Pengenalan Alat dan Forensik Digital [Part 2]

 


Ara-Gen - Kalau dipart 1 dijelaskan sedikit tentang pengertian forensik digital itu sendiri, saya ingin menjelaskan tentang apa itu preservation, agar ilmu forensik digital itu sendiri bisa sama sama kita pahami dan kita resapi arti kata nya supaya jelas dipahami.


Baca juga : Dasar Pengenalan Alat dan Forensik Digital [Part 1]


Baik, Preservation dalam dunia Forensik Digital itu sendiri ialah fase dimana data diisolasi, apa maksud dari diisolasi? maksudnya ialah diamankan, serta diawetkan, bukan makanan  saja teman-teman yang bisa diawetkan tetapi data yang menjadi bukti penting juga perlu di awetkan.


Baca juga : Pengenalan Forensik Digital dan Istilah Didalamnya


Dan juga termasuk mencegah orang yang tidak berkepentingan menggunakan perangkat digital bukti, agar barang bukti digital tidak dirusak.


Nah itu dia pengertiannya teman-teman, oiya artikel sebelumnya untuk alat ataupun software apa saja yang digunakan dalam proses forensik digital belum selesai ya, oke saya lanjut ya. part 2, berikut list selanjutnya.


6. Sans Sift

SanssiftOnlinux


Fitur-fitur dalam Sans Sift diantaranya :
  • Tool ini hanya dapat berjalan di komputer/laptop 64bit
  • Tool ini dapat membantu pengguna/investigator dalam memanfaatkan memori dengan cara yang lebih baik.
  • Alat ini secara otomatis akan mengupdate paket DFIR (Digital Forensics and Incident Response) secara berkala.
  • Kamu dapat menginstal Sans Sift lewat SIFT-CLI (Command-Line Interface) Installer.
  • Alat ini banyak sekali mengandung alat-alat forensik dan teknik terbaru.

7. FTK Imager


Fitur-fitur dalam FTK Imager diantaranya :
  • Alat ini menyediakan sebuah wizard-driven untuk mendeteksi kejahatan siber
  • Program ini menawarkan visualisasi data yang lebih baik menggunakan sebuah chart (bagan).
  • Kamu bisa merecover password lebih dari 100 aplikasi dalam program ini.
  • Alat ini memiliki fasilitas analisis data yang canggih dan otomatis.
  • Alat ini mendukung penyempurnaan data baik dalam fase pra dan pasca-pemrosesan
  • FTK Imager dapat membantu kamu dalam mengatur profile yang dapat digunakan kembali dalam Investigation Requirements yang berbeda. 

8. Magnet RAM Capture

Fitur-fitur dalam Magnet RAM Capture diantaranya :
  • Kamu bisa menjalankan aplikasi ini sambil meminimalkan data yang ditimpa(overwritte) dalam memori
  • Alat ini memungkinkan kamu meng-eksport tangkapan memori data dan mengunggahnya kedalam analysis tools seperti magnet AXIOM dan magnet IEF.
  • Aplikasi ini dapat mendukung sebuah jangkauan luas dari sistem operasi Windows.
  • Magnet RAM capture mendukung/support akuisisi RAM.

9.X-Ways Forensics

Fitur-fitur dalam X-Ways Forensics diantaranya :
  • Alat ini mempunyai kemampuan untuk membaca partisi dan struktur sistem file didalam format .dd 
  • Kamu bisa meng-akses disk-disk, RAIDS (Redundant Array of Independent Disk), dan banyak lagi.
  • Alat ini secara otomatis mengidentifikasi partisi yang hilang ataupun yang terhapus.
  • Alat ini dapat dengan mudah mendeteksi NTFS (New Technology File System) and ADS (Alternate Data Streams).
  • X-Ways Forensics mendukung bookmarks atau anotasi.
  • Alat ini punya kemampuan untuk menganalisis komputer jarak jauh.
  • Kamu bisa meliat dan menyunting data binary dengan menggunakan templates.
  • Alat ini menyediakan write protection untuk memelihara autentikasi data.

10. Wireshark

Fitur-fitur dalam Wireshark diantaranya :
  • Alat ini menyediakan analisis (Voice Over Internet Protocol).
  • Berkas-berkas tangkapan yang dikompresi dengan gzip bisa didekompresi dengan mudah disini.
  • Output bisa dieksport ke XML,CSV file atau plaint text.
  • Data bisa langsung dibaca dari jaringan, bluetooth,  ATM, USB, dan lain-lain.
  • Mendukung Deskripsi untuk banyaknya protokol termasuk IPsec (Internet Protocol Security), SSL (Secure Socket Layer), dan WEP (Wired Equivalent Privacy).
  • Kamu dapat menerapkan analisis intuitif, aturan mewarnai untuk paket.
  • Mengizinkan kamu untuk read or write berkas diberbagai macam format.

Cukup sampai disini dulu untuk bagian kedua nya dari pengenalan alat forensik beserta fitur-fiturnya, untuk lebihnya. saya bagi lagi untuk part ketiga ya teman-teman, perlu diketahui bahwa semua list tool forensik digital yang saya bagikan itu bersifat penting dan semi-penting, jika teman-teman amati setiap alat berguna untuk proses tertentu, Sekian dan terima kasih. 

Postingan Komentar

Lebih baru Lebih lama