Získavanie vedomostí
/ Knowledge Discovery >> Získavanie vedomostí >> technológie >> počítač >> počítačová bezpečnosť >>

Ako počítačové forenznú Works

poliehanie sa na počítače dôkazov je chyba [zdroj: ČSÚ].
Spustenie Video Vyriešené: Počítačové Forenzná Počítačová Forenzná Základy

Pole počítačovej forenznú je relatívne mladé. V prvých dňoch práce na počítači, súdy nepovažuje za dôkaz, z počítačov, aby sa nijako nelíši od akéhokoľvek iného druhu dôkazov. Ako počítače stali vyspelejšie a sofistikovanejšie, názor posunul - súdy dozvedeli, že počítač dôkazy boli ľahko poškodený, zničiť alebo zmena

Vyšetrovatelia si uvedomil, že to tam bolo potrebné vyvinúť konkrétne nástroje a procesy pre vyhľadávanie počítačov pre. dôkazy, bez ovplyvnenia informácie sám. Detektívi spolupracuje s počítačovými vedcami diskutovať o vhodné postupy a nástroje, ktoré bude potrebovať použiť na získanie dôkazov z počítača. Postupne sa vyvinula postupy, ktoré teraz tvorí pole počítačovej forenznú.

Zvyčajne detektívi majú zabezpečiť povolenie na hľadanie počítač podozrivé osoby dôkazy. Zatykač musí obsahovať, kde detektívi môžu hľadať a aký druh dôkazu sa môžu hľadať. Inými slovami, môže detektív nielen slúžiť zatykač a pozrite sa tam, kde on alebo ona rada na čokoľvek podozrivého. Okrem toho môžu podmienky rozkaz sa nebude príliš všeobecné. Väčšina sudcov vyžaduje detektívov byť čo najkonkrétnejšie, keď žiada o povolenie.

Z tohto dôvodu je dôležité, aby detektívi a vyhľadajte si podozrivého čo najviac predtým, než žiadosti o povolenie. Zoberme si tento príklad: Detektív zabezpečuje povolenia na hľadanie podozrivej osoby prenosného počítača. Detektív príde doma podozrivého a slúži zatykač. Zatiaľ čo doma podozrivého, detektív vidí stolný počítač. Detektív nemôže legálne prehľadávať počítač, pretože to nebolo zahrnuté do pôvodného rozkazu.

Každý počítač vyšetrovanie je trochu jedinečný. Niektoré výskumy môžu vyžadovať len týždeň dokončiť, ale iní by mohlo trvať mesiace. Tu sú niektoré faktory, ktoré môžu mať vplyv na dĺžku vyšetrovania:

  • Odbornosť z detektívov
  • Počet počítačov bytia hľadal
  • množstvo úložného detektívov musí roztriediť (pevné disky, CD, DVD a flash disky)
  • či podozrivý pokúsil skryť alebo odstrániť informácie
  • Prítomnosť šifrovaných súborov alebo súborov, ktoré sú chránené heslom

    Aké sú kroky v získavaní dôkazov z počítača? Čítajte ďalej, ako to zistiť.
    Na očiach

    prostý pohľad doktrína dáva detektívi právomoc zhromažďovať žiadny dôkaz, že je na voľnom priestranstve pri vykonávaní vyhľadávania. V prípad

    Page [1] [2] [3] [4] [5] [6] [7] [8]