Komputer Forensik Komputer Dalam Keadaan ON dan OFF

  • Slides: 16
Download presentation
Komputer Forensik Komputer Dalam Keadaan ON dan OFF Suryayusra, M. Kom. , CCNA suryayusra@binadarma.

Komputer Forensik Komputer Dalam Keadaan ON dan OFF Suryayusra, M. Kom. , CCNA suryayusra@binadarma. ac. id http: //blog. binadarma. ac. id/suryayusra http: //foresec. binadarma. ac. id

Tentang saya Pekerjaan : • Dosen Informatika Universitas Bina Darma • Kepala NOC UPTSIM(Network

Tentang saya Pekerjaan : • Dosen Informatika Universitas Bina Darma • Kepala NOC UPTSIM(Network Operation Center) • Ketua Operasional Sertifikasi FORESEC Website Blog E-mail YM FB : http: //suryayusra. binadarma. ac. id : http: //blog. binadarma. ac. id/suryayusra : suryayusra@binadarma. ac. id : suryayusra@yahoo. co. id : https: //www. facebook. com/suryayusra

Sertifikasi & Keahlian • M. Kom Tesis : Perancangan Linux Virtual Server Network Address

Sertifikasi & Keahlian • M. Kom Tesis : Perancangan Linux Virtual Server Network Address Translation Untuk Mengurangi Beban Server • Sertifikasi Keahlian : CCNA, FCNS, FCCH, FCCF, FCDRP

SERTIFIKASI FCCF

SERTIFIKASI FCCF

Ketika di TKP Catat apa yang sedang running dan tampak di layar monitor dari

Ketika di TKP Catat apa yang sedang running dan tampak di layar monitor dari barang bukti digital

Catat spesifikasi Mencatat tanggal waktu yang biasa tertera dipojok kanan bawah, ekmudian dibandingkan dengan

Catat spesifikasi Mencatat tanggal waktu yang biasa tertera dipojok kanan bawah, ekmudian dibandingkan dengan waktu lokal yang sebenarnya

Lakukan fotografi

Lakukan fotografi

Catat keterangan saksi Menjelaskan hal-hal terkait barang bukti komputer tersebut

Catat keterangan saksi Menjelaskan hal-hal terkait barang bukti komputer tersebut

Lakukan Triage forensik Pada tahap ini telah disiapkan tools, dengan sedapat mungkin akan mendapatkan

Lakukan Triage forensik Pada tahap ini telah disiapkan tools, dengan sedapat mungkin akan mendapatkan informasi dilapangan secara langsung.

Triage forensik Yang paling penting dalam hal ini adalah melakukan RAM imaging yaitu penggandaan

Triage forensik Yang paling penting dalam hal ini adalah melakukan RAM imaging yaitu penggandaan secara physical bit per bit terhadap RAM.

Triage forensik • Encrypted file, mencari file yang mungkin telah dideskripsi oleh pelaku •

Triage forensik • Encrypted file, mencari file yang mungkin telah dideskripsi oleh pelaku • Informationsystem, OS, processor (berhubungan dengan spesifikasi komputer • File history, berhubungan dengan recent file • Internet browser history • On/off history • Contents searching • RAM mapping • USB history • Password dumping

Setelah Triage forensik Barang bukti harus dimatikan secara kasar, artinya tidak lewat prosedur shut

Setelah Triage forensik Barang bukti harus dimatikan secara kasar, artinya tidak lewat prosedur shut down, yaitu memutuskan aliran listrik secara langsung. Prosedur ini hanya dilakukan untuk komputer non server.

Bungkus barang bukti Bungkus dan beri catatan disisi luar untuk menandakan jenis komputer dan

Bungkus barang bukti Bungkus dan beri catatan disisi luar untuk menandakan jenis komputer dan informasi.

Isi formulir penerimaan barang

Isi formulir penerimaan barang

Bawa barang bukti Menyimpan dan membawa barang bukti ke laboratorium beserta foto dokumentasi untuk

Bawa barang bukti Menyimpan dan membawa barang bukti ke laboratorium beserta foto dokumentasi untuk pemeriksaan lebih lanjut

Computer Forensics and Investigations as a Profession

Computer Forensics and Investigations as a Profession