Quali sono i quattro principi della Computer Forensics?

August 15

Quali sono i quattro principi della Computer Forensics?


Computer forensics è diventato uno strumento sempre più importante nella costante lotta contro la cibercriminalità. Molte agenzie nazionali ed internazionali delle forze dell'ordine includono specialità divisioni criminalità informatica per rintracciare i cyber truffatori, hacker, stalker, terroristi e pornografi. Le agenzie di distribuire computer forensics esperti per raccogliere prove su Internet e attraverso l'esame dischi rigidi dei computer sequestrati durante le incursioni della polizia. Anche se gli esperti di criminalità informatica sviluppare costantemente nuove tecniche, quattro principi fondamentali rimangono al centro della computer forensics.

Standardizzazione

computer forensics squadre lavorano spesso oltre i confini nazionali per rintracciare e perseguire i criminali informatici. Questo pone delle difficoltà perché la legislazione che copre prove digitali è diversa tra le giurisdizioni. Le forze dell'ordine lavorano insieme e con i governi di tutto il mondo per standardizzare i principi e le pratiche della computer forensics, secondo il "Focus forense".

raccolta delle prove

Un principio chiave di computer forensics è le tecniche per la raccolta di prove digitali non devono alterare i dati. Per prove digitali di alzarsi in procedimenti giudiziari, la prova deve rimanere intatto ed inalterato, per quanto possibile. La prova che i file del computer sono stati alterati o eliminati durante l'inchiesta può prevenire azioni penali. Le prove presentate in tribunale deve essere uguale prove raccolte dal computer.

trattamento delle prove

prove digitali spesso passa per le mani di molte agenzie investigative durante il processo di analisi dei dati. documentazione attento di tutti trattamento delle prove è un principio chiave di computer forensics. Gli esperti lavorano insieme per garantire che ogni agenzia completamente la gestione dei documenti e tutte le analisi e le prove delle prove digitali.

Le prove di accesso

Protezione prove digitali da manomissioni o accesso non autorizzato è di vitale importanza per garantire procedimenti di successo di criminali informatici. Dopo l'elaborazione e l'analisi, prove digitali è accuratamente conservato in un ambiente sicuro. Un principio chiave di computer forensics è solo il personale ritenuti forense competente dovrebbe accedere al prove digitali originali durante e dopo l'analisi.