Day 1 數位鑑識入門 -- 什麼是數位鑑識

更新於 發佈於 閱讀時間約 4 分鐘
鑑於中文數位鑑識文章較少,就來跟大家分享數位鑑識入門需具備的知識與技術
有人會問說,數位鑑識入門門檻會不會很高、一定要有一定懂軟體或底層基礎的人才能入門嗎?
我會說:「數位鑑識入門門檻不會太高,只要你對資訊挖掘、喜愛調查旁人的電腦或手機有興趣,看他晚上都在瀏覽什麼片子(喂~),基本上一步一步學習,還是可以將數位鑑識學好」

回歸正傳,Day 1 單元我會探討什麼是數位鑑識

  • 數位鑑識是什麼?

根據Techtarget網站的定義,數位鑑識為「The application of forensic science technique to computer-base material.」,意思翻成可理解的白話文 「數位鑑識是經過科學驗證的手法找到事實,再將一系列的事實指向真相」

-- 基本上在執行調查中皆會採用國際認證的數位鑑識工具,例如:OpenText Encase、Magnet AXIOM、Cellebrite UFED等等工具作科學驗證的輔助

-- 詳細取證工具資料可以參考 NIST Computer Forensic Tool Testing (CFTT) Reports,裡面有更多的資料可輔助了解

-- 數位鑑識在維基百科或其他論談也有一些身影,如 Forensics Wiki

(https://forensics.wiki/)、Forensic Focus (http://www.forensicfocus.com/)、DFIR Training(https://www.dfir.training/)、Invoke-IR(http://www.invoke-ir.com/)

