Akuisisi Dan Imaging
PENTINGNYA MELAKUKAN AKUISISI/IMAGING DAN PERBEDAAN AKUISISI DAN IMAGING
1.
Jelaskan kenapa kita harus melakukan akuisisi atau proses imaging.
Jawab :
Proses
akuisisi ini dilakukan untuk mengekstraksi dan menduplikasi barang bukti yang
telah ditemukan sebagai objek analisis agar barang bukti yang ditemukan tidak
rusak serta integritas barang bukti tetap terjaga, atau mendokumentasikan
setiap aktivitas yang dilakukan, menjaga dan meminimalisir “fingerprint” saat
melakukan collection agar tidak terjadi atau tampering data objek.
2.
Jelaskan perbedaan antara proses akuisisi/imaging dengan proses copy file
seperti biasanya
Jawab :
Proses
akuisis/imaging :
a.
Persiapkan dokumen Chain of Custody.
b.
Gunakan Write Protection pada media barang bukti.
c.
Sanitasi media target atau kosongkan hardisk tempat menyimpan hasil imaging.
d.
Tentukan format output hasil imaging, apakah menggunakan format RAW, atau
proprietary format tertentu. untuk hal direkomendasikan formatnya RAW sehingga
dapat dianalisa menggunakan tools analisa apapun.
e.
Tentukan metode akuisisi yang tepat apakah menggunakan physical atau logical.
f.
kemudian mulai akuisisi data dari yang paling Volatile ke
yang Non-Volatile.
g.
validasi data hasil image menggunakan hash.
Proses
copy file:
a.
Pilih file yang ingin di-copy.
b.
Pilih CTRL + A untuk memilih semua file.
c.
Kemudian pilih CTRL + C untuk menyalin file.
d.
Selanjutnya pilih dokumen atau folder yang dituju.
e.
Kemudian tekan CTRL + V untuk menempelkannya pada dokumen atau
folder yang diinginkan.
Perbedaan
utamanya yaitu proses imaging atau akuisisi memerlukan aplikasi tambahan
sedangkan proses mengcopy file biasa tidak.
Komentar
Posting Komentar