Analisa Kinerja Aplikasi Digital Forensik Autopsy untuk Pengembalian Data menggunakan Metode NIST SP 800-86

Dedek Julian, Tata Sutabri
{"title":"Analisa Kinerja Aplikasi Digital Forensik Autopsy untuk Pengembalian Data menggunakan Metode NIST SP 800-86","authors":"Dedek Julian, Tata Sutabri","doi":"10.54914/jit.v9i2.984","DOIUrl":null,"url":null,"abstract":"Salah satu kasus kejahatan digital yang kerap terjadi adalah pencurian data, seperti informasi transaksi, hingga data penting milik perusahaan, pelaku pencurian akan menghapus berkas untuk menghilangkan jejak sehingga perlu dilakukan pencarian dan pengembalian data yang telah dihapus untuk dijadikan bukti digital, kegiatan ini biasa disebut digital forensik. Aplikasi digital forensik berbayar dijual dengan harga yang cukup mahal, sehingga salah satu alternatifnya adalah autopsy, yang merupakan aplikasi investigasi berbasis open source dan dapat melakukan pengembalian data. Penelitian ini bertujuan untuk menganalisis kinerja aplikasi autopsy dalam melakukan pengembalian 70 berkas dengan jenis dokumen, video dan gambar sebagai bukti digital berdasarkan pada skenario kasus kejahatan pencurian data dengan flashdisk yang telah diformat. NIST SP 800-86 dipilih sebagai metode penelitian karena memiliki tahapan yang sederhana dan sesuai dengan tema penelitian, tahapan dalam metode tersebut dimulai dari pengumpulan barang bukti, melakukan analisa isi flashdisk dengan aplikasi autopsy, mencari dan mengembalikan berkas temuan, hingga memvalidasi berkas dengan hash compare. Laporan hasil analisis menunjukkan bahwa aplikasi autopsy berhasil mengembalikan sebanyak 81,42% dari data yang telah dihapus dan dapat dijadikan bukti berdasarkan skenario kasus kejahatan yang telah dibuat, berkas yang berhasil dikembalikan yaitu 10 DOCX, 10 XLSX, 10 PDF, 6 TXT, 1 MP3, 10 MP4, dan 10 PNG.","PeriodicalId":118836,"journal":{"name":"Jurnal Informatika Terpadu","volume":"25 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-09-21","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Jurnal Informatika Terpadu","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.54914/jit.v9i2.984","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

Salah satu kasus kejahatan digital yang kerap terjadi adalah pencurian data, seperti informasi transaksi, hingga data penting milik perusahaan, pelaku pencurian akan menghapus berkas untuk menghilangkan jejak sehingga perlu dilakukan pencarian dan pengembalian data yang telah dihapus untuk dijadikan bukti digital, kegiatan ini biasa disebut digital forensik. Aplikasi digital forensik berbayar dijual dengan harga yang cukup mahal, sehingga salah satu alternatifnya adalah autopsy, yang merupakan aplikasi investigasi berbasis open source dan dapat melakukan pengembalian data. Penelitian ini bertujuan untuk menganalisis kinerja aplikasi autopsy dalam melakukan pengembalian 70 berkas dengan jenis dokumen, video dan gambar sebagai bukti digital berdasarkan pada skenario kasus kejahatan pencurian data dengan flashdisk yang telah diformat. NIST SP 800-86 dipilih sebagai metode penelitian karena memiliki tahapan yang sederhana dan sesuai dengan tema penelitian, tahapan dalam metode tersebut dimulai dari pengumpulan barang bukti, melakukan analisa isi flashdisk dengan aplikasi autopsy, mencari dan mengembalikan berkas temuan, hingga memvalidasi berkas dengan hash compare. Laporan hasil analisis menunjukkan bahwa aplikasi autopsy berhasil mengembalikan sebanyak 81,42% dari data yang telah dihapus dan dapat dijadikan bukti berdasarkan skenario kasus kejahatan yang telah dibuat, berkas yang berhasil dikembalikan yaitu 10 DOCX, 10 XLSX, 10 PDF, 6 TXT, 1 MP3, 10 MP4, dan 10 PNG.
使用NIST SP - 800-86方法进行法医数字尸检应用程序的绩效分析
最常见的数字犯罪案件之一是数据盗窃,如交易信息,在重要的企业数据之前,窃贼会删除文件以消除痕迹,因此有必要进行经过编辑的数据搜索和检索以提供数字证据,这通常被称为数字法医。付费的数字法医应用程序正以相当昂贵的价格出售,因此另一种选择是autopsy,它是一种基于开源的调查应用程序,可以进行数据检索。本研究旨在分析尸检应用程序在基于已格式化的flash数据盗窃犯罪场景的情况下,将70份文件、视频和图像作为数字证据返回的表现。NIST SP - 800-86之所以被选为研究方法,是因为它的步骤很简单,而且符合研究主题,这些步骤从收集证据开始,对flash内容进行分析,使用autopsy应用程序,搜索并恢复发现文件,直到用mescompare验证文件。分析报告显示,尸检应用程序成功地恢复了81.42%的已删除数据,并可以根据所创建的犯罪场景提供证据,成功返回的文件包括10 DOCX、10 XLSX、10 PDF、6 TXT、1 MP3、10 MP4和10 PNG。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信