IT Forensik
Tujuan
IT forensik:
1. Untuk
membantu memulihkan, menganalisa, dan mempresentasikan materi/entitas berbasis
digital atau elektronik sedemikian rupa sehingga dapat dipergunakan sebagai
alat buti yang sah di pengadilan
2. Untuk
mendukung proses identifikasi alat bukti dalam waktu yang relatif cepat, agar
dapat diperhitungkan perkiraan potensi dampak yang ditimbulkan akibat perilaku
jahat yang dilakukan oleh kriminal terhadap korbannya, sekaligus mengungkapkan
alasan dan motivitasi tindakan tersebut sambil mencari pihak-pihak terkait yang
terlibat secara langsung maupun tidak langsung dengan perbuatan tidak
menyenangkan dimaksud.
Manfaat
dari IT Forensik, antara lain :
· Memulihkan
data dalam hal suatu hardware/ software yang mengalami kerusakan (failure).
· Dalam
kasus hukum, teknik digital forensik sering digunakan untuk meneliti sistem
komputer milik terdakwa (dalam perkara pidana) atau tergugat (dalam perkara
perdata).
· Meneliti
suatu sistem komputer setelah suatu pembongkaran/ pembobolan, sebagai contoh
untuk menentukan bagaimana penyerang memperoleh akses dan serangan apa yang
dilakukan.
· Memperoleh
informasi tentang bagaimana sistem komputer bekerja untuk tujuan debugging,
optimisasi kinerja, atau membalikkan rancang-bangun.
MEMBONGKAR KASUS KORUPSI DAN FRAUD
Coba copy satu file microsoft word anda dari satu
folder ke folder yang lain. Kemudian klik kanan dan bandingkan ‘properties’ di
masing-masing file.
Kalau kita sekedar ‘copy’ dan ‘paste’, di
masing-masing file itu akan terdapat perbedaan dalam informasi file ‘created’,
‘modified’, dan ‘accessed’ (lihat bagian yang ditandai kotak warna merah). Itu
berarti file tidak dianggap ‘otentik’ lagi karena sudah ada perubahan/perbedaan
dari kondisi awal.
Disitulah letak keistimewaan IT forensik, dengan
hardware atau software khusus, data yang diambil untuk dianalisa akan
benar-benar otentik atau persis sama sesuai dengan aslinya. Lebih istimewa
lagi, software IT forensik juga dapat memeriksa data atau file bahkan yang
sudah terhapus sekalipun (biasanya pelaku korupsi atau fraud berupaya
menghilangkan jejak kejahatannya dengan menghapus file-file tertentu).
Beberapa vendor yang menyediakan teknologi IT
forensik misalnya Paraben, Guidance (EnCase), GetData (Mount Image), dll.
Sumber : http://www.ivantinusjerry.asia/2015/07/definisi-kasus-it-forensik.html
0 komentar:
Posting Komentar