In der nicht allzu fernen Vergangenheit Computer waren monolithische Geräte, die verlangte, dass eine separate und spezifische klimatisierte Umgebung und Techniker mit einer spezialisierten Fertigkeiten zu verwalten und bedienen können. Nur Regierungen und großen Unternehmen könnte besitzen sie und bezahlen die Fachleute, die mit ihnen kommunizieren können.
Nun, Computer sind zum allgegenwärtigen Bestandteil des Lebens, und Taschenrechner und Gaming-Systeme haben mehr Rechenleistung und Speicherkapazität als die frühen, riesigen Computer.
Da Computer so weit verbreitet sind, erhöht die Menge an persönlichen, Unternehmen und Regierung auf verschiedenen Geräten gespeicherten Daten mit jeder Minute übergeben. Sicherheitsmaßnahmen nicht immer mithalten mit der neuesten Technologie und digitale Medien ist häufig Bestandteil von Kriminalität Ermittlungen. Die kritische Art der Großteil dieser Daten hat die Notwendigkeit einer neuen Wissenschaft, die digitale Forensik oder manchmal, Computer-Forensik genannt erstellt.
Digitale Forensik ist ein Zweig der forensischen Wissenschaft, die enthält die Recovery, Untersuchung und Analyse von Daten auf digitalen Geräten wie Computern, Smartphones und Speichermedien derart, dass die Ergebnisse als Beweismittel in einem Gericht eingegeben werden dürfen. In der Privatwirtschaft kann es verwendet werden, zu Art und Umfang eines Einbruchs nicht autorisierte Netzwerk entdecken.
Ein Ziel ist zur Beweissicherung in seiner ursprünglichsten Form, die während der Durchführung einer strukturierten Untersuchung. Der Prozess umfasst oft die Beschlagnahme, forensische Imaging und Analyse von digitalen Medien und die Produktion eines Berichts über die Ergebnisse. Diese strukturierte Untersuchung muss weiterhin eine dokumentierte Beweiskette herauszufinden genau was auf einem Gerät passiert ist und wer dafür verantwortlich war. Es muss auch eine klare Kette des Sorgerechts für das Vertrauen, dass die Daten nicht manipuliert oder gefährdet. Sammeln von Daten falsch getan kann ändern oder beschädigt, wobei die Daten gesammelt, was es für die Untersuchung unbrauchbar macht.
Der erste Schritt ist es, den Tatort zu bewahren, indem Sie eine Kopie aller Arbeitsspeicher und Festplatten. Dies bewahrt den Zustand des Geräts und erlaubt es, wieder in Betrieb genommen werden. Nachdem die Daten beibehalten werden, kann die Untersuchung als Beweis begonnen werden.
Ein Computer-Forensik-Experte muss zeigen können und erleben Sie durch mindestens eines der wichtigsten Zertifizierungen im Computer Forensics verdienen. Ein zuständigen Prüfer können gelöschte Dateien wiederherstellen, Internetdaten analysieren, um Websites zu ermitteln, die besucht wurden, von einem bestimmten Computer sogar an wenn der Browserverlauf und Cache gelöscht wurden.
Ein Computer-Forensik-Experte wird auch Kommunikation per Chat oder instant Messenger erstattet. Während der Durchführung der Analysis, kann der Experte auch gelöschte Bilder wiederherstellen und e-Mail-Nachrichten. In der modernen Welt von mobilen Internet-Geräten wird eine kompetente Computer-Forensik-Experte auch Wiederherstellung gelöschter gelöschte Daten von Handys, auch Kurzmitteilungen, Anrufprotokolle, e-Mails und dergleichen können.
Während digitale forensische Untersuchungen müssen bestimmte Schritte und Verfahren erfordern ein zusätzliches Maß an Fachwissen gefolgt werden, zugreifen, erhalten und die Daten analysieren und jegliches Risiko einer Beraubung zu beseitigen. Nur ausgebildete Fachleute, die auch sie Kenntnisse besitzen, sollte dieser Prozess behandeln trauen. Dadurch wird sichergestellt, dass die Daten von einem rechtlichen Team als Beweismittel vor Gericht zugelassen werden können.