Forensics ng Computer

May -Akda: Louise Ward
Petsa Ng Paglikha: 7 Pebrero 2021
I -Update Ang Petsa: 18 Mayo 2024
Anonim
LNK Files and Jump Lists
Video.: LNK Files and Jump Lists

Nilalaman

John Steven Niznik

Ang forensics sa computer ay isang sangay ng forensic science (forensics para maikli). Tulad ng malamang na alam mo, forensics ay ang pang-agham na pagsusuri ng mga tao, lugar at mga bagay upang mangolekta ng katibayan sa panahon ng mga pagsisiyasat sa krimen, na tumutulong upang patunayan ang kawalan ng kasalanan o pagkakasala sa korte.

Forensics ng computer, minsan tinawag digital forensics, ay may katulad na layunin. Ngunit nagdadalubhasa ito sa pang-agham na pagsusuri ng mga komunikasyon sa computer at ang data sa mga aparato sa imbakan ng computer, tulad ng mga disk at CD-ROM. Ang mga karaniwang application ng forensics ng computer ay nakalista sa ibaba.

  • Siyasatin at alisan ng katibayan ang mga iligal na aktibidad na isinasagawa sa pamamagitan ng computer, tulad ng pandaraya ng credit-card, pagnanakaw sa intelektwal na pag-aari, pedofilia, terorismo at panghihimasok sa sistema ng computer (pag-hack). Ang mga aktibidad na iligal na isinasagawa sa pamamagitan ng computer ay karaniwang tinutukoy bilang "computer crime" o "cyber crime".
  • Siyasatin at alisan ng katibayan ang mga krimen na hindi direktang nagawa sa pamamagitan ng computer, ngunit kung saan ang akusado ay maaaring nakaimbak ng ebidensya sa mga aparato ng imbakan ng data ng computer
  • Alamin at isara ang mga butas ng seguridad ng computer system sa pamamagitan ng "ligal" na pag-hack

Dahil dito, ang mga eksperto sa forensics ng computer ay madalas na tinatawag na "Cyber ​​Cops", "Cyber ​​Investigators" o "Digital Detectives". Marami ang mga consultant na nagtatrabaho sa sarili.


Pagsisimula ng isang Computer Forensics Career

Bagaman medyo bago, ang mga forensics sa computer ay isang lumalagong larangan ng karera. Iyon ay dahil sa mga krimen sa computer ay tumaas nang napakabilis, na mabilis silang naging isang katotohanan ng buhay. Kaugnay nito, nagdulot sila ng mga pagkalugi sa bilyun-bilyong dolyar taun-taon at patuloy na ginagawa ito.

Upang simulan ang karera ng forensics ng computer, malamang na kakailanganin mo ang isang degree sa forensics ng computer o isang kaugnay na degree (halimbawa, science sa computer, hustisya ng kriminal o engineering) na may pagsasanay sa forensics ng computer na nakatuon sa, tulad ng sa pamamagitan ng major major at menor de edad na pagpipilian o post-degree sertipikasyon.

Ang praktikal na kaalaman at kasanayan na kinakailangan ay nakasalalay sa angkop na karera ng computer forensics na iyong target. Ngunit, ang mga kasanayang pang-teknikal at analitikal ay karaniwang dapat para sa lahat ng mga karera sa forensics sa computer. Ang kaalaman at kasanayan sa isang malawak na hanay ng mga aparato sa imbakan ng computer, mga operating system, programming language, at mga application ng software ay nagbubukas ng maraming mga pintuan. Gayundin ang kaalaman at kasanayan sa ilan sa lahat ng mga sumusunod na detalye.


  • Mga format ng file
  • Mga driver ng software
  • Networking, ruta, protocol ng komunikasyon, at seguridad.
  • Cryptology
  • Reverse engineering engineering
  • Mga pamamaraan sa pagsisiyasat
  • Ang mga tool sa forensics ng computer, tulad ng mga crackers ng password, mga convert ng email, o ang mga aplikasyon ng software ng EnCase o Forensic Toolkit (FTK)

Ang totoong pandaigdigang kaalaman ng angkop na karera ng computer forensics na kung saan ay dapat mong dalubhasa ay malamang na magbubukas din ng maraming mga pintuan.

