Judd Robbins, bir bilgisayar bilimcisi ve lider
Aşama bilgisayar adli tıp uzmanı, araştırmacılar, bilgisayar kanıtları almak için izlemeniz gereken aşağıdaki adımları listeler:
- ekipman ve verilerinizi güvenli olduğundan emin olmak için bir bilgisayar sistemi sabitleyin. Bu dedektifler yetkisiz bireysel arama katılan bilgisayarlar veya depolama aygıtları erişebilirsiniz emin olmalısınız demektir. Bilgisayar sistemi internete bağlanıyorsa, dedektifler şifreler, gizli veya silinmiş, ancak henüz yazılmaz korunan şifrelenmiş dosyaları da dahil olmak üzere,
- . Bağlantıyı sever bilgisayar sistemi her dosya bulun gerekmektedir. Müfettişler sistemdeki tüm dosyaların bir kopyasını yapmak gerekir. Bu bilgisayarın sabit diskinde veya diğer depolama aygıtları dosyaları içerir. Bir dosyaya erişmeden bunu değiştirebilir yana, delil ararken araştırmacılar sadece dosyaların kopyalarını çalışmak önemlidir. Orijinal sistem korunmuş ve sağlam kalmalıdır.
- silinen verileri algılayabilir ve alabilir mümkün kullanan uygulamalar olduğunca silinen bilgileri kurtarın.
- tespit etmek için tasarlanmış programlar ile tüm gizli dosyaların içeriğini açığa Gizli verilerin varlığı.
- azalmak ve erişim korumalı dosyaları.
- normalde erişilemez parçaları da dahil olmak üzere bilgisayarın disklerin özel alanlar, analiz edin. (Bilgisayar açısından, bir bilgisayarın sürücüsünde kullanılmayan alanı ayrılmamış alanı denir. Bu boşluk davayla ilgili dosyaların dosya veya parçalar içerebilir.)
- Belge prosedürünün her aşaması. Onların araştırmalar değiştirme veya zarar vermeden bilgisayar sistemi üzerinde tüm bilgileri korunmuş olduğunu dedektifler delil sağlamak için çok önemli. Yıl, soruşturma ve yargılama arasında geçebilir ve gerekli belgeleri olmayan, delil kabul olmayabilir. Robbins belge dosyalarını ve sistemden kurtarılan verileri değil, aynı zamanda sistemin fiziksel düzeni hakkında bir rapor ve herhangi bir dosya şifreleme vardı ya da başka gizli olup olmadığını değil, sadece tüm dahil gerektiğini söylüyor.
- hazırlıklı olun şahitlik etmek bilgisayar adli tıp bilirkişi olarak mahkeme. Soruşturma tamamlanana bile, dedektiflerin işi