Ara-Gen - Kalau dipart 1 dijelaskan sedikit tentang pengertian forensik digital itu sendiri, saya ingin menjelaskan tentang apa itu preservation, agar ilmu forensik digital itu sendiri bisa sama sama kita pahami dan kita resapi arti kata nya supaya jelas dipahami.
Baca juga : Dasar Pengenalan Alat dan Forensik Digital [Part 1]
Baik, Preservation dalam dunia Forensik Digital itu sendiri ialah fase dimana data diisolasi, apa maksud dari diisolasi? maksudnya ialah diamankan, serta diawetkan, bukan makanan saja teman-teman yang bisa diawetkan tetapi data yang menjadi bukti penting juga perlu di awetkan.
Baca juga : Pengenalan Forensik Digital dan Istilah Didalamnya
Dan juga termasuk mencegah orang yang tidak berkepentingan menggunakan perangkat digital bukti, agar barang bukti digital tidak dirusak.
Nah itu dia pengertiannya teman-teman, oiya artikel sebelumnya untuk alat ataupun software apa saja yang digunakan dalam proses forensik digital belum selesai ya, oke saya lanjut ya. part 2, berikut list selanjutnya.
6. Sans Sift
SanssiftOnlinux |
- Tool ini hanya dapat berjalan di komputer/laptop 64bit
- Tool ini dapat membantu pengguna/investigator dalam memanfaatkan memori dengan cara yang lebih baik.
- Alat ini secara otomatis akan mengupdate paket DFIR (Digital Forensics and Incident Response) secara berkala.
- Kamu dapat menginstal Sans Sift lewat SIFT-CLI (Command-Line Interface) Installer.
- Alat ini banyak sekali mengandung alat-alat forensik dan teknik terbaru.
Fitur-fitur dalam FTK Imager diantaranya :
- Alat ini menyediakan sebuah wizard-driven untuk mendeteksi kejahatan siber
- Program ini menawarkan visualisasi data yang lebih baik menggunakan sebuah chart (bagan).
- Kamu bisa merecover password lebih dari 100 aplikasi dalam program ini.
- Alat ini memiliki fasilitas analisis data yang canggih dan otomatis.
- Alat ini mendukung penyempurnaan data baik dalam fase pra dan pasca-pemrosesan
- FTK Imager dapat membantu kamu dalam mengatur profile yang dapat digunakan kembali dalam Investigation Requirements yang berbeda.
Fitur-fitur dalam Magnet RAM Capture diantaranya :
- Kamu bisa menjalankan aplikasi ini sambil meminimalkan data yang ditimpa(overwritte) dalam memori
- Alat ini memungkinkan kamu meng-eksport tangkapan memori data dan mengunggahnya kedalam analysis tools seperti magnet AXIOM dan magnet IEF.
- Aplikasi ini dapat mendukung sebuah jangkauan luas dari sistem operasi Windows.
- Magnet RAM capture mendukung/support akuisisi RAM.
- Alat ini mempunyai kemampuan untuk membaca partisi dan struktur sistem file didalam format .dd
- Kamu bisa meng-akses disk-disk, RAIDS (Redundant Array of Independent Disk), dan banyak lagi.
- Alat ini secara otomatis mengidentifikasi partisi yang hilang ataupun yang terhapus.
- Alat ini dapat dengan mudah mendeteksi NTFS (New Technology File System) and ADS (Alternate Data Streams).
- X-Ways Forensics mendukung bookmarks atau anotasi.
- Alat ini punya kemampuan untuk menganalisis komputer jarak jauh.
- Kamu bisa meliat dan menyunting data binary dengan menggunakan templates.
- Alat ini menyediakan write protection untuk memelihara autentikasi data.
- Alat ini menyediakan analisis (Voice Over Internet Protocol).
- Berkas-berkas tangkapan yang dikompresi dengan gzip bisa didekompresi dengan mudah disini.
- Output bisa dieksport ke XML,CSV file atau plaint text.
- Data bisa langsung dibaca dari jaringan, bluetooth, ATM, USB, dan lain-lain.
- Mendukung Deskripsi untuk banyaknya protokol termasuk IPsec (Internet Protocol Security), SSL (Secure Socket Layer), dan WEP (Wired Equivalent Privacy).
- Kamu dapat menerapkan analisis intuitif, aturan mewarnai untuk paket.
- Mengizinkan kamu untuk read or write berkas diberbagai macam format.
Posting Komentar