Day 1 數位鑑識入門 -- 什麼是數位鑑識

更新 發佈閱讀 4 分鐘
鑑於中文數位鑑識文章較少,就來跟大家分享數位鑑識入門需具備的知識與技術
有人會問說,數位鑑識入門門檻會不會很高、一定要有一定懂軟體或底層基礎的人才能入門嗎?
我會說:「數位鑑識入門門檻不會太高,只要你對資訊挖掘、喜愛調查旁人的電腦或手機有興趣,看他晚上都在瀏覽什麼片子(喂~),基本上一步一步學習,還是可以將數位鑑識學好」

回歸正傳,Day 1 單元我會探討什麼是數位鑑識

  • 數位鑑識是什麼?

根據Techtarget網站的定義,數位鑑識為「The application of forensic science technique to computer-base material.」,意思翻成可理解的白話文 「數位鑑識是經過科學驗證的手法找到事實,再將一系列的事實指向真相」

-- 基本上在執行調查中皆會採用國際認證的數位鑑識工具,例如:OpenText Encase、Magnet AXIOM、Cellebrite UFED等等工具作科學驗證的輔助

-- 詳細取證工具資料可以參考 NIST Computer Forensic Tool Testing (CFTT) Reports,裡面有更多的資料可輔助了解

-- 數位鑑識在維基百科或其他論談也有一些身影,如 Forensics Wiki

(https://forensics.wiki/)、Forensic Focus (http://www.forensicfocus.com/)、DFIR Training(https://www.dfir.training/)、Invoke-IR(http://www.invoke-ir.com/)

