Computercriminaliteit is een ernstig probleem dat bedrijven en particulieren honderden miljarden dollars per jaar kost , volgens een rapport door Columbus State University . Veel op dezelfde manier dat forensische detectives gebruiken cutting - edge technologie en onderzoekende wetenschap om aanwijzingen van een plaats delict samen stuk , computer forensics specialisten maken gebruik van digitale hulpmiddelen voor onderzoeken naar computercriminaliteit . Disk imaging Disk imaging is vaak een computer forensics specialist eerste taak . Het gaat om het creëren van een exacte kopie van het opslagmedium , zoals een harde schijf . Imaging-tools ook afgesneden externe toegang tot het apparaat in geval de computer crimineel probeert te knoeien met bewijsmateriaal . Volgens het National Institute of Standards and Technology , moet goed disk imaging-tools de originele schijf precies te behouden , moet een bitstream beeld van het origineel te maken , en moet in staat zijn om zelf de juistheid van de kopie . < br > AccessData Forensic Toolkit De AccessData Forensic Toolkit is uitgerust met aandrijving ruitenwissers , wachtwoord herstel mechanismen , en andere hulpmiddelen. Het is goed geschikt voor Linux -en Windows-besturingssystemen . Het heeft ook de mogelijkheid om disk imaging geproduceerd door andere computer forensics gereedschappen lezen . PC Inspector File Recovery PC Inspector File Recovery is een freeware tool . Haar fundamentele taken zijn om toegang te openen tot opslagmedia datasystemen en bestanden die een computer crimineel zijn verwijderd herstellen. Om deze reden is het goed geschikt voor de ontdekking proces van het strafrechtelijk onderzoek . Het werkt door het scannen van alle sectoren van een harde schijf of een ander opslagmedium en kammen door middel van niet-toegewezen ruimte voor data . Encase Encase is een product vervaardigd door Guide Software en is in gebruik sinds 1998 . Het kan controleren , afbeelding en analyseren van gegevens . Encase produceert een uitgebreide " bewijs bestand " , die een bit-stream beeld van de harde schijf is . Het gebruikt dan MD5 hash te controleren of de te dupliceren . De tool heeft ook een tijdstempel functie die toen herstelde bestanden het laatst zijn gewijzigd .
|