Investigasi

Investigasi






Menurut Judd Robbins, seorang pakar forensik urutan langkah untuk mengambil bukti secara digital adalah sebagai berikut :
  1. Mengamankan sistem komputer untuk meyakinkan agar data dan peralatan komputer tidak dapat diakses oleh pihak yang tidak berwenang ataupun tidak berkepentingan. Jika sistem terhubung dengan internet maka segera putuskan koneksi tersebut.
  2. Pastikan seluruh file, yang tersembunyi ataupun tidak terenkripsi di copy. Proses investigasi akan memerlukan data-data tersebut.
  3. Mengembalikan sebanyak mungkin file yang telah terhapus menggunakan tool pendeteksi file.
  4. Mencari dan menemukan file tersembunyi.
  5. Melakukan decrypt pada data yang terproteksi.
  6. Menganalisa area disk yang normalnya tidak dapat diakses tetapi dapat dijadikan tempat persembunyian data.
  7. Dokumentasikan seluruh langkah sebagai bukti bahwa investigasi dilakukan tanpa merusak data-data yang ada.
  8. Meyiapkan kesaksian yang diperlukan pada proses pengadilan.