Apa Iku Kaya Bisa Nganggo Digital Forensic Examiner

Pakaryan Panaliten Digital John Irvine Enggo bareng Cara Miwiti

Ana sawetara pitakon sing teknologi wis kanthi signifikan diganti cara polisi nindakake bisnis . Kaya sing bener yaiku anggapan manawa teknologi kita tansah ngalami owah-owahan jenis-jenis kejahatan sing diselidiki dening para detektif polisi , mula riset industri forensik digital sing relatif anyar.

Cyberspace kerep dadi "lingkungan kejahatan dhuwur", lan perlu kanggo ngarsane polisi sing gampang katon.

Mangkene lapangan ilmu digital lan multimedia lan wong kaya John Irvine teka.

Salah sijine pionir saka bidang forensik digital, John nglakokake investigasi komputer sadurunge akeh wong sing ngerti ana apa-apa. Saiki, dheweke dadi Wakil Presiden kanggo Pembangunan Teknologi ing CyTech Services, perusahaan swasta sing spesialisasi ing pemulihan data lan forensik digital.

John uga minangka profesor digital forensik digital ing Universitas George Mason, ing ngendi dheweke ngajar Isu Hukum lan Etika ing Forensik Komputer. Dheweke nduweni gelar Master of Science ing Sistem Informasi lan sijine lulusan ing sistem rekayasa piranti lunak.

Dheweke wis nggarap forensik komputer wiwit taun 1997 ing sektor publik lan swasta, kalebu kerja sama karo FBI, DEA lan perusahaan konsultasi pribadi. Dheweke uga sukarelawan karo Departemen Pemadam Kebakaran Arcola. Minangka sibuk, dheweke nemokake wektu kanggo njawab sawetara pitakonan kanggo kita babagan bidang forensik digital sing cepet berkembang lan kaya apa kanggo bisa digunakake ing industri.

Interview With Digital Forensics Expert John Irvine :

Tim Roufa: Karo pengalaman bertahun-tahun ing bidang forensik digital, ing titik sing wis sampeyan nemokake dhewe minangka pakar sing diakoni ing lapangan. Temenan butuh akeh kerja keras lan pendhidhikan kanggo entuk apa sing wis bisa, nanging kepriye sampeyan entuk wiwitan?

John Irvine: Lengkap kanthi kecelakaan! Kaya crita-crita sing ana ing kagiyatan gedhe, aku tiba ing kono amarga kedadeyan, ora ngrancang. Aku tansah seneng banget karo teknologi. Minangka bocah, aku sijine klone PC pisanan ing blok. Uga, wiwit umure limang taun, aku ngerti aku kepengin dadi Agen FBI. Pungkasane, loro kapentingan kasebut dovetailed.

Nalika lenggah ing kantor saya nggarap manajemen proyek piranti lunak sedina, gegayutan nyebabake aku bisa tekan FBI. Iki sadurunge Internet, uga, INTERNET, supaya aku ora bisa gampang njaluk informasi online. Aku nimbali kantor FBI lokal, ninggalake jeneng lan alamat ing mesin penjawab kanggo calon sing tertarik, lan nanggepi "ya" kanggo pitakon sing takon babagan gadhah kemampuan komputer.

Aku nampa apa sing diarani "Supaya sampeyan dadi Agen Khusus?" Sawetara minggu kepungkur. Aku mbukak brosur, lan kaca pertama nyebrang impenku sedino ing siji ukara. Karir minangka Agen FBI rampung sadurunge diwiwiti karo syarat kanggo 20/40 visi sing ora dikoreksi utawa luwih apik. Ing wektu sadurunge mujizat LASIK, aku kira-kira 20/2000.

Ing mburi paket kasebut ana sing katon kaya generasi ka-17, sing ora bisa dicantheake, ora bisa dicantheake salinan posting proyek kanggo "spesialis komputer" sing wis kedadeyan amarga kemampuanku ing komputer.

