Computer forensics laboratoria worden streng gecontroleerd gebieden voor verschillende niveaus van de computer onderzoek . Professionele computer forensisch onderzoekers verdelen computer forensics labs in twee domeinen : actieve - systeemanalyse en statische media onderzoek . Actieve - systeemanalyse behandelt forensische informatie , gebruikersactiviteiten en log rapporten gebaseerd uit een actief draaiende besturingssysteem opgeslagen in het permanente geheugen : gewist bij het afsluiten of herstarten . Statische media onderzoeken richten zich op verwijderbare flash drives , externe en interne harde schijven en andere vormen van opslagmedia die blijft bestaan na een computer is uitgeschakeld . Uitgebreide forensische laboratoria situeren beide mogelijkheden in een collaboratieve omgeving voor het hele beeld van gastheer activiteit te verzamelen . Wat je nodig hebt Kantoorruimte Schoon bureaus Bureaustoelen Bureauverlichting Computers voor forensische analyse Pagina 2 of meer lege harde schijven Forensische analyse software harde schijf kabels Computer hardware toolkit Toon Meer Aanwijzingen Ontwerp 1 van uw forensisch laboratorium layout . Partitie de ruimte in drie delen --- een voor vluchtig geheugen data-analyse , statische media duplicatie en archivering , en statische media-analyse . Opgezet netwerk- en internetverbindingen , zodat alle forensische analyse computers en data-archieven samen genetwerkt zijn voor het gemak van toegang . Zorg ervoor dat de indeling van de kamer is voor een logische doorstroming van het forensisch proces : . Gegevens bewaren , vastleggen , verificatie en analyse kopen van 2 Installeer fysieke toegangscontrole -apparaten en passende veiligheidssystemen . Forensische laboratoria moeten worden beveiligd tegen onbevoegde toegang met hulpmiddelen zoals conventionele sloten , beveiligingssystemen en bewakingscamera's . Afhankelijk van de omvang van de forensische faciliteit , voldoende koeling , brand - onderdrukking en koolmonoxide detectiesystemen moet ook op zijn plaats als nodig om examinator en hardware veiligheid te handhaven . 3 instellen forensische werkstations en computers . Wis alle rommel en overbodige stof en vuil van werkstations , want deze kunnen schade aan de fysieke media en target systemen veroorzaken . Zet geen vloeistoffen of sterke magnetische materialen in de computer forensisch laboratorium te brengen ; dit zijn belangrijke bijdrage in het verlies van gegevens of kortsluiting . Sluit uw forensische analyse computers op het netwerk , en installeer geschikte forensische en beveiligingssoftware . Zorg ervoor dat uw netwerk zich achter een firewall om aanvallen van hackers te voorkomen . 4 Installeer leeg forensische harde schijven op uw statische media- afvang en archiefruimte . Sluit de aandrijving aan de computerwerkplek en zet opzij om schade te voorkomen . Na elke analyse , zorgen de schijf opslag wordt geformatteerd naar forensische integriteit voor de volgende analyse . Zorgen forensisch werkstation gebieden hebben voldoende ruimte voor de doelcomputer en media worden geplaatst . 5 Test uw werkstations , computersystemen , netwerk- en forensische analyse harde schijven voor gebruiksgemak en de juiste setup . Simuleren echte forensische nuttige toepassing op oude harde schijven of de huidige systemen . Volg alle stappen van uw forensische analyse methodisch , en test de inrichting van het laboratorium voor een goede doorstroming . Besteden veel aandacht aan de lay-out van elk werkstation en de nodige aanpassingen aan de gebieden die open zijn , vrij van rommel of puin en bevorderlijk is voor een zorgvuldige forensische analyse te houden .
|