Ang forensics ng computer ay isang lumalaking larangan ng pagpapatupad ng batas kung saan natipon ang katibayan mula sa isang pinaghihinalaan na computer upang makatulong na bumuo ng isang kaso laban sa kanila. Sinusubukan ng mga digital na forensics na makuha ang data mula sa mga hard drive na maaaring sinubukan ng mga tao na itago.

Sa pagtaas ng krimen sa cyber, nahahanap ng mga ahensya ng tagapagpatupad ng batas ang kanilang sarili na kinakailangang tingnan ang mga tala ng computer ng mga hinihinalang kriminal.
Forensic ng computer ginagamit ang mga diskarte upang makalikom at maprotektahan ang katibayan mula sa isang computer na maaaring ipakita sa isang korte ng batas.
Ang mga dalubhasa sa forensic ng computer at ang ebidensya na kanilang makakalap ay nakatulong sa pag-ayos ng mga krimen tulad ng paniniktik, pag-hack, o pandaraya sa bangko. Ang pag-access ng data mula sa mga computer pati na rin ang mga mobile device ay maaaring paminsan-minsan ay patunayan ang pagsasabwatan at pag-aaduna dahil maipapakita na ang mga nagsasabwatan ay nasa komunikasyon at maaaring ipakita silang magkasama sa pagpaplano.
Habang ang mga diskarte sa forensic ng computer ay susi sa paglutas ng mga cyber-crime, maaari rin itong magamit upang makahanap ng katibayan sa mga krimen na hindi kinakailangang nauugnay sa computer.
Halimbawa, ang ilan sa mga ebidensya na tumulong sa paghatol sa BTK Killer ay kinuha mula sa mga floppy drive na natagpuan sa kanyang bahay. Natagpuan ng mga investigator ang mga mapanirang sulat na ipinadala niya sa pulisya sa mga drive na ito at iniharap sa husgado at hinatulan siya.
Paano Ginagamit ang Computer Forensics upang Magtipon ng Katibayan?
Ang karaniwang pamamaraan sa pangangalap ng katibayan mula sa computer ng isang tao na pinaghihinalaan na isang krimen ay ang unang, kunin ang computer at pisikal na ihiwalay ito.
Matapos magkaroon ng computer ang mga investigator, gagawa sila ng isang digital na kopya ng lahat ng nasa drive. Susuriin nila pagkatapos ang kopya na ginawa nila upang makahanap ng katibayan ng anumang maling paggawa.
Upang pag-aralan ang data na matatagpuan sa hard drive, gumagamit sila ng iba't ibang mga diskarte at gumagamit ng software sa pagbawi ng data upang makahanap ng anumang mga nakatago o kamakailang tinanggal na mga file at folder.
Anumang bagay na napunta ng mga investigator na maaaring magamit bilang katibayan sa korte ay naitala at ipinakita sa isang ulat sa paghahanap.
Ang uri ng katibayan na maaaring makuha sa pamamagitan ng forensics ng computer ay may kasamang mga dokumento, video, larawan, mensahe, audio, at maging ang kasaysayan ng paghahanap sa Internet ng isang pinaghihinalaan. Maaari din silang makahanap at maghanap ng mga tinanggal na e-mail na may kagustuhang programa DataNumen Outlook Repair at DataNumen Exchange Recovery.

Paano ginagamit ang Data Recovery sa Computer Forensics?
Ang digital forensics ay isang sangay ng forensics ng computer na nakatuon sa pagbawi ng materyal mula sa mga digital na aparato tulad ng mga computer at mobile device. Gumagamit ang mga digital forensic investigator advanced data recovery software upang mabawi ang data na sinubukang itago ng mga pinaghihinalaan.
Habang ang mga kriminal ay maaaring unang nag-iimbak ng nakakagalit na data sa kanilang mga computer o mobile device, maaari nilang tanggalin o itago ang data na ito kapag hinala nila na sinusubaybayan sila ng mga ahensya ng nagpapatupad ng batas. Maaari din nilang subukang itago ang data sa pamamagitan ng pag-aalis ng kanilang mga hard drive o pisikal na pinsala sa kanila sa pag-asang ang data sa loob ay hindi maa-access. Ito ay kung kailan digital forensics mga hakbang sa.
Isa sa mga pangunahing diskarte na ginagamit ng mga computer forensic investigator ay ang pag-scan at pagkilala at pagtanggal ng mga file at folder sa isang nasamsam na computer. Susubukan nilang ibalik ang data sa mga tinanggal na file at madalas na makahanap ng mahalagang data na makakatulong sa pagbuo ng kaso laban sa mga pinaghihinalaan.