Bukti Digital Forensik
Tujuan Bukti Digital
Tujuan mengumpulkan bukti adalah untuk membantu menentukan sumber serangan, memulihkan recovery dari kerusakan akibat serangan, dan untuk memperkenalkan bukti sebagai kesaksian dalam pengadilan selama penuntutan pelaku kejahatan tertuduh/terdakwa. Untuk mendukung tuntutan, bukti-bukti harus bisa diterima di pengadilan dan dapat menghadapi tantangan untuk keasliannya.
Bukti digital kini telah diakui diIndonesia sesuai dengan Undang-undangRepublik Indonesia Nomor 11 Tahun 2008tentang Informasi dan Transaksi Elektronik, bahwa informasi elektronik dan/atau dokumen elektronik dan/atau hasil cetaknya merupakan alat bukti hukum yang sah. Abdullah (2007)mengemukakan bahwa bukti digital yang dimaksud dapat berupa e-mail, file-file word processors, spreadsheet, source code dari perangkat lunak, image, web browser, bookmark,cookies, dan kalender Kemmish (1999), mengemukakan bahwa ada beberapa aturan standar agar bukti-bukti digital dapat diterima dalam proses peradilan diataranya:
- valid artinya data harus mampu diterima dandigunakan demi hukum.
- Asli
- Lengkap artinya bukti bisa dikatakan lengkap jika di dalamnya terdapat banyak petunjukyang dapat membantu investigasi.
- Dapat dipercaya
- Sebuah lembaga penegak hukum dan/atau petugasnya dilarang mengubah data digital yang tersimpan dalam suatu media penyimpanan elektronik yang selanjutnya akan dibawa dan dipertanggungjawabkan di pengadilan.
- Untuk seseorang yang merasa perlu untuk mengakses data-data digital yang tersimpan di media penyimpanan barang bukti, maka orang tersebut harus benar-benar jelas kompetensinya dan dapat menjelaskan relevansi dan implikasi dari tindakan-tindakan yang ia lakukan selama pemeriksaan dan analisis barang bukti tersebut.
- Seharusnya ada catatan teknis dan praktis terhadap langkah-langkah yang diterapkan terhadap media penyimpanan barang bukti selama pemeriksaan dan analisis berlangsung, sehingga ketika barang bukti tersebut diperiksa oleh pihak ketiga maka seharusnya pihak ketiga tersebut akan mendapatkan hasil yang sama dengan hasil yang telah dilakukan oleh investigator/analis forensik sebelumnya.
- Seseorang yang bertanggung jawab terhadap investigasi kasus maupun pemeriksaan dan analisis barang bukti elektronik harus dapat memastikan bahwa proses yang berlangsung sesuai dengan hukum yang berlaku dan prinsip-prinsip dasar sebelumnya (prinsip 1,2, dan 3) dapat diaplikasikan dengan baik.
Software Digital Forensik Dalam melakukan pekerjaannya,seorang auditor forensik digital memerlukan software atau tool yang akan membentu proses forensiknya. Adapun tool foreksinya adalah sebagai berikut:
Tool Yang Berbasis Windows
#1.EnCase
eNCase merupakan software untuk analisis data digital yang sangat komprehensif. Tool ini biasa digunakan untuk melakukan forensik jika ada insiden atau kasus yang berkaitan dengan dunia digital.
#2.FTK (Forensics Tool Kit)
FTK merupakan tool kit untuk melakukan investigasi forensik digital yang mumpuni.
#3.WinHex dari X-Ways
WinHex biasa digunakan untuk forensik gambar, logical preview,tapi bersifat low level recovery dan digunakan untuk recovery file, untuk tool ini dapat diakses d laman www.x-ways.net
#4.Mobiledit Forensic
Mobile Edit Forensic merupakan tool besutan dari Compelson yang digunakan untuk memeriksa dan mengakses handphone.
#5.Recover My Files
Tool ini biasa dgunakan untuk mendapatkan kembali data yang telah terhapus atau terformat baik sengaja atau tidak sengaja. Bahkan dapat mengmbalikan data yang ada di media digital yang rusak namun belum parah kerusakannya.
Tool Yang Berbasis Linux
#1.The Sleuth Kit (TSK)
Tool ini digunakan untuk analisis yang komprehensif, biasa digunakan untuk analisis data seperti gambar, berkas, baik yang hilang, korup, dan terhapus.
#2.Autopsy
Tool ini merupakan versi GUI dari aplikasi The Sleuth Kit, lebih menarik bukan.
#3.Guymager
Guymager adalah tool yang digunakan untuk proses analisa gambar, hashing dan verifikasi file.
#4.Foremost
Tool ini digunakan untuk merecovery berkas berbasis pemindaian atau scan secara sector dengan melihat signature dari masing masing format filenya.
#5.Phatch
Tool ini digunakan untuk melihat metadata dari file foto
Distro Linux untuk Forensic
Selain ada software atau tool yang digunakan untuk digital forensik. jika di sistem operasi linux ada distro yang khusus digunakan untuk forensik digital. adapun distro nya adalah sebagai berikut:
#1.DEFT (Digital Evidence & Forensic Toolkits)
DEFT adalah distro linux yang dibangun khusus untuk digital forensik. Distro ini dijalankan secara live melalui pendrive atau DVD sehingga lebih mudah dan efisien. DEFT dibundle dengan DART (Digital Advanced Response Toolkit) yaitu aplikasi yang digabungkan agar dapat dijalankan di sistem operasi windows.
#2.HELIX
HELIX adalah toolkit forensik digital yang dikembangkan untuk menangani insiden kejahatan digital. aplikasi ini juga memiliki keunggulan yaitu dapat dijalankan secara live di 3 sistem operasi yakni Windows, Mac OS dan Linux. Lalu Helix juga memiliki fitur imaging drive hingga pendeteksian file yang dienkripsi dengan algorita tertentu. di dalam Helix dibundle dengan software-software forensik di antaranya SleuthKit, LinEn, crypsetup dll. Untuk dapat menggunakan Helix bisa mengunjungi laman http.e-fense.com.
#3.CAINE (Computer AIded Investigative Environment)
CAINE adalah distro linux yang dikembang oleh pengembang program dari italia yang digunakan untuk melakukan digital forensik. Tool ini mendukung auditor untuk melakukan analisis digital forensik melalui 4 tahap digital forensik. Selain itu aplikasi ini memiliki GUI yang baik dan toolkit yang user friendly.








Komentar
Posting Komentar