Halimbawa, kung nais mong dalubhasa sa pagbibigay ng ebidensya ng mga krimen sa computer sa mga ahensya na nagpapatupad ng batas, pagkatapos malaman ang mga legalidad ng paghahanap at pag-agaw, at ang naaprubahang pamamaraan para sa pagkolekta at pagpapanatili ng ebidensya ay malamang na maging mandatory; kung ikaw ay magpakadalubhasa sa pagtulong sa mga bangko na ma-secure ang kanilang mga network sa computer, kung gayon ang isang kaalaman sa negosyo sa pagbabangko at isang pag-unawa sa pinansiyal na "ilalim na linya" ay malamang na higit pang iyong karera sa forensics sa computer.

Ang ilang mga tagapag-empleyo na nag-upa ng mga dalubhasang forensics ng karera sa computer ay handa na tanggapin ang katumbas na kaalaman at karanasan sa lugar ng mga kredensyal ng edukasyon o isang advanced na antas sa lugar ng karanasan.


Upang makakuha ng isang ideya ng kung ano ang karaniwang kinakailangan ng mga employer, subukan ang isang paghahanap para sa mga forensics ng computer at basahin ang mga paglalarawan sa trabaho.

Paghahanap ng Pagsasanay sa Forensics ng Computer

Maraming mga kolehiyo, unibersidad, at teknikal na paaralan ang nag-aalok ng mga kurikulum sa pagsasanay sa forensics ng computer na humantong sa:

  • Mga degree sa computer forensics
  • Mga kaugnay na degree sa mga pagpipilian sa pagsasanay sa forensics ng computer
  • Mga sertipiko ng forensics ng computer

Inaalok ang mga kurso sa online, sa silid-aralan o pareho. Mga halimbawa ng mga institusyong pang-edukasyon sa Estados Unidos na nagpakita sa isang paghahanap sa Web para sa search stringpagsasanay sa forensics ng computer at mga pagkakaiba-iba ay nakalista sa ibaba.

  • California State University, Fullerton
    Sertipiko ng Forensics ng Computer
  • Champlain College, Burlington, Vermont
    Computer at Digital Forensics AS at BS Degrees
  • Missouri Southern State University, Joplin
    BS sa Computer Information Science at Criminal Justice Administration, opsyon sa pagsasanay sa forensics ng computer
  • ITT Technical Institute, School of Criminal Justice
    Criminal Justice BS Degree na may pagsasanay sa forensics ng computer
  • Tompkins Courtland Community College, Dryden, New York
    Computer Forensics A.A.S. Degree

Ang ilang mga institusyong pang-edukasyon na ipinapakita sa paghahanap para sa iba pang mga bansa, din. Dahil ang computer forensics ay isang lumalagong larangan ng karera, mas maraming mga institusyong pang-edukasyon sa buong mundo ang malamang na sumunod sa suit sa malapit na hinaharap.

Upang makahanap ng mga kurikulum sa pagsasanay sa forensics ng computer, makipag-ugnay sa iyong lokal na institusyong pang-edukasyon. Bilang kahalili o karagdagan, magsagawa ng isang online, pang-edukasyon-institusyong paghahanap para sa pagsasanay sa forensics ng computer sa isang pagpapadali sa Web site.

Maaari mo ring pangkalahatan maghanap sa Webpagsasanay sa forensics ng computer at mga pagkakaiba-iba ng string ng paghahanap, tulad ngedukasyon sa computer forensics, computer forensics degree, atkurso ng forensics sa computer. Maghanap ng mga pahiwatig sa teksto ng mga listahan ng paghahanap para sa iba pang mga kaugnay na mga string ng paghahanap at mga pagkakaiba-iba upang subukan, tulad ngpagsasanay sa digital na forensics.

Kabilang sa mga sertipikasyon ng forensics ng computer, ang Certified Information System Security Professional (CISSP) ay ang pinaka kinikilala, ayon sa mga mapagkukunang Web sa pagsulat na ito. Inaalok ito ng International Information Systems Security Certification Consortium o (ISC) 2, isang non-profit na samahan. Ang mga halimbawa ng iba pang mga sertipikasyon ng forensics ng computer ay nakalista sa ibaba.

