コンピューターフォレンジックの技術サポート

この記事では、法医学的なコンピューター技術試験の作成の法的側面を取り上げることを控えます。 ただし、ある時点でまだ集中する必要があります。 専門家の研究の作成においては、専門家は手続き法の要件に従って、研究の目的が変更されずに保存されることを保証する義務があります。 したがって、調査中のコンピューターを定期的に組み込み、プログラムをインストールし、利用可能なデータを分析することによる、「常識的な」コンピューター技術検査の作成は受け入れられません。 実際、このようなアクションでは、調査中のコンピューターのハードドライブの内容は必然的に変化します。 したがって、この要件に準拠した検査の作成には、特別な機器とソフトウェアが使用されます。

現在、市場には、コンピューター技術の専門知識を生み出すための十分な数のハードウェア、ハードウェアソフトウェア、および純粋なソフトウェアソリューションがあります。 エキスパートシステム自体に加えて、インターネット上では、ソフトウェアブロッカーからハードドライブへの書き込み、または1つまたは別の専門情報を検索するプログラムまで、愛好家によって書かれた多数の「エキスパート」ユーティリティを見つけることができます。 ただし、これらのユーティリティはいずれも、ターンキーコンピューターベースの技術的専門知識の生産を提供する包括的な完全なソリューションではありません。 市場にあるすべての本格的なエキスパートシステムに関する情報を体系化すると、次の表にアクセスできます。



画像

画像

画像

画像

画像画像

画像

画像

画像

画像

画像

画像

明らかに、それらの機能のすべてのエキスパートシステムは互いにあまり違いはありません。 それぞれに特定の「競争上の優位性」があります。 たとえば、EnCaseはRAIDアレイを備えた他のどのシステムよりも良好に機能し、パラベン司令官は最大数の電子メールプログラムを「理解」し、Forensic Toolkitを使用すると、高度な資格を持つスペシャリストが形式が不十分なデリケートな操作を手動モードで実行できます。 したがって、各ユーザーは自分のニーズに最適なシステムを購入できます。

試験作成用の純粋なハードウェアは、キリル文字で動作するように設計されていないため、ロシア市場ではあまり需要がありません。 しかし、よく使用されるハードウェアコピーディスクとハードドライブの書き込みロック。 現時点では、Tableauはハードウェアレコーディングブロッカー市場の絶対的なリーダーです(Tableau製品はロシアのGuidance Softwareを通じて厳密に販売されています)。 この会社は、TD2uのような高級モデル(開梱直後と使用中にこの専門家の夢が叶う-フラッシュドライブを同様のドライブとハードドライブに同時にコピーする)からT35ファミリーのような消費財まで、あらゆる好みのロッカーを製造しています。

一般に、このようなハードウェアブロッカーは、USB 3.0、FireWireまたはeSATAポートを介してエキスパートコンピューターに接続し、ハードドライブ(IDE、eSATA、SATAおよびラップトップ)、フラッシュドライブ、およびメモリカードからデータを確実にコピーできます。

次の投稿に続きます。



All Articles