Computer Technology in Forensics

April 4

Computer Technology in Forensics


La tecnologia in computer forensics riguarda l'acquisizione delle prove digitali memorizzati su computer, reti di computer, dispositivi di archiviazione e altri supporti elettronici a fini di contrasto. Le aziende e le organizzazioni di grandi dimensioni anche utilizzare computer forensics ai dipendenti della polizia e applicare la politica aziendale in materia di utilizzo del computer.

Scopo

Entrambe le inchieste civili e penali si affidano alla tecnologia in computer forensics per isolare, identificare ed estrarre le informazioni di importanza fondamentale per il successo di contenzioso e procedimenti penali. Le aziende utilizzano la tecnologia in computer forensics per rintracciare i trasferimenti illegali di dati aziendali, scoprire gli atti di appropriazione indebita, e rilevare intrusioni di rete.

tipi

computer forensics ingegneri utilizzano diverse tecnologie per procurarsi prove digitali, come ad esempio la clonazione forense, che copia le informazioni memorizzate su un disco rigido o altro supporto di memorizzazione dei dati, e di imaging forense, che mantiene una copia esatta di un disco rigido in un file di immagine per l'uso in insieme con un programma forense.

Software

Diversi tipi di software aiutare ingegneri computer forensics in analisi delle informazioni recuperate da una fonte elettronica, come ad esempio Sleuthkit, un open source indagine forense programma toolkit; CAINE (Computer Aided Investigative Environment), che fornisce strumenti elettronici forense come l'estrazione e-mail di massa; e MIR-ROR (Motile Incident Response-Rispondere Oggettivamente Remediate), che prevede l'acquisizione diretta di dati durante un crimine.