Sök:

Sökresultat:

6 Uppsatser om IT-forensiker - Sida 1 av 1

It-forensikers Guide till Universum : Framtagning av övningsmaterial för nyanställda IT-forensiker

Syftet med denna rapport är att återge en del av den verklighet IT-forensikern står inför och vilka utmaningar som hör till denna samt att producera ett övningsmaterial som kan användas när IT-forensiker nyanställs.För att åstadkomma detta brukas en variation av Case-metodik. Mer precist används ett fiktivt brottsfall som grund för ett virtuellt operativsystem. I detta system planteras information som är relevant för utredningen av det påhittade fallet. Övningen i sig består i att eleven, utifrån givna ledtrådar, skall söka rätt på tillräckligt mycket komprometterande data för att kunna stödja en misstanke. Utmaningen är att skapa en miljö som står nära verkligheten.

Kognitiva processer i fingeravtryckstolkning : Hur tänkter experter och noviser

Forensiska tekniker såsom fingeravtryckstolkning har under senare år genomgått stora förändringar vad gäller exempelvis tekniska hjälpmedel, dock är människans roll i tolkningen fortfarande central i processen. Denna studie syftar till att öka kunskaperna om individernas kognitiva processer i tolkning av fingeravtryck genom ett experiment där fingeravtrycksforensiker, forensiker från andra fält än fingeravtryck samt noviser fick avgöra huruvida ett antal fingeravtryck härrörde från samma finger eller ej.  De kognitiva processerna studerades utifrån att testpersonerna fick rapportera sin tankar verbalt i form av att ?tänka-högt?. Resultaten transkriberades och analyserades sedan med mixade metoder (mixed methods), det vill säga med både kvantitativ och kvalitativ metod. Resultatet visar att fingeravtrycksforensiker signifikant bättre kan lösa denna typ av problem jämfört med övriga forensiker och noviser, men att det fortfarande finns kognitiva processer hos fingeravtrycksforesnikerna som medför risker i form av bias i förfarandeprocessen..

Sociala medier som bevis i rättegång

Vi lever idag våra liv allt mer på Internet och hela tiden överförs bara mer och mer från den fysiska världen till att genomföras online. Men vad händer när brottsligheten hakar på samma fenomen och bevisen endast är digitala, kan publikationer från exempelvis Facebook användas som bevis vid en rättegång? För att klarlägga hur det ser ut i Sverige idag har tre IT-forensiker och en Internetspanare hos Polisen intervjuats för att få svar på de tekniska frågorna, samt en jurist och en åklagare för att få svar på de juridiska. Det visade sig finnas stor potential för användandet av sociala medier som bevis i rättegång men det finns även en stor problematik gällande just digitala bevis. Det är avsaknaden av spårbarhet som ger upphov till denna problematik, till exempel är det otroligt svårt att påvisa vem som skrivit eller gjort vad bakom datorskärmen.

En IT-forensikers kamp mot IT-brottsligheten : En studie om arbetssätt hos polisens IT-forensiker

The use of information technology (IT) is exploding. Today, it is in our daily routines to use some kind of information technology. The increase of users increases the number of cyber crimes, ie, crimes that in some way involve IT. As the cyber crimes grow in numbers, the workload for technical investigator increases, these are called digital crime investigators. The thesis is about how police digital crime investigators work and what problems they may encounter during an investigation.

Metadata : En forensisk analys av Exif

I en bild tagen med en digitalkamera kan man återfinna mängder av information om bildens ursprung och inställningar i kameran, något som benämns som Exif3data. Detta är något som kan vara av absolut intresse vid forensiska undersökningar i syfte att knyta bevismaterial till en gärningsman. I detta arbete skall ett antal frågeställningar besvaras som kan vara aktuell för en IT3 forensiker, med avseende på bilder tagna med en smartphone. Kan man styrka att en specifik enhet har tagit en specifik bild? Hur tillförlitlig är den GPS3information som kan lagras i en bild? Genom experiment och granskningar av Exif3data, kommer detta arbete ge svar på dessa frågor.

RAM-minnets kontaminering vid tillämpning av forensiska verktyg

Denna rapport behandlar ett specifikt område inom IT-forensik och informationssäkerhet. Då en berörd part behöver agera i ett skarpt läge, kan kunskaperna om volatilt minne vara avgörande. I takt med att IT-brott har ökat dramatiskt, har det också bidragit till en enorm utveckling inom de forensiska ramarna. IT-forensikerns handlingar är av avgörande karaktär då minnet förändras kontinuerligt, därför eftersträvas minimala förändringar på systemet.Ett datorsystem är utrustat med ett fysiskt minne vars syfte är att temporärt lagra information då det är aktivt. Detta minne kan vara en rik informationskälla ur ett forensiskt perspektiv.