| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
Hardware  
  • All- In- One printere
  • Apple-computere
  • BIOS
  • CD & DVD -drev
  • CPU'er
  • Computer Drives
  • Skærme
  • computerudstyr
  • Computer Strømkilder
  • computer Printere
  • computer opgraderinger
  • Desktop Computere
  • Elektronisk bog Læsere
  • Eksterne harddiske
  • Flash Drives
  • Input & Output Devices
  • Kindle
  • laptops
  • mainframes
  • Mus & Keyboards
  • netbooks
  • netværk udstyr
  • Nook
  • bærbare computere
  • Andet Computer Hardware
  • pc'er
  • projektorer
  • RAM , kort og Bundkort
  • scannere
  • Servere
  • Lydkort
  • Tablet-pc'er
  • Grafikkort
  • arbejdsstationer
  • iPad
  •  
    Computer Viden >> Hardware >> Computer Drives >> Content
    Computer Forensic Collection Steps & Procedurer
    Computer Forensics er en proces, der anvendes til at få information fra digitale enheder såsom computere og relaterede enheder (såsom USB-drev, digitale kameraer og mobiltelefoner ), samt sorte bokse , RFID tags og websider. Det gøres typisk for at få bevis for retssager , men kan også bruges til at genvinde tabte data , analysere sikkerheden fejl i kompromitterede computere, reverse engineering hardware og software og optimere computerens ydeevne. Der er fem grundlæggende trin i computer retsmedicinsk samling. Forberedelse

    Computer retsmedicinske efterforskere er ordentligt uddannet , med særlig uddannelse vedrørende den form for efterforskning, som de er i gang med . Ud over undervisning og uddannelse , vil investigator være opmærksomme på alle de værktøjer, der vil blive brug for, og få dem på hånden for undersøgelsen .
    Collection

    Under processen med at indsamle digitale beviser , vil investigator sikre, at dataene forbliver intakt og uændret . For senere bevis på, at beviser ikke er blevet manipuleret med , vil han beregne og optage en kryptografisk hash af et bevis fil , der skal sammenlignes med originalen som bevis på, at beviserne ikke er blevet ændret. Han vil yderligere sikre integriteten af ​​digitale beviser ved billedbehandling edb-medier med en writeblocking værktøj , om en kæde af forældremyndigheden og dokumentere alt gjort til beviserne. Han vil undersøge en computers RAM til bevismateriale før kraftoverførsel det ned , da nogle digitale beviser må kun lagres i RAM og vil gå tabt , efter at computeren er slukket.
    Undersøgelse < br >

    Under gennemgangen skridt vil investigator kontrollere og katalogisere tilstedeværelse og integritet af den oprindelige beviser og eventuelle kopier.
    Analyse

    investigator bruger specialiseret software til at bestemme, hvilken type oplysninger der er lagret på digitale beviser , og gennemfører en grundig analyse af medierne. Dette omfatter en manuel gennemgang af alle materialer, der findes på medierne, en anmeldelse af Windows registreringsdatabasen , teknikker til at knække passwords og hente beskyttede data , søgeord søgninger og udvinding af email og billeder for yderligere gennemgang .
    rapportering

    Efter analyse , computeren retsmedicinske efterforsker forbereder og leverer en rapport. Dette kan være en skriftlig rapport eller mundtlige vidneudsagn . I nogle tilfælde , kan hun udarbejder både en skriftlig rapport og en supplerende mundtlig beretning.

    Forrige :

    næste :
      Relaterede artikler
    ·Sådan overclocke en Lenovo 3000J Desktop Med AMD 3800 …
    ·Sådan Kalibrer en HP 20 - Channel Multiplexer 
    ·Hvordan til at overføre billeder fra en harddisk til e…
    ·Typer af Intel Processor Connectors 
    ·Hvordan checker jeg Transfer Speed ​​på en WD 500GB SA…
    ·Hvordan man opbygger Mandlige Computer Netledninger 
    ·Sådan Tilslut en dvd Express Dx2 til Windows Vista 
    ·Sådan bruges en USB 2.0 Flash Card på en USB 1.1 
    ·Om Computer Hard Drive Recovery Tools 
    ·Sådan Udskift C -drev med en kopi af C -drev på en ek…
      Anbefalede Artikler
    ·Sådan Format Hard Drive til FAT32 
    ·Sådan får til System Recovery Med en HP bærbar 
    ·Sådan Flyt Email til en Flash Drive 
    ·Sådan Hent et Lost applikation på en Imac Computer 
    ·Hvad er årsagen Forsinket skrive på et tastatur 
    ·Sådan foretages fejlfinding en Dell D820 batteri 
    ·Hvad er formålet med en computer-processor 
    ·Sådan ansøger Thermal Grease til 775 Chip 
    ·Hvor hen til Reset en Dell Printer til standardindstill…
    ·Hvordan laver hovedtelefoner Louder på en pc 
    Copyright © Computer Viden http://www.computerdk.com