Forensik komputer adalah bidang penegakan hukum yang berkembang di mana bukti dikumpulkan dari komputer tersangka untuk membantu membangun kasus terhadap mereka. Forensik digital mencoba memulihkan data dari hard drive yang mungkin telah disembunyikan orang.

Dengan meningkatnya kejahatan dunia maya, lembaga penegak hukum mendapati diri mereka perlu memeriksa catatan komputer dari tersangka penjahat.
Forensik komputer teknik digunakan untuk mengumpulkan dan melindungi bukti dari komputer yang dapat disajikan di pengadilan.
Ahli forensik komputer dan bukti yang dapat mereka kumpulkan berperan penting dalam menyelesaikan kejahatan seperti spionase, peretasan, atau penipuan bank. Mengakses data dari komputer serta perangkat seluler terkadang dapat membuktikan kolusi dan perencanaan sebelumnya karena dapat menunjukkan bahwa konspirator sedang berkomunikasi dan bahkan mungkin menunjukkan mereka merencanakan bersama.
Meskipun teknik forensik komputer adalah kunci untuk menyelesaikan kejahatan dunia maya, teknik ini juga dapat digunakan untuk menemukan bukti dalam kejahatan yang tidak selalu terkait dengan komputer.
Sebagai contoh, beberapa barang bukti yang membantu narapidana BTK Killer diambil dari floppy drive yang ditemukan di rumahnya. Penyelidik dapat menemukan surat ejekan yang dia kirimkan kepada polisi pada drive ini dan mereka disajikan di pengadilan dan dibiarkan ke putusannya.
Bagaimana Forensik Komputer Digunakan untuk Mengumpulkan Bukti?
Prosedur yang biasa dilakukan untuk mengumpulkan bukti dari komputer seseorang yang dicurigai melakukan kejahatan adalah dengan terlebih dahulu mengambil komputer tersebut dan mengisolasinya secara fisik.
Setelah penyidik memiliki komputer, mereka akan membuat salinan digital dari semua yang ada di dalam drive. Mereka kemudian akan menganalisis salinan yang mereka buat untuk menemukan bukti kesalahan apa pun.
Untuk menganalisis data yang ditemukan di hard drive, mereka menggunakan berbagai teknik dan menggunakan perangkat lunak pemulihan data untuk menemukan file dan folder yang tersembunyi atau baru saja dihapus.
Apa pun yang ditemukan oleh penyidik yang dapat digunakan sebagai bukti di pengadilan didokumentasikan dan disajikan dalam laporan temuan.
Jenis bukti yang dapat diperoleh kembali melalui forensik komputer meliputi dokumen, video, foto, pesan, audio, dan bahkan riwayat pencarian tersangka di Internet. Mereka bahkan dapat menemukan dan mencari email yang dihapus dengan program seperti DataNumen Outlook Repair ke DataNumen Exchange Recovery.

Bagaimana Pemulihan Data Digunakan dalam Forensik Komputer?
Forensik digital adalah cabang forensik komputer yang berfokus pada pemulihan materi dari perangkat digital seperti komputer dan perangkat seluler. Penyelidik forensik digital menggunakan advanced data recovery perangkat lunak untuk memulihkan data yang disembunyikan oleh tersangka.
Meskipun penjahat awalnya mungkin menyimpan data yang memberatkan di komputer atau perangkat seluler mereka, mereka mungkin menghapus atau menyembunyikan data ini saat mereka curiga bahwa mereka sedang dipantau oleh lembaga penegak hukum. Mereka mungkin juga mencoba menyembunyikan data dengan membuang hard drive mereka atau merusaknya secara fisik dengan harapan data di dalamnya tidak dapat diakses. Ini saatnya forensik digital langkah masuk
Salah satu teknik dasar yang digunakan oleh penyelidik forensik komputer adalah memindai dan mengidentifikasi serta menghapus file dan folder pada komputer yang disita. Mereka kemudian akan mencoba memulihkan data dalam file yang dihapus ini dan sering kali menemukan data berharga yang dapat membantu membangun kasus terhadap tersangka.