Forensic datamaskin etterforskere krever en bevissthet om juridiske spørsmål involvert samt teknisk innsikt og kjennskap til datasystemer . Samle bevis fra Computer Systems
Ta digitale bilder av rommet, datamaskiner og omgivelser er et typisk utgangspunkt. Dette gjøres når systemet er beslaglagt og før noe er changed.A rettsmedisinske datamaskin etterforsker bør være klar over at den mistenkte som begikk de ulovlige aktiviteter kan være en ekspert.
Dette betyr at personen er ganske sannsynlig å ha installert anti-gjenkjenning tiltak som for eksempel å tørke ut bevis når visse handlinger av en undersøkende natur er initiated.Hence bør etterforsker fortsette på en måte som simulerer en vanlig bruker når du håndterer computer.When arbeider med live-systemer, er mye av dataene i en svært forgjengelig form. For eksempel, kan innholdet i RAM, som kan inkludere passord, krypteringsnøkler og system /programinnstillinger, forsvinner hvis datamaskinen er slått off.
The etterforsker har å gå videre på en måte som de mer bedervelige data er samlet inn først. Den typiske rekkefølge vil være:
rettsmedisinske etterforsker deretter fortsetter å samle alle flyttbare datamaskin lagringsmedier som CD /DVD, USB-minnekort, musikkspillere, digitale kamera kort og så videre. I tillegg til maskinvare og media, vil etterforskeren samle utskrifter, notater og andre fysiske bevis liggende around.Notes kan in