Získávání znalostí
/ Knowledge Discovery >> Získávání znalostí >> technologie >> počítač >> počítačová bezpečnost >>

Jak počítačové forenzní Works

í se na počítače důkazů je chyba [zdroj: ČSÚ].
Spuštění Video Vyřešeno: Počítačové Forenzní Počítačová Forenzní Základy

Pole počítačové forenzní je relativně mladé. V prvních dnech práce na počítači, soudy považováno za důkaz, z počítačů, aby se nijak neliší od jakéhokoli jiného druhu důkazů. Jak počítače staly vyspělejší a sofistikovanější, názor posunul - soudy dozvěděli, že počítač důkazy byly snadno poškozen, zničit nebo změna

Vyšetřovatelé si uvědomil, že to tam bylo potřeba vyvinout konkrétní nástroje a procesy pro vyhledávání počítačů pro. důkazy, bez ovlivnění informace sám. Detektivové spolupracuje s počítačovými vědci diskutovat o vhodné postupy a nástroje, které bude potřebovat použít k získání důkazů z počítače. Postupně se vyvinula postupy, které nyní tvoří pole počítačové forenzní.

Obvykle detektivové mají zajistit povolení k hledání počítač podezřelé osoby důkazy. Zatykač musí obsahovat, kde detektivové mohou hledat a jaký druh důkazu se mohou hledat. Jinými slovy, může detektiv nejen sloužit zatykač a podívejte se tam, kde on nebo ona ráda na cokoliv podezřelého. Kromě toho mohou podmínky rozkaz se nebude příliš obecné. Většina soudců vyžaduje detektivy být co nejkonkrétnější, když žádá o povolení.

Z tohoto důvodu je důležité, aby detektivové a vyhledejte si podezřelého co nejvíce předtím, než žádosti o povolení. Vezměme si tento příklad: Detektiv zabezpečuje povolení k hledání podezřelé osoby přenosného počítače. Detektiv přijde doma podezřelého a slouží zatykač. Zatímco doma podezřelého, detektiv vidí stolní počítač. Detektiv nemůže legálně prohledávat počítač, protože to nebylo zahrnuto do původního rozkazu.

Každý počítač vyšetřování je poněkud jedinečný. Některé výzkumy mohou vyžadovat jen týden dokončit, ale jiní by mohlo trvat měsíce. Zde jsou některé faktory, které mohou mít vliv na délku vyšetřování:

  • Odbornost z detektivů
  • Počet počítačů bytí hledal
  • množství úložného detektivů musí roztřídit (pevné disky, CD, DVD a flash disky)
  • zda podezřelý pokusil skrýt nebo odstranit informace
  • Přítomnost šifrovaných souborů nebo souborů, které jsou chráněny heslem

    Jaké jsou kroky v získávání důkazů z počítače? Čtěte dál, jak to zjistit.
    Na očích

    prostý pohled doktrína dává detektivové pravomoc shromažďovat žádný důkaz, že je na volném prostranství při provádění vyhledávání. V případě, že detektiv v našem příkladu viděl důkazy

    Page [1] [2] [3] [4] [5] [6] [7]