(02-25-2014, 02:30 PM)nighthack13 Wrote: Permisi sebelumnya ane mau tanya tentang tugas kuliah yaitu:
1. Metode atau teknik yang digunakan dalam melakukan digital image forensic?
2. Langkah-langkah yang dilakukan dalam menyelesaikan kasus digital image forensic?
Terima kasih sebelumnya
No1 > Metode atau teknik yang digunakan untuk imagine sebuah partisi untuk dilakukan forensik, Didalam DEFT OS bisa menggunakan DART . DART ini Toolkit simpel untuk forensic , untuk melakukan imagine bisa mengguanakan Tools FTK Manager , DumpIT , HDDRawCopy , dlln .
No2 > Langkah - langkah yang harus dilakukan dalam menyelesaikan kasus digital forensik , pertama-tama anda harus membuat pertanyaan-pertanyaan umum terlebih dahulu sebelum membuka Kasusnya . Seperti pertanyaan Apa, Bagaimana, Kenapa , dan sebagainya . Dari pertanyaan-pertanyaan itulah sebagian demi sebagian kasus terjawab ... Setelah melakukan proses imagine , Imagine tsb mulai kita bedah kita cek satu persatu bagiannya mulai dari yang terkecil hingga yang terbesar , mulai dari jenis OSnya , proses apa saja yang berjalan, Port apa saja yang terbuka, Koneksi apa yang sedang terhubung, File apa yang sedang dibuka, File apa saja yang sudah dihapus , semua satu persatu kita cek Yang tentunya sangat membutuhkan keteletian dan keahlian khusus dalam pembedahannya . Keliru sedikit maka kasus bisa gagal ...