Technologie in Computer-Forensik betrifft den Erwerb von digitale Beweise auf Computern , Computer-Netzwerke , Storage-Geräten und anderen elektronischen Medien zum Zwecke der Strafverfolgung gespeichert. Unternehmen und große Organisationen auch Computer-Forensik bei der Polizei Mitarbeiter und Durchsetzung der Unternehmenspolitik in Bezug auf Computer-Nutzung . Zweck
Sowohl zivil-und strafrechtliche Ermittlungen auf die Technologie in Computer-Forensik zu isolieren, zu identifizieren und zu extrahieren Informationen zwingend notwendig, um den Erfolg von Rechtsstreitigkeiten und Strafverfahren . Unternehmen nutzen Technik in Computer-Forensik , illegale Transfers von Unternehmensdaten zu verfolgen, entdecken Handlungen der Unterschlagung und erkennt Netzwerk-Einbrüche .
Typen
Computer-Forensik Ingenieure beschäftigen verschiedene Technologien, um Beschaffung digitaler Beweismittel , wie forensische Klonen , die Informationen auf einer Festplatte oder einem anderen Datenträger und forensische Bildgebung, die eine exakte Kopie einer Festplatte in einer Image-Datei für die Verwendung in Verbindung mit einem Computer-Forensik- Programm unterhält gespeichert kopiert .
Software
Mehrere Arten von Software zu unterstützen Computer-Forensik- Ingenieure in die Analyse von Informationen aus einem elektronischen Quelle, wie Sleuthkit , ein Open-Source -Toolkit forensische Untersuchung Programm abgerufen ; CAINE (Computer Aided Investigative Environment) , die bietet elektronische Forensik-Tools wie Massen-E- Extraktion ; . und MIR- ROR ( Motile Vorfall objektiv Antwort - Respond Standardisieren ), die Live- Datenerfassung bietet während eines Verbrechens