Forensik komputer adalah bidang penguatkuasaan undang-undang yang berkembang di mana bukti dikumpulkan dari komputer yang disyaki untuk membantu membina kes terhadap mereka. Forensik digital cuba memulihkan data dari cakera keras yang mungkin cuba disembunyikan oleh orang lain.

Dengan peningkatan jenayah siber, agensi penguatkuasaan undang-undang mendapati mereka perlu meneliti rekod komputer yang disyaki penjenayah.
Forensik komputer teknik digunakan untuk mengumpulkan dan melindungi bukti dari komputer yang dapat dikemukakan di mahkamah.
Pakar forensik komputer dan bukti yang dapat mereka kumpulkan berperan dalam menyelesaikan jenayah seperti pengintipan, peretasan, atau penipuan bank. Mengakses data dari komputer dan juga peranti mudah alih kadang-kadang dapat membuktikan pakatan dan pemikiran awal kerana dapat menunjukkan bahawa para konspirator sedang berkomunikasi dan mungkin menunjukkan mereka merancang bersama.
Walaupun teknik forensik komputer adalah kunci untuk menyelesaikan jenayah siber, ia juga dapat digunakan untuk mencari bukti dalam jenayah yang tidak semestinya berkaitan dengan komputer.
Sebagai contoh, sebilangan bukti yang mensabitkan pembunuh BTK diambil dari cakera liut yang terdapat di rumahnya. Penyiasat dapat menemui surat-surat ejekan yang telah dia kirimkan kepada pihak polis dalam perjalanan ini dan mereka diserahkan di mahkamah dan disahkan bersalah.
Bagaimana Forensik Komputer Digunakan untuk Mengumpulkan Bukti?
Prosedur biasa untuk mengumpulkan bukti dari komputer seseorang yang disyaki melakukan jenayah adalah terlebih dahulu, mengambil komputer dan mengasingkannya secara fizikal.
Setelah penyiasat memiliki komputer, mereka akan membuat salinan digital dari semua yang ada dalam pemacu. Mereka kemudian akan menganalisis salinan yang mereka buat untuk mencari bukti adanya kesalahan.
Untuk menganalisis data yang terdapat di cakera keras, mereka menggunakan pelbagai teknik dan menggunakan perisian pemulihan data untuk mencari fail dan folder yang tersembunyi atau baru-baru ini dihapus.
Segala sesuatu yang muncul oleh penyiasat yang dapat dijadikan bukti di pengadilan didokumentasikan dan disajikan dalam laporan penemuan.
Jenis bukti yang dapat diperoleh melalui forensik komputer merangkumi dokumen, video, foto, mesej, audio, dan juga sejarah carian Internet seorang suspek. Mereka bahkan dapat mencari dan mencari e-mel yang dihapuskan dengan program seperti DataNumen Outlook Repair dan DataNumen Exchange Recovery.

Bagaimana Pemulihan Data Digunakan dalam Forensik Komputer?
Forensik digital adalah cabang forensik komputer yang memfokuskan pada pemulihan bahan dari peranti digital seperti komputer dan peranti mudah alih. Penyiasat forensik digital menggunakan advanced data recovery perisian untuk memulihkan data yang cuba disembunyikan oleh suspek.
Walaupun penjenayah pada mulanya mungkin menyimpan data yang menyusahkan di komputer atau peranti mudah alih mereka, mereka mungkin akan menghapus atau menyembunyikan data ini ketika mereka mengesyaki bahawa mereka sedang dipantau oleh badan-badan penegak hukum. Mereka juga mungkin berusaha menyembunyikan data dengan menyingkirkan cakera keras mereka atau merosakkannya secara fizikal dengan harapan data di dalamnya tidak dapat diakses. Inilah masanya forensik digital melangkah masuk.
Salah satu teknik asas yang digunakan oleh penyiasat forensik komputer adalah mengimbas dan mengenal pasti dan menghapus fail dan folder pada komputer yang dirampas. Mereka kemudian akan berusaha memulihkan data dalam fail yang dipadam ini dan sering mencari data berharga yang dapat membantu membina kes terhadap suspek.