  • International Association of Forensic Computer Examiners
    Sertipikadong Computer Examiner (CCE)
  • Pangkalahatang Impormasyon ng Samahan sa Pagpapaseguro ng Pangkalahatang Impormasyon
    Certified Forensics Analyst (GCFA)
  • Security University
    Advanced na Impormasyon sa Security Security (AIS) Certification (anti-hack)
  • Naranasan ang Computer Forensics Examiner Organization
    Naranasan ang Sertipikong Eksaminasyon ng Forensic Computer (ECFE)
  • International Council of E-Commerce Consultant
    Mga panimula sa Computer Forensics
    Computer Hacking Forensic Investigator (CHFI)

Bilang karagdagan, nag-aalok ang AccessData ng pagsasanay at sertipikasyon ng forensics ng computer na may kaugnayan sa software ng Forensic Toolkit nito, habang ang Guidance Software ay nag-aalok ng parehong nauugnay sa software na EnCase. Mayroon ding iba't ibang mga "add-on" na computer na kurso sa pagsasanay ng forensics na inaalok ng iba't ibang mga samahan.

Upang makahanap ng mas maraming computer forensics sertipikasyon at mga mapagkukunan ng pagsasanay, maghanap sa Web para sasertipikasyon ng forensics ng computer at mga pagkakaiba-iba ng string ng paghahanap, tulad ngpagsasanay sa forensics ng computer atkurso ng forensics sa computer. Gayundin, subukang mag-plug sa string ng paghahanapdigital forensics.

Naghahanap para sa Mga Trabaho ng Computer Forensics

Ang mga trabaho sa computer para sa forensics para sa parehong mga consultant at empleyado ay madalas sa pamamagitan ng mga ahensya na nagpapatupad ng batas, mga ahensya ng intelligence ng militar at gobyerno, at mga pribadong seguridad at mga kumpanya ng pagkonsulta. Ang mga kawaning kawani ng empleyado ay karaniwang kumikilos bilang mga ahente ng recruiting.

Upang mabigyan ka ng ideya ng bilang ng mga trabaho sa forensics ng computer na magagamit sa pagsusulat na ito, isang simpleng paghahanap sa string ng teksto (keyphrase)forensics ng computer sa Dice, isang tanyag na teknikal na job bank, ay bumalik sa 145 na trabaho at pagkonsulta sa mga gig. Ang Monster.com, isang tanyag na bangko ng trabaho na naglilista ng mga trabaho ng maraming uri, bumalik noong 199.

Hindi sapat iyon upang sabihin na ang mga oportunidad sa trabaho ng computer forensics ay "masagana". Ngunit, ang bilang ng mga oportunidad sa trabaho ay hindi kaaya-aya din, lalo na para sa tulad ng isang dalubhasang trabaho.

Ang mga pamagat ng trabaho ng forensics sa computer ay iba-iba, mula saAnalyst ng Computer Forensics saVulnerability Security Research Engineer. Maraming mga pagkakataon sa trabaho ang nakalista ay nangangailangan ng isang degree at hindi bababa sa dalawang taong karanasan.

Ang ilang mga oportunidad sa trabaho ng computer forensics opsyonal na kinakailangan na katumbas na kaalaman at karanasan sa lugar ng edukasyon o isang advanced na antas sa lugar ng karanasan. Marami ang kinakailangan ng isang clearance ng seguridad, kung saan walang kompromiso.

Sapagkat iba-iba ang mga pamagat ng trabaho, hindi lahat ng may kaugnayan na oportunidad sa trabaho ay malista bilang isang "computer forensics job" kapag naghahanap ng trabaho. Upang subukang taasan ang bilang ng mga oportunidad na nakalista, magsimula sa keyphraseforensics ng computer at pagkatapos ay i-scan ang mga paglalarawan ng trabaho para sa iba pang mga potensyal na keyphrases, tulad ngdigital forensics.

Ang iyong pinakamahusay na mapagpipilian para sa paghahanap ng mga trabaho sa forensics ng computer ay malamang ay sa pamamagitan ng computer, kontrata, at mga job bank government, recruiters at staffing firms.

Kung nais mong i-strike out ang iyong sarili bilang isang consultant, ang salitang-bibig sa pamamagitan ng hobnobbing at networking ay malamang na makakapunta sa mas maraming mga trabaho sa computer forensics. Samantala, ang mga trabaho sa landing sa pamamagitan ng mga kumpanya ng kontrata ng kawani ay maaaring ang paraan upang pumunta, hanggang sa kumalat ang salita. Maaari rin itong kumita ng mga referral para sa iyo, na ikakalat ang salita.