Hvordan bruges Data Recovery i Computer Forensics

Computerforensik er et voksende felt inden for retshåndhævelse, hvor bevis indsamles fra en mistænkt computer for at hjælpe med at opbygge en sag mod dem. Digital retsmedicin forsøger at gendanne data fra harddiske, som folk måske har forsøgt at skjule.

Hvordan bruges Data Recovery i Computer Forensics

Da cyberkriminalitet stiger, finder retshåndhævende myndigheder sig nødt til at se på computerregistreringer af mistænkte kriminelle.

Computer retsmedicinsk teknikker bruges til at indsamle og beskytte bevis fra en computer, der kan præsenteres for en domstol.

Computermedicinske eksperter og de beviser, de kan indsamle, er medvirkende til at bilægge forbrydelser som spionage, hacking eller banksvindel. Adgang til data fra computere såvel som mobile enheder kan undertiden bevise hemmeligt samarbejde og overvejelse, da det kan vise, at sammensvorne var i kommunikation og måske endda vise dem planlægge sammen.

Mens computermedicinsk teknik er nøglen til løsning af cyberforbrydelser, kan den også bruges til at finde beviser i forbrydelser, der ikke nødvendigvis er computerrelaterede.

For eksempel blev nogle af beviserne, der hjalp med at dømme BTK-morderen, hentet fra diskettedrev, der blev fundet i hans hjem. Efterforskere var i stand til at finde de skræmmende breve, han havde sendt til politiet på disse drev, og de blev præsenteret i retten og overladt til hans overbevisning.

Hvordan bruges computerforensik til at indsamle bevis?

Den sædvanlige procedure til indsamling af beviser fra computeren for en person, der mistænkes for en forbrydelse, er først at tage computeren og fysisk isolere den.

Når efterforskerne har computeren, laver de en digital kopi af alt, hvad der er i drevet. De analyserer derefter den kopi, de har lavet, for at finde bevis for, at de har gjort noget forkert.

For at analysere de data, der findes på harddisken, bruger de forskellige teknikker og anvender datagendannelsessoftware til at finde skjulte eller nyligt slettede filer og mapper.

Alt, hvad efterforskerne møder, og som kan bruges som bevis i retten, dokumenteres og præsenteres i en konstateringsrapport.

Den type bevis, der kan gendannes via computerforensics, inkluderer dokumenter, videoer, fotos, meddelelser, lyd og endda en mistænktes internetsøgningshistorik. De kan endda finde og søge slettede e-mails med et program som DataNumen Outlook Repair og DataNumen Exchange Recovery.

DataNumen Outlook Repair

Hvordan bruges datagendannelse i computerforensik?

Digital retsmedicin er en gren af ​​computerforensik, der fokuserer på at gendanne materiale fra digitale enheder såsom computere og mobile enheder. Digitale retsmedicinske efterforskere bruger advanced data recovery software til at gendanne data, som mistænkte forsøgte at skjule.

Mens kriminelle oprindeligt muligvis gemmer belastende data på deres computere eller mobile enheder, kan de slette eller skjule disse data, når de har mistanke om, at de overvåges af retshåndhævende myndigheder. De kan også forsøge at skjule dataene ved at slippe af med deres harddiske eller fysisk skade dem i håb om, at dataene indeni ikke vil være tilgængelige. Dette er hvornår digitale forensics træder ind.

En af de grundlæggende teknikker, der anvendes af computermedicinske efterforskere, er at scanne og identificere og slettede filer og mapper på en beslaglagt computer. De vil derefter forsøge at gendanne dataene i disse slettede filer og ofte finde værdifulde data, der kan hjælpe med at opbygge sagen mod de mistænkte.

Kommentarer er lukket.