  • 國內數位鑑識機構-- 多數為政府機構,民間企業也慢慢開始有數位鑑識服務:法務部調查局
    警政機關
    中華資安
    鑒真
    安碁
    高田數位鑑識
    勤業眾信
    .......(還有其他很厲害的公司 就不一一列舉)
    主要也是使用國際認證的工具做分析與調查"基本上" 做數位鑑識的薪水不會太差當然,沒有那麼多龐大預算可以使用國際認證工具(付費),市面上還有許多好用且操作方便的開源鑑識工具(免費),例如:Autopsy、AccessData FTK Imager、Wireshark、Volatility等,後續單元會一一帶大家做操作如果有時間 + 預算,不妨也可以努力取得相關數位鑑識證照(有些公司還會因證照進行加薪)EC-Council CHFI
    Cellebrite CCO (手機採證 低階)
    Cellebrite CCPA (手機採證 高階)
    Magnet MCFE (電腦鑑識)
    BlackBag CMO (手機採證)
    OpenText EnCE
    Oxygen OFDE
    GIAC GCFA
    GIAC GCFE
    IACIS CFCE
    (...... 其他國際證照)套用一句金句名言 : 「專業是給不專業的人進來一起遊戲的XDD」在數位鑑識的這條路上,一起加油!
留言
avatar-img
iforensics_researcher的沙龍
10會員
5內容數
2023/05/03
前情提要: 市面上有幾款免費開源的記憶體工具,Ex: Volatility、Bulk Extractor等等 有時候在幫客戶分析記憶體時,想看證據映像檔的封包時,可以使用Bulk Extractor提取pcap檔案 是相當方便且建議大家一定要認識的鑑識工具
Thumbnail
2023/05/03
前情提要: 市面上有幾款免費開源的記憶體工具,Ex: Volatility、Bulk Extractor等等 有時候在幫客戶分析記憶體時,想看證據映像檔的封包時,可以使用Bulk Extractor提取pcap檔案 是相當方便且建議大家一定要認識的鑑識工具
Thumbnail
2023/03/20
前情提要: 記憶體分析在數位鑑識調查中為其重要,有時候駭客或者「有心人士」想要湮滅證據 or 毀屍滅跡時,會進行目標證據檔案(也就是被害人的電腦或伺服器)硬碟清除,格式化硬碟多次,洗掉整個犯案軌跡,這時候記憶體分析可能是此案找到證據的重要關鍵。 注意:本研究僅供使用自身電腦,伺服器 or 虛擬機
Thumbnail
2023/03/20
前情提要: 記憶體分析在數位鑑識調查中為其重要,有時候駭客或者「有心人士」想要湮滅證據 or 毀屍滅跡時,會進行目標證據檔案(也就是被害人的電腦或伺服器)硬碟清除,格式化硬碟多次,洗掉整個犯案軌跡,這時候記憶體分析可能是此案找到證據的重要關鍵。 注意:本研究僅供使用自身電腦,伺服器 or 虛擬機
Thumbnail
2023/03/19
前情提要: 以往於取證流程,皆會擷取目標取證主機/伺服器的磁碟(Disk)、記憶體(Memory)做數位鑑識分析 記憶體擷取基本上是針對揮發性記憶體(Volatile Memory)做證據擷取,建議目標取證主機於取證前 "盡量"不要切斷電源,使目標主機沒有電力,避免揮發性記憶體資料消失 之前遇過有些
Thumbnail
2023/03/19
前情提要: 以往於取證流程,皆會擷取目標取證主機/伺服器的磁碟(Disk)、記憶體(Memory)做數位鑑識分析 記憶體擷取基本上是針對揮發性記憶體(Volatile Memory)做證據擷取,建議目標取證主機於取證前 "盡量"不要切斷電源,使目標主機沒有電力,避免揮發性記憶體資料消失 之前遇過有些
Thumbnail
看更多
你可能也想看
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
CSI 的專業知識 CSI及私家偵探 使用他們的專業知識在重罪審判中作證,並幫助對重罪活動期間發生的事件保持溫和。私家偵探獨立工作,並與眾多個人團隊合作。許多組織聘請犯罪現場調查員,以及政府企業、警察部門、驗屍官工作場所和犯罪實驗室。新版本應在發布前由首席調查員和管理層進行審查。在發布任何基於行為的
Thumbnail
CSI 的專業知識 CSI及私家偵探 使用他們的專業知識在重罪審判中作證,並幫助對重罪活動期間發生的事件保持溫和。私家偵探獨立工作,並與眾多個人團隊合作。許多組織聘請犯罪現場調查員,以及政府企業、警察部門、驗屍官工作場所和犯罪實驗室。新版本應在發布前由首席調查員和管理層進行審查。在發布任何基於行為的
Thumbnail
獲得“真正”重要的證書,私家偵探社將承認您是私人偵探職業。這將為您在私家偵探就業市場上帶來巨大的競爭優勢。大多數私人偵探申請人對他們申請的私人偵探工作知之甚少。不是你。大多數私人偵探機構都不想冒險僱用不熟悉該行業的人,因此他們選擇熟悉並符合他們期望的申請人。擁有私人調查員證書,那個申請人就是你!
Thumbnail
獲得“真正”重要的證書,私家偵探社將承認您是私人偵探職業。這將為您在私家偵探就業市場上帶來巨大的競爭優勢。大多數私人偵探申請人對他們申請的私人偵探工作知之甚少。不是你。大多數私人偵探機構都不想冒險僱用不熟悉該行業的人,因此他們選擇熟悉並符合他們期望的申請人。擁有私人調查員證書,那個申請人就是你!
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
許多創作者、出版社並沒有能力跨出數位會員經營的第一步,不知道該從哪邊、如何開始,這裡將會分享過往 Kono 累積數位運營的經驗與 know-how,以及矽谷新創最新的數位產品新知。
Thumbnail
許多創作者、出版社並沒有能力跨出數位會員經營的第一步,不知道該從哪邊、如何開始,這裡將會分享過往 Kono 累積數位運營的經驗與 know-how,以及矽谷新創最新的數位產品新知。
Thumbnail
今天會簡單聊聊在商業分析師/數據分析師求職時我經歷的路、還有回顧這一路上的心得,希望大家會喜歡!
Thumbnail
今天會簡單聊聊在商業分析師/數據分析師求職時我經歷的路、還有回顧這一路上的心得,希望大家會喜歡!
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
近年AI可生成出偽造且不實的任何數位資料,技術上除以AI相對應去做鑑定或驗證其真實性外,區塊鏈技術應用在證據保全越趨普遍及成熟。但這些前提都必須建立在我們對於什麼是「數位證據」的定義、特性、舉證責任、配套與未來規範。而刑事程序法對於所謂的「數位證據」最為嚴謹,因為它涉及到作為證據的資格(證據
Thumbnail
近年AI可生成出偽造且不實的任何數位資料,技術上除以AI相對應去做鑑定或驗證其真實性外,區塊鏈技術應用在證據保全越趨普遍及成熟。但這些前提都必須建立在我們對於什麼是「數位證據」的定義、特性、舉證責任、配套與未來規範。而刑事程序法對於所謂的「數位證據」最為嚴謹,因為它涉及到作為證據的資格(證據
Thumbnail
帶大家來開箱「Google 商業智慧專業證照」證照課程!快來點開看看!
Thumbnail
帶大家來開箱「Google 商業智慧專業證照」證照課程!快來點開看看!
Thumbnail
因應金融服務數位化與政府政策,目前有越來越多銀行要求員工必須具備科技相關知識與能力,甚至有部分銀行指定行員必須通過金融科技力知識檢定。有鑑於ptt及Dcard上的金融科技力準備心得與重點筆記不多,因此JY在此分享金融科技力的準備筆記,希望幫助考生一次通過金融科技力知識檢定! 通過分數:89.5
Thumbnail
因應金融服務數位化與政府政策,目前有越來越多銀行要求員工必須具備科技相關知識與能力,甚至有部分銀行指定行員必須通過金融科技力知識檢定。有鑑於ptt及Dcard上的金融科技力準備心得與重點筆記不多,因此JY在此分享金融科技力的準備筆記,希望幫助考生一次通過金融科技力知識檢定! 通過分數:89.5
Thumbnail
前情提要   T大使推動計畫是希望可以透過職能培育與企業實作,協助人才接軌未來多變的就業市場與數位趨勢。我是參與友達的培育計畫「基於AI 演算法的自動瑕疵檢測系統開發與應用」,在這四個月的過程中學習到面板的產業知識、也接觸了許多數位工具,最後也會完成一個專案👍。   在專案實作中可以學到訓練模
Thumbnail
前情提要   T大使推動計畫是希望可以透過職能培育與企業實作,協助人才接軌未來多變的就業市場與數位趨勢。我是參與友達的培育計畫「基於AI 演算法的自動瑕疵檢測系統開發與應用」,在這四個月的過程中學習到面板的產業知識、也接觸了許多數位工具,最後也會完成一個專案👍。   在專案實作中可以學到訓練模
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News