160 likes | 543 Views
Komputer Forensik dan Forensik Digital. Assalamu’allaikum wr .wb. Definisi Komputer Forensik. Juud Robin : Penerapan Secara Sederhana dari penyelidikan komputer dan teknik analisanya untuk menentukan bukti-bukti hukum yang mungkin .
E N D
KomputerForensikdanForensik Digital Assalamu’allaikum wr .wb.
DefinisiKomputerForensik • Juud Robin : PenerapanSecaraSederhanadaripenyelidikankomputerdanteknikanalisanyauntukmenentukanbukti-buktihukum yang mungkin. • Dan Farmer & WietseVenema : Memperolehdanmenganalisa data dengancara yang bebasdaridistorsiatau bias sebisamungkin, untukmerekontruksi data atauapa yang telahterjadipadawaktusebelumnyadisistem.
DefinisiForensik Digital • TediHeriyanto : Teknikdan tool untukmengambil, mengembalikan, mempertahankan, danmengujibukti digital yang adaatauditransmisikanolehperalatan digital. • Peralatan digital mencakup : komputer, PDA, cellphone, laptop, printer, dan lain-lain.
KebutuhanAkanForensik • Dalamsatudekadeterakhir, jumlahkejahatan yang melibatkankomputertelahmeningkatpesat, mengakibatkanbertabahnyaperusahaandanproduk yang berusahamembantupenegakhukumdalammenggunakanbuktiberbasiskomputeruntukmenentukansiapa, apa, dimana, danbagaimanadalamsebuahkejahatan. • Karenaitukomputerforensiktelahberkembanguntukmemastikanpresentasi yang tepatbagi data kejahatankomputerdipengadilan.
BarangBukti Digital • Bukti digital adalahinformasi yang didapatdalambentuk/format digital (scientific Working Group on Digital Evidence, 1999). • Contohbarangbukti digital : • 1. E-mail, Alamat e-mail • 2. File Wordprocessor / spreadsheet • 3. Source code perangkatlunak • 4. File berbentuk image (.jpeg,.tip, dansebagainya) • 5. Web Browser bookmarks , cookies. • 6. Kalender, to-do list
AturanStandarBarangBukti Digital • 1. DapatDiterima. • 2. Asli. • 3. Lengkap. • 4. DapatDipercaya.
SumberBukti Digital • File yang di-undelete • File terhapus • Registry Windows • File spool printer • File hibernasi • File temporer • Slack space • File Swap • Cache Browser • Partisialternatifatautersembunyi • Beragam media removable (floppy,tape, flash disk, dll)
MetodologiStandar • Menurut U.S Department of Justice adatigahal yang ditetapkandalammemperolehbukti digital: • 1. Tindakan yang diambiluntukmengamankandanmengumpulkanbarangbukti digital tidakbolehmempengaruhiintegritas data tersebut. • 2. Seseorang yang melakukanpengujianterhadap data digital harussudahterlatih. • 3. Aktivitas yang berhubungandenganpengambilan, pengujian, penyimpananataupentrasferanbarangbukti digital harusdidokumentasikandandapatdilakukanpengujianulang.
PPAD • DalamKomputerForensikterkenalistilah PPAD yang artinya : • 1. Preserve : memelihara data untukmenjamin data tidakberubah. • 2. Protect : Melindungi data untukmenjamintidakada yang mengaksesbarangbukti. • 3. Analysis : Melakukananalisis data menggunakanteknikforensik. • 4. Document : Mendokumentasikansemuanya, termasuklangkah-langkah yang dilakukan.
SLAX4 • SLAX4 merupakansebuahdistribusisistemoperasi GNU/Linux yang telahdikostumisasi. SLAX4 berbasiskan SLAX, yang merupakansebuahdistribusi GNU/Linux bersifat live. Sisteminidapatlangsungdigunakandenganmembootke CD tanpaperlumengintalasinyaterlebihdulu • SLAX4 berbedabiladibandingkandengan SLAX karenaiatelahdisesuaikanuntuktujuanforensikkomputer. Beberapa tool yang disertakandikompilasidariawaldaniamerupakansebuahdistribusi GNU/Linux live yang hanyaditujukanuntukkepentinganforensikkomputer
ProsesForensik Digital • Identifikasibukti digital yang potensial • Pengamanandanpenyalinanbukti digital • Pengujian yang cermatatassalinanbukti • Pelaporan
DaftarPustaka • Hariyanto, Tedi.2007.Komputer Forensik Menggunakan Aplikasi Open Source.Jakarta:Kemkominfo