] yang dicurigai ke dalam diska yang bersih, alat ini juga dapat menduplikasi data dalam ''flash[[Diska drive''Lepas USB|diska lepas]] atau kartu digital (SD) secara aman. Perangkat pemulihan kata sandi menggunakan [[algoritme]], seperti serangan ''brute force'' atau kamus, untuk mencoba mengakses perangkat penyimpanan yang dilindungi kata sandi.<ref name="dhs">{{harvp|DHS|2016}}.</ref>
 
===Perangkat lunak===
5.143

suntingan