  • 國內數位鑑識機構-- 多數為政府機構,民間企業也慢慢開始有數位鑑識服務:法務部調查局
    警政機關
    中華資安
    鑒真
    安碁
    高田數位鑑識
    勤業眾信
    .......(還有其他很厲害的公司 就不一一列舉)
    主要也是使用國際認證的工具做分析與調查"基本上" 做數位鑑識的薪水不會太差當然,沒有那麼多龐大預算可以使用國際認證工具(付費),市面上還有許多好用且操作方便的開源鑑識工具(免費),例如:Autopsy、AccessData FTK Imager、Wireshark、Volatility等,後續單元會一一帶大家做操作如果有時間 + 預算,不妨也可以努力取得相關數位鑑識證照(有些公司還會因證照進行加薪)EC-Council CHFI
    Cellebrite CCO (手機採證 低階)
    Cellebrite CCPA (手機採證 高階)
    Magnet MCFE (電腦鑑識)
    BlackBag CMO (手機採證)
    OpenText EnCE
    Oxygen OFDE
    GIAC GCFA
    GIAC GCFE
    IACIS CFCE
    (...... 其他國際證照)套用一句金句名言 : 「專業是給不專業的人進來一起遊戲的XDD」在數位鑑識的這條路上,一起加油!
留言
avatar-img
留言分享你的想法!
avatar-img
iforensics_researcher的沙龍
9會員
5內容數
2023/05/03
前情提要: 市面上有幾款免費開源的記憶體工具,Ex: Volatility、Bulk Extractor等等 有時候在幫客戶分析記憶體時,想看證據映像檔的封包時,可以使用Bulk Extractor提取pcap檔案 是相當方便且建議大家一定要認識的鑑識工具
Thumbnail
2023/05/03
前情提要: 市面上有幾款免費開源的記憶體工具,Ex: Volatility、Bulk Extractor等等 有時候在幫客戶分析記憶體時,想看證據映像檔的封包時,可以使用Bulk Extractor提取pcap檔案 是相當方便且建議大家一定要認識的鑑識工具
Thumbnail
2023/03/20
前情提要: 記憶體分析在數位鑑識調查中為其重要,有時候駭客或者「有心人士」想要湮滅證據 or 毀屍滅跡時,會進行目標證據檔案(也就是被害人的電腦或伺服器)硬碟清除,格式化硬碟多次,洗掉整個犯案軌跡,這時候記憶體分析可能是此案找到證據的重要關鍵。 注意:本研究僅供使用自身電腦,伺服器 or 虛擬機
Thumbnail
2023/03/20
前情提要: 記憶體分析在數位鑑識調查中為其重要,有時候駭客或者「有心人士」想要湮滅證據 or 毀屍滅跡時,會進行目標證據檔案(也就是被害人的電腦或伺服器)硬碟清除,格式化硬碟多次,洗掉整個犯案軌跡,這時候記憶體分析可能是此案找到證據的重要關鍵。 注意:本研究僅供使用自身電腦,伺服器 or 虛擬機
Thumbnail
2023/03/19
前情提要: 以往於取證流程,皆會擷取目標取證主機/伺服器的磁碟(Disk)、記憶體(Memory)做數位鑑識分析 記憶體擷取基本上是針對揮發性記憶體(Volatile Memory)做證據擷取,建議目標取證主機於取證前 "盡量"不要切斷電源,使目標主機沒有電力,避免揮發性記憶體資料消失 之前遇過有些
Thumbnail
2023/03/19
前情提要: 以往於取證流程,皆會擷取目標取證主機/伺服器的磁碟(Disk)、記憶體(Memory)做數位鑑識分析 記憶體擷取基本上是針對揮發性記憶體(Volatile Memory)做證據擷取,建議目標取證主機於取證前 "盡量"不要切斷電源,使目標主機沒有電力,避免揮發性記憶體資料消失 之前遇過有些
Thumbnail
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
前情提要   T大使推動計畫是希望可以透過職能培育與企業實作,協助人才接軌未來多變的就業市場與數位趨勢。我是參與友達的培育計畫「基於AI 演算法的自動瑕疵檢測系統開發與應用」,在這四個月的過程中學習到面板的產業知識、也接觸了許多數位工具,最後也會完成一個專案👍。   在專案實作中可以學到訓練模
Thumbnail
前情提要   T大使推動計畫是希望可以透過職能培育與企業實作,協助人才接軌未來多變的就業市場與數位趨勢。我是參與友達的培育計畫「基於AI 演算法的自動瑕疵檢測系統開發與應用」,在這四個月的過程中學習到面板的產業知識、也接觸了許多數位工具,最後也會完成一個專案👍。   在專案實作中可以學到訓練模
Thumbnail
帶大家來開箱「Google 商業智慧專業證照」證照課程!快來點開看看!
Thumbnail
帶大家來開箱「Google 商業智慧專業證照」證照課程!快來點開看看!
Thumbnail
許多創作者、出版社並沒有能力跨出數位會員經營的第一步,不知道該從哪邊、如何開始,這裡將會分享過往 Kono 累積數位運營的經驗與 know-how,以及矽谷新創最新的數位產品新知。
Thumbnail
許多創作者、出版社並沒有能力跨出數位會員經營的第一步,不知道該從哪邊、如何開始,這裡將會分享過往 Kono 累積數位運營的經驗與 know-how,以及矽谷新創最新的數位產品新知。
Thumbnail
今天會簡單聊聊在商業分析師/數據分析師求職時我經歷的路、還有回顧這一路上的心得,希望大家會喜歡!
Thumbnail
今天會簡單聊聊在商業分析師/數據分析師求職時我經歷的路、還有回顧這一路上的心得,希望大家會喜歡!
Thumbnail
近年AI可生成出偽造且不實的任何數位資料,技術上除以AI相對應去做鑑定或驗證其真實性外,區塊鏈技術應用在證據保全越趨普遍及成熟。但這些前提都必須建立在我們對於什麼是「數位證據」的定義、特性、舉證責任、配套與未來規範。而刑事程序法對於所謂的「數位證據」最為嚴謹,因為它涉及到作為證據的資格(證據
Thumbnail
近年AI可生成出偽造且不實的任何數位資料,技術上除以AI相對應去做鑑定或驗證其真實性外,區塊鏈技術應用在證據保全越趨普遍及成熟。但這些前提都必須建立在我們對於什麼是「數位證據」的定義、特性、舉證責任、配套與未來規範。而刑事程序法對於所謂的「數位證據」最為嚴謹,因為它涉及到作為證據的資格(證據
Thumbnail
CSI 的專業知識 CSI及私家偵探 使用他們的專業知識在重罪審判中作證,並幫助對重罪活動期間發生的事件保持溫和。私家偵探獨立工作,並與眾多個人團隊合作。許多組織聘請犯罪現場調查員,以及政府企業、警察部門、驗屍官工作場所和犯罪實驗室。新版本應在發布前由首席調查員和管理層進行審查。在發布任何基於行為的
Thumbnail
CSI 的專業知識 CSI及私家偵探 使用他們的專業知識在重罪審判中作證,並幫助對重罪活動期間發生的事件保持溫和。私家偵探獨立工作,並與眾多個人團隊合作。許多組織聘請犯罪現場調查員,以及政府企業、警察部門、驗屍官工作場所和犯罪實驗室。新版本應在發布前由首席調查員和管理層進行審查。在發布任何基於行為的
Thumbnail
獲得“真正”重要的證書,私家偵探社將承認您是私人偵探職業。這將為您在私家偵探就業市場上帶來巨大的競爭優勢。大多數私人偵探申請人對他們申請的私人偵探工作知之甚少。不是你。大多數私人偵探機構都不想冒險僱用不熟悉該行業的人,因此他們選擇熟悉並符合他們期望的申請人。擁有私人調查員證書,那個申請人就是你!
Thumbnail
獲得“真正”重要的證書,私家偵探社將承認您是私人偵探職業。這將為您在私家偵探就業市場上帶來巨大的競爭優勢。大多數私人偵探申請人對他們申請的私人偵探工作知之甚少。不是你。大多數私人偵探機構都不想冒險僱用不熟悉該行業的人,因此他們選擇熟悉並符合他們期望的申請人。擁有私人調查員證書,那個申請人就是你!
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News