Aku mikir, "Wah, mungkin aku bisa ndandani printer utawa soko kanggo FBI. Paling ora sing bakal entuk aku ing lawang. "

Aku dikirim resume menyang HR sing kadhaptar ing gambaran proyek, lan aku nampa telpon babagan minggu mengko saka salah siji saka Program Managers ing Tim Analysis Komputer FBI. Panjenenganipun ngandika, "Resume panjenengan dituntun kanggo kula amarga sampeyan ngandhani yen sampeyan minangka 'generalist komputer' ing surat sampul. Apa sampeyan ngerti babagan forensik komputer? "" Ora ana, "wangsulane. Wangsulane, "Gedhe. Mlebu kanggo wawancara. "

Liyane, minangka padha ngomong, ana sajarah.

TR: Piye carane sampeyan kepengin dadi kawitan babagan forensik digital?

JI: Ing wawancara, wong-wong sing aku ketemu ngomong yen aku bisa dadi geek kanthi panemo ala lan isih bisa nyekel wong ala.

Mesthi kemampuan umum saya-tegese aku bisa nggunakake sistem operasi sing beda-beda lan duwe kawruh sing apik babagan loro internals hardware lan aplikasi utama-bakal dadi pas ing tim.

Iku pancene kabeh aku kudu krungu. Aku mikir aku wis main karo sistem operasi Linux lan Mac saliyane Windows mung kanggo seneng-seneng; Aku ora ngerteni yen kabeh iki nggawe panggung kanggo karir mangsa.

TR: Kejabi pengalaman forensik panjenengan, sampeyan wis ngenteni akeh wektu kerja kanggo pemerintah federal. Apa pengalaman sing nyedhiyakake sampeyan kanggo karir saiki?

JI: Sadurunge nggarap FBI, aku wis ngentekake akeh wektu dadi kontraktor pemerintah. Ing kasunyatane, ing taun senior SMA, aku bakal ninggalake lonceng lan bakal nuntun dalan menyang kontraktor pertahanan, ngendi aku kerja dadi asisten Direktur HR lan Keamanan Khusus. Lajeng, kula nyambut damel kanggé perusahaan software ingkang gadhah pinten-pinten pelanggan pemerintah.

Saliyane wis nduweni wewenang keamanan ing umur sing enom banget, pangalaman iki mbantu aku supaya mbedakake aku karo pirang-pirang platform hardware, aplikasi perangkat lunak, lan jenis-jenis sing paling penting ing pamarentah lan donya profesional. Kaping pindho anggone katon, forensik komputer akeh babagan wong sing nggunakake komputer sing dianalisis minangka babagan hardware dhewe.

Up Next: John Irvine nyengkuyung sisih forensik digital forensik

Ing bagian kapindho kita wawancara karo profesor forensik digital lan pakar John Irvine, kita sinau babagan sawetara pitfalls saka profesi lan dheweke nerangake apa proyek iki ora kanggo everyone.

Interview With Digital Forensics Expert John Irvine, Part 2:

TR: Antara gelar sarjana ing manajemen, sertifikat rekayasa piranti lunak lan gelar master ing sistem informasi, kepriye sampeyan aran derajat sampeyan nyiapake sampeyan kanggo dalan karir?

JI: Saben program kasebut nggawa apa-apa ing meja kanggo aku nggarap forensik komputer. Kawitan, aku penting ngomong yen forensik komputer ora disiplin ilmu komputer. Iku minangka akeh fungsi investigasi minangka tantangan teknis. Yen salah sijine keterampilan kasebut ora ana, ana wektu sing luwih angel bisa digunakake kanthi sukses ing lapangan.

MS ing Sistem Informasi dibantu dening menehi pangerten luwih apik babagan sistem operasi, sistem berkas, lan mekanika komputer. Nanging, BS ing Manajemen sama-sama mbiyantu karo kuliah ing psikologi, sosiologi, manajemen, lan akuntansi. Aku ora bisa menehi level siji kanggo liyane kanggo kegunaan ing lapangan.

Sing ngomong, aku pengin nggawe manawa aku ngomong sawetara perkara. Komputer Forensics minangka disiplin magang. Program-program liyane wis kedadeyan ing taun-taun pungkasan-sing kalebu ing pandhidhikan ing Universitas George Mason-nyedhiyakake kurikulum apik ing komputer forensik.

Nanging, sampeyan pancene sinau perdagangan kasebut nalika sampeyan lagi lungguh ing kursi ing kasus nyata bebarengan karo pemeriksa senior.

Uga, sampeyan ora kudu duwe latar program kanggo bisa sukses ing lapangan. Nyatane, aku wis ngalami penyidik ​​pelatihan sing luwih apik ing rincian teknis proyek tinimbang aku wis ngajari cara program penyidik ​​lan seni "hunch". Yen ora duwe latar mburi teknis ing sekolah, sing ora ngalangi menyang lapangan.

TR: Sampeyan wis kerja ing sektor swasta lan publik, ngerjakake sebagian karya sing padha. Carane sampeyan bakal nggambarake beda antarane loro?

JI: Beda paling gedhe antarane kerja ing sektor publik lan swasta umumé prosedur lan kacepetan. Ing jagad Federal, tata cara sing umum (nanging ora mesthi) banget ditrapake, lan kecepatan prodhuksi umum kurang kritis (karo sawetara pengecualian sing penting).

Ing donya komersial, prosedur sing dikembangake kanthi pengalaman pribadhi utawa preferensi majikan, lan kecepatan produksi luwih dhuwur. Aku wis ngenteni patang sasi ing hard drive siji bebarengan karo majikan Federal amarga jumlah data sing ana, nanging ing donya komersial, sampeyan biasane ngarahake wektu turnaround paling dina utawa minggu.

TR: Apa jadwal biasa kaya kanggo analis forensik digital atau penguji?

JI: Ing wayah wengi kanggo forensik digital profesional apa-apa, nanging khas. Gumantung marang organisasi sing lagi digunakake, sampeyan bisa uga nyinkronake kasus pornografi anak, utawa sampeyan bisa nganalisa subjek kaya profil sing lagi nonton ing CNN nalika lagi nglakoni.

Nanging, sampeyan bisa uga kerep duwe kantor ing kantor sing panas banget (amarga jumlah komputer ing meja sampeyan bisa ngatasi kahanan udara kantor sing khas), lan sampeyan bakal nate apik ing salah siji komponen sing digunakake saka akeh non-fungsi gedhe.

Kathah sedanten sapunika badhe dipun rancang ing dokumentasi. Sampeyan bisa uga nulis laporan analisis, mengkaji maneh laporan pemeriksa liyane, utawa nyunting kabeh sing nalika nindakake ujian. Ujian paling apik ing donya ora ana guna yen sampeyan ora bisa nyatakake kanthi cetha ing laporan tertulis sing bisa gampang dingerteni dening agen, pejabat, pengacara, utawa juri. Plus, yen laporan ditulis minangka miskin, mesthine bisa diweruhi kemampuan teknismu dening wong-wong sing nyoba maca.

Gumantung ing ngendi sampeyan nggarap, testifying ing pengadilan minangka bagean potensial kanggo nindakake analisis forensik digital. Yen sampeyan lagi makarya ing lingkungan penegak hukum, iku meh dijamin, nanging malah personil forensik perusahaan bisa uga menehi kesaksian sajrone tuntutan hukum sing ora adil utawa ndhukung tindakan penegakan hukum sabanjuré saka nelusuri gangguan. Sawetara pemeriksa sing aku kenal gedhe ing mburi papan tulis lan bisa nulis laporan-laporan sing fantastis, nanging padha runtuh nalika diarani nyekseni ing pengadilan.

TR: Sampeyan nulis artikel sing judulna The Darker Side of Digital Forensics . Apa sampeyan bisa nemtokake manawa babagan sawetara pituwane proyek kasebut?

JI: Sampeyan lagi ngrujuk marang postingan blog aku nulis eon kepungkur sing dijupuk dening sawetara forensik digital lan wis dikirim wektu lan wektu maneh. Aku ora ngerti bakal duwe "sikil" kuwi nalika aku nulis; Aku mung kaget yen wong sing kepengin mlebu ing lapangan isih ora ngerti apa sing bener entuk.

Forensik komputer wis dadi karir sing fantastis kanggo aku, nanging mesthi ana pitenah. Ing kasunyatan, loro kelas kelas sing diwulangake ing babagan realitas ing karya, lan aku gumun saben wektu nalika aku nemokake yen aku dadi wong pisanan sing nyritakake apa sing dienggo muridku padha milih dadi gelar sarjana.

Aku ora duwe nomer ilmiah, nanging aku ngira babagan 70-80% kasus forensik komputer ing donya sing ana hubungane karo pornografi anak. Sing luwih cedhak sampeyan nemokake penegakan hukum negara lan lokal, sing luwih dhuwur angka kasebut.

Sanadyan sampeyan lagi nuju konsentrasi ing komputer lan respon kedadeyan, sampeyan bakal nemokake pornografi anak minangka tujuan utawa akibat saka gangguan (utawa mung ana ing komputer sing panjenengan tingali saka pangguna biasa saka mesin).

Pajanan pornografi anak, utamane kanggo wolung jam sedina, patang jam seminggu, sèket rong minggu saben taun, mundhak. Iku ora mung looking ing gambar isih. Sampeyan lagi nonton video, lan sampeyan lagi ndeleng lan krungu kabeh.

Yen sampeyan tetep bisa nindakake, sampeyan bakal nemokake rasa humor sing peteng lan peteng kanggo pertempuran. Aku uga sukarela karo regu geni lan ngluwari, lan sampeyan ndeleng akeh humor sing padha ana; Iku mekanisme nangani sing dikembangake dening wong-wong sing makarya ing wilayah luwih surem.

Uga, gumantung ing karya sing sampeyan tindakake, sampeyan bakal kapapar gambar grafis lan teks patahan, torture, rudo pekso, terorisme, lan mung babagan kejahatan, depravity, pornografi, utawa penyimpangan sing bisa mbayangake.

Komputer iku alat sing apik banget, lan uga alat sing apik banget kanggo nglakoni kejahatan lan nyebarake sengit. Minangka panliti forensik komputer, sampeyan bakal kapapar ing kabeh, dina lan dina metu. Ing satunggaling klompok, kita gadhah guyonan ingkang riffed wonten ing iklan ing wekdal taksih ngucapaken bab tiyang ingkang "ngluncuraken ing dhasar Internet." Kula tambah, "... banjur tim kita nuku sekop lan wiwit ngeduk."

Amarga karya lan isi sing ditindakake panguji, akeh wong sing mlebu lapangan ora ana. Ing rata-rata, aku bakal ngomong babagan sèket persen wong-wong sing njaluk menyang ninggalake ing babagan rong taun. Sing misale jek dadi tandha yen pemeriksa wis cukup kasus ing sabuk dheweke kanggo dadi salah siji sing ditimbang dening (utawa kekebalan) cahya. Yen sampeyan bisa nyithak tandha rong taun, sampeyan bisa uga duwe karir dawa sadurunge sampeyan ing komputer forensik.

TR: Kanthi kamajuan cepet ing teknologi komputerisasi ing dekade kepungkur, kepriye bidang digital forensik diganti liwat kariermu?

JI: Forensik komputer wis owah saka wiwit nalika aku mulai taun 90an. Mengko, sampeyan ndeleng kabeh file ing hard drive (amarga sampeyan bisa), lan piranti seluler ora ana pikirane. Floppy disks bakal teka dening ratusan, nanging saiki, sampeyan ora bisa ndeleng wong-wong mau.

Dina iki, jumlah data gedhe banget supaya sampeyan kudu luwih jelas ing panelusuran, lan piranti seluler sing padha-yen ora luwih penting-subyek ujian.

Kajaba iku, kedalaman alat wis akeh diganti. Ing dinten wiwitan, piranti ingkang paling kathah dipundamel dening pulisi ingkang sampun pikantuk kelas pemrograman utawi ingkang dipun ajar. Kita wis puluhan panggunaan siji-tunggal sing bakal kita cobble bebarengan kanggo nindakake ujian.

Saiki, alat kasebut luwih profesional lan multi-tujuan. Pemeriksa apik isih duwe "kothak piranti" gedhe sing bisa dianggo, nanging dheweke nduweni opsi platform basis luwih apik kanggo nganakake pemeriksaaan sakabèhé. Industri iki tansah nyoba mindhahake sihir "nemokake kabeh bukti bukti," lan sawetara alat sing nutupi cedhak karo jinis kasus kasebut.

Secara politis, jinis kasus wis owah akeh banget. Originally, komputer forensik biasane digunakake dening penegak hukum kanggo kasus pidana. Sawise 9/11, akeh karya sing digawa menyang counterterrorism. Saiki, intrusi komputer minangka topik panas, lan akeh karir wis pindah marang respon kedadeyan. Bidang iki owah-owahan kanthi cepet.

TR: Saiki sampeyan njabat minangka Wakil Presiden Pembangunan Teknologi ing CyTech Services. Yen sampeyan bisa enggo bareng karo kita, apa jenis inovasi sampeyan wis bisa duwe tangan ing karir?

JI: Njaluk pindhah menyang CyTech Services wis dadi salah siji kanggo aku. Ing posisi, aku ora mung bisa nggunakake pengalaman forensik komputer, nanging uga bisa nggunakake latar mburi sandi ing manajemen project piranti lunak. CyTech ngasilake CyFIR Enterprise (CyTech Forensics lan Response Incident) kanggo nganakake investigasi forensik komputer perusahaan.

Sumbangan kula punika kanggo pengembangan alat kanthi mata praktisi. Contone, arsitèktur CyFIR ngidini panyelidik nelusuri saben simpul ing jaringan perusahaan bebarengan kanggo data forensik-tanpa mbutuhake pangguna supaya bisa nyetop karya kanggo proses imaging dawa.

Yen ana wabah kode jahat ing organisasi, CyFIR nduweni kemampuan kanggo nemokake kabeh mesin sing kena pengaruh ing menit tinimbang dina utawa minggu. Iki ageng nalika nindakaken prakara incident, eDiscovery, utawa investigasi internal ing jaringan perusahaan gedhe utawa nalika nanggapi kompromi point-of-sale multi-nyimpen sing nyolong data kartu kredit saka jalur checkout. Pemikiran sing lawas saka "gambar kabeh lan ngurutake kasebut mengko" mung ora lumaku maneh ing konteks perusahaan.

Sanadyan ora "inovasi" per se, karo latar mburi manajemen, aku wis banget nemtokake calon sing nggawe pemeriksa forensik sing pinunjul.

Sambung maneh inflasi sayang banget ana masalah gedhe ing industri kita, lan wong sing katon apik ing kertas bisa uga mung duwe level-level pengetahuan sing bener kanggo ujian. Liwat proses wawancara aku wis dikembangake sawayah-wayah, aku wis banget sukses nemokake calon sing tepat kanthi skills sing perlu kanggo posisi.

Ing babagan pendidikan, aku wis bisa ngetrapake kawruh lan-liyane penting-pengalaman kanggo generasi generasi pemeriksa forensik. Sajrone rong dina pisanan kelas sing aku sebut, aku nemokake yen siji utawa loro wong saben semester bakal ngomong yen dheweke ora ngerti apa sing wis padha dienggo kanggo nalika dheweke miwiti program lan matur nuwun amarga ngetoke dheweke ngerti apa proyek kaya, amarga padha ora seneng ngerjakaké karya sing kaya mengkono.

Ing wektu iku, aku bisa nuntun dheweke menyang program keamanan komputer sing ora bakal duwe masalah konten sing padha nunggu ing mangsa ngarep. Dadi, aku bisa ngerteni kanthi cepet para murid sing bener-bener nduwe "bakat," lan aku bisa ngidhentifikasi dheweke ing arah sing bener kanggo miwiti karir.

Up Next: John Irvine minangka saran babagan carane njaluk proyek ing forensik digital

Ing bagian pungkasan saka wawancara karo ahli forensik digital John Irvine, kita sinau sebab lapangan sing penting banget, apa sing bisa dideleng para panaliti, lan apa sampeyan bisa nindakake kanggo miwiti karir minangka ahli forensik digital.

Interview With Digital Forensics Expert John Irvine, Part 3:

TR: Kenapa lapangan forensik digital dadi terkenal kanggo pemerintah lan perusahaan?

JI: Forensik digital berharga kangge pemerintah lan perusahaan kanthi alasan ingkang sami - informasi.

Apa informasi kasebut bukti kanggo kasus pidana Federal utawa kawruh manawa wong njero nyolong perusahaan intelektual perusahaan kanggo pesaing, profesional forensik digital nyedhiyani data sing ora digunakake dening pelanggan.

Ing istilah sing prasaja, bisa diarani proyek pemeriksa forensik digital kanggo pangembang foto. Contone, yen aku duwe gulungan film sing ora dikembangake ing tanganku, iku meh ora ana guna kanggo aku minangka bukti apa wae. Nanging, yen wong ngembangake film kasebut menyang gambar (utawa nyusupake data saka hard drive ing kasus kita), isi kasebut bisa menehi kabeh jaksa, manajer HR , utawa perwira perusahaan keamanan.

Saiki aku mikir babagan iki, aku kudu teka karo analogi anyar kanggo masa depan. Anak-anak ing sekolah saiki mbokmenawa ora ngerti apa "gulungan film" saiki!

TR: Apa sing paling sampeyan seneng karo proyek sampeyan, lan apa sampeyan terus nglakoni?

JI: Forensik digital narik kawigaten marang aku ing sawetara tingkat. Pisanan lan utamané, iki ngidini kula kanggo nyumbang kontribusi kanggo safety lan keamanan wong tanpa diwatesi dening watesan fisik saka mripat utawa umur. Aku ora bisa dadi agen nguber wong mudhun ing pinggir, nanging aku bisa menehi agen data saka subyek telpon sing segel kasus lan mbukak telung liyane.

Sabanjure, forensik digital nyenengake banget amarga aku seneng karo penegak hukum lan intelijen (TiVoku dipenuhi pengawas lan mata-mata) lan geekku. Yen sampeyan nonton iku, sampeyan malah ndeleng evolusi karakter sing ana ing layar. Lima belas taun kepungkur, padha kacilakan kanthi kacilakan kacepetan lan kaku sosial. Saiki, pemeriksa forensik komputer biasane duwe rasa humor sing garing lan rasa gaya gedhe!

TR: Apa sing bisa dadi sukses minangka pemeriksa forensik digital utawa analis?

JI: Utamane, butuh semangat sing ngetrapake kaadilan (lan aku nggunakake istilah kasebut ing sajrone ukum) kanthi tresna teknis. Yen sampeyan duwe loro item, sampeyan lagi ing dalan.

Program pendidikan formal kasedhiya saiki sing durung ana mung sawetara taun kepungkur, lan samesthine kudu njupuk wektu kanggo neliti mau kanggo ndeleng apa sing saben offer. Kajaba iku, akeh piranti forensik sing metu ana kelas (nggunakake alat sing didol perusahaan, kalebu aku dhewe) sing bisa diwiwiti.

Minangka pituturku marang para siswa, lapangan butuh rasa tanggung jawab pribadi sing kuat banget. Sampeyan kudu cumadhang kanggo nglebokake jeneng lan reputasi ing baris kanthi saben-saben sampeyan nganalisa, amarga sampeyan bisa uga diakhiri ing pangadilan adhedhasar isi laporan sampeyan.

Yen sampeyan ora duwe keyakinan, sih-rahmat ing tekanan, utawa kanthi candra, iki pancen ora dadi lapangan karir kanggo sampeyan.

Pungkasan, kasuksesan bisa ditindakake kanthi nemokake mentor apik ing lapangan lan kerja-kerja bahu karo wong nalika sampeyan sinau perdagangan. Sekolah bisa menehi madegé sing gedhé, nanging pengalaman cilik mbantu sampeyan nyelehake wong ing palang.

TR: Pinten manawa panaliti forensik digital rata-rata nyana, lan pinten apa sing bakal entuk yen padha dadi biso dipercoyo lan / utawa menyang perusahaan pribadi?

JI: Upaya digital forensik beda-beda, lan ing wektu anyar amarga penyimpangan lan kejenuhan pasar wong nyoba ngiklanake piyambak minangka pemeriksa forensik komputer sing ora, gaji wis mulai mudhun. (Akeh tanggung jawab ana karo manajer hirarke sing ora bisa nemtokake manawa ketrampilan sing bener.)

Nanging, ing umum, wong kanthi bakat kudu bisa nemokake posisi antarane $ 60- $ 80.000 ing tingkat junior, $ 80- $ 120.000 ing tingkat pertengahan, lan nganti $ 150.000 ing tingkat senior. Sing ngandhani, Aku wis ngerteni sawetara pemeriksa sing apik banget sing ana ing posisi mung $ 50.000 per taun minangka perwira polisi lokal, lan aku wis ngerti pengarang sing ora sopan sing digawe luwih saka $ 250.000 saben taun amarga padha dipasarke jeneng sing apik.

Ing istilah sing umum banget, pemeriksa forensik paling gedhe ing kasus-kasus pengadilan pertahanan utawa ing eDiscovery yen bisa mbukak akeh kasus sakaligus (lan menehi tagihan akeh klien). Tingkat gaji kasebut biasane ditindakake dening kontraktor pemerintah Federal, pegawai pamarentah Federal, pegawai negeri sipil, militer, lan pamimpin pemeriksa pamarentah lokal.

Prediksi dhasar sing dikelola kanthi cara gumantung pengalaman, ukuran perusahaan, lan kepentingan perusahaan ing forensik (amarga amarga proaktif utawa malu umum).

TR: Saran apa sampeyan duwe kanggo wong sing nyoba mutusake apa sing arep dikarepake minangka pemeriksa forensik digital, utawa kanggo wong sing lagi metu ing lapangan?

JI: Maca artikel iki! Akeh, aku bakal nglampahi wektu sethithik ing LinkedIn lan ngundhuh wong ing forensik digital kanggo takon akeh pitakonan sing padha sing wis takon marang aku.

Temokake wong sing nggarap organisasi utawa perusahaan sing pengin digarap lan supaya diwenehi pitutur babagan nggedhekake dina-dina. Aku pitakon siji utawa loro pitakon liwat salah siji alamat LinkedIn utawa alamat sekolahku, lan aku seneng menehi saranku gumantung saka kahanan dhewe.

Yen sampeyan duwe dhuwit sethithik kanggo nglampahi, aku arep menehi saran kanggo salah sijine kelas latihan sing diwenehake dening manufaktur alat forensik komputer gedhe kanggo ngrasakake apa sing ana ing karya lan cara-cara sing wis rampung.

Yen kelas nyekel minat sampeyan, aku bakal nliti program-program unggulan ing sawetara universitas ing tingkat BS utawa MS (kayata Master of Computer Forensics kasedhiya saka Universitas George Mason ing Fairfax, Virginia, ngendi aku ngajar).

TR: Yen sampeyan duwe apa-apa liyane sing pengin nambah babagan karir utawa lapangan ing umum, wenehana gratis.

JI: Forensik komputer mesthi ora kanggo kabeh, lan ora apa - apa. Sadurunge mbuwang akeh wektu utawa dhuwit, golek forensik digital profesional ing wilayah sampeyan, kurban tuku sedhela kopi, lan njupuk otak sing sajrone jam. Paling kita luwih seneng ngedumake kawruh kita, kaya dene kita nyedhak dhéwé.

Forensik Digital minangka lapangan wutah (ayo ngadhepi, komputer ora bakal adoh ing wayah wekasane), lan ana akeh karya kanggo saben wong. Nanging, yen sampeyan ora ngurmati bebener lan ora bisa ngadeg kanggo gaweyan kanthi ngadhepi kasangsaran, sampeyan ora bakal tahan ing bisnis ing ngendi reputasi iku kabeh.

Aku ora bisa ngerti pamrayoga forensik sing diwenehi, nanging aku bisa njamin yen aku salah siji telpon saka wong sing ora, lan sing "ora resmi" file hall "bisa liwati ing antarane pengawas kanthi cepet. Salah siji saka kadaluwarsa utawa lack tanggung jawab bisa mungkasi karir ing trek.

Kabeh sing ngomong, iku dadi lapangan sing apik banget kanggo aku, lan aku ngucapke matur nuwun marang kabeh wong sing aku kerjo ing mbesuk kanggo piwulangan sing wis diwulang lan pengalaman sing wis diwenehake. Wis dadi kakehan alam.