As medidas a tomar em uma investigação forense computacional

Computação forense é uma prática meticulosa. Quando se suspeita de um crime envolvendo eletrônica, um investigador forense leva cada um dos seguintes passos para chegar - espero - uma conclusão bem sucedida:

  1. Obter autorização de procurar e apreender.

  2. Proteger a área, o que pode ser uma cena de crime.

  3. Documentar a cadeia de custódia de cada item que foi apreendido.

  4. Saco, tag, e transportar com segurança o equipamento e e-provas.

  5. Adquirir o e-evidência do equipamento usando métodos forense e ferramentas para criar uma imagem forense do e-provas.

    Mantenha o material original em um local seguro, garantido.

  6. Projete sua estratégia de revisão do e-provas, incluindo listas de palavras-chave e termos de pesquisa.

  7. Examinar e analisar imagens forenses do e-prova (nunca o original!) De acordo com a sua estratégia.

  8. Interpretar e fazer inferências baseadas em fatos recolhidos a partir do e-provas. Verifique seu trabalho.

  9. Descreva a sua análise e conclusões em um relatório fácil de entender e claramente escrito.

  10. Dar testemunho sob juramento em um depoimento ou tribunal.


Publicações relacionadas