Skip to main content

Co dělá počítačový forenzní zkoušející?

Zkoušející počítačového forenzního počítače obvykle pracuje jako součást agentury pro vymáhání práva nebo policejní organizace při analýze a interpretaci počítačových údajů pro vyšetřování trestného činu.Specifické úkoly prováděné tímto typem forenzního zkoušejícího obvykle zahrnují počítačová data a mohou zahrnovat cokoli od analýzy metadat na e-mailu po zobrazování a analýzu pevného disku počítače.Mezi další běžné úkoly patří opětovné vytvoření smazaných počítačových souborů a použití různých softwarových programů k vyhodnocení počítačových důkazů a řádné dokumentaci procesu pro použití u soudu.Zkoušející počítačového forenzního počítače také často poskytne svědectví u soudu ohledně počítačových důkazů, které byly nalezeny a použity během vyšetřování.

„Většina práce provedená zkoušejícím počítačového forenzního zkoušejícího se odehrává během vyšetřování trestného činu nebo občanskoprávního objevu.Pro vyšetřování trestných činů zahrnuje tato práce obvykle prozkoumání a analýzu hardwarového, softwaru a počítačových souborů, aby poskytla důkazy o podezřelém nebo vytvořilo případ viny nebo nevinnosti podezřelého.Při civilním objevu se práce prováděná zkoušejícím počítačového forenzního počítače často používá k určení, zda někdo lže nebo zkresluje skutečnosti v případě.počítačových dat.To může zahrnovat počítačový hardware, jako jsou pevné disky nebo disky a datové soubory, jako jsou e-maily a dokumenty na počítači.Pomocí specializovaného softwaru a různých technik může počítačový forenzní zkoušející znovu vytvořit odstraněné soubory v systému, určit, odkud může být odeslán e-mail, a číst šifrované soubory.Během konce konce 20. a počátku 21. století vedla práce zkoušejících počítačových forenzních počítačů k zatčení v mnoha případech, včetně neslavného zabijáka „BTK“, který byl chycen v roce 2005 kvůli metadatům na diskety, kterou poslal na policii, což naznačilo jeho první první, což naznačilo jeho první prvníJméno a místo, na kterém byl disk použit.

Zkoušející počítačového forenzního počítače bude také po vyšetřování obvykle fungovat, aby poskytl soud svědectví a odborný názor na případ.Když zkoušející pracuje na vyšetřování, dokumentuje každý krok a vykonával práci, aby splnil standardy důkazů, které budou zavedeny v soudním řízení.Jakmile je to dokončeno, bude možná muset předložit práci a bránit ji proti křížovému vyšetření právníkem.Zkoušející počítačového forenzního počítače bude také obvykle muset vysvětlit metody používané k nalezení důkazů způsobem, kterému mohou soudci a členové poroty efektivně porozumět.