De forensische kant van digitaal onderzoek
De traditionele werkwijze van digitale opsporing bieden niet voldoende mogelijkheden om de hedendaagse uitdagingen het hoofd te kunnen bieden. De voorgestelde methodiek live data forensics biedt een framework om digitaal sporen efficiënter en effectiever veilig te stellen en te analyseren.
1. Introductie
Dit artikel geeft inzicht in de wijze waarop forensisch digitaal onderzoek wordt uitgevoerd en doet een voorstel hoe met de hedendaagse uitdagingen kan worden omgegaan. Daartoe wordt er uitgelegd hoe de huidige werkwijze tot stand is gekomen en hoe de uitdagingen hebben geleid tot de ontwikkeling van live data forensics. Vervolgens gaan we in op de integriteit van digitale gegevens en wordt de methode live data forensics besproken. Ter afsluiting wordt toekomstbestendigheid van live data forensics besproken.
De definitie van forensisch digitaal onderzoek is: het herkennen, veiligstellen en analyseren van digitaal opgeslagen informatie ten bate van de rechtsgang. Forensisch digitaal onderzoek heeft zijn roots in de forensische opsporing. Dit is duidelijk zichtbaar doordat veel van de methodes en technieken die ingezet worden, hun oorsprong in de forensische opsporing vinden. Dit blijkt uit de manier waarop digitale sporen worden verzameld en geverifieerd. Er wordt aandacht besