Digitální forenzika
Digitální forenzika je podobor forenzní vědy – shromažďování a analýzy důkazů o trestné činnosti –, který se zaměřuje na digitální informace. Mezi příklady patří získávání dat z počítače, analýza metadat konkrétních souborů a sledování síťového provozu.
Běžným prvním krokem procesu digitální forenziky je získání přístupu k datům z elektronického zařízení. Například notebook, chytrý telefon nebo účet cloudového úložiště mohou obsahovat data související s konkrétním vyšetřováním. V některých případech jsou data snadno dostupná, zatímco v jiných mohou být zašifrovaná nebo může být vyžadováno přihlášení. Digitální forenzika může zahrnovat také obnovu dat z poškozeného nebo částečně vymazaného úložného zařízení.
Po získání přístupu k datům mohou vyšetřovatelé prohledávat nebo procházet složky a soubory a hledat relevantní informace. Mohou například hledat e-maily nebo textové zprávy odeslané v konkrétní čas. Užitečné důkazy mohou poskytnout také obrázky nebo videa. Užitečná mohou být i metadata určitých souborů. Záhlaví e-mailu může například obsahovat IP adresu zařízení, ze kterého byla zpráva odeslána. Data EXIF obrázku mohou obsahovat informace o poloze pomocí GPS a také datum a čas pořízení obrázku.
Ačkoli se digitální forenzika obvykle zaměřuje na obnovu existujících dat, může zahrnovat také sledování dat v reálném čase. Detektiv může například použít analyzátor paketů k zaznamenávání paketů odesílaných prostřednictvím bezdrátového připojení konkrétní osoby.
Autenticita dat
Bez ohledu na proces použitý k obnovení digitálních informací je v trestních případech prvořadá autenticita dat. Protože digitální informace lze snadno kopírovat nebo upravovat, bývá často obtížné ověřit původní data. K zajištění toho, že digitální data nebyla změněna, mohou být zapotřebí podpůrné důkazy. Mezi příklady patří kopie dat z více zařízení a souborů protokolů ze serveru.
Otestujte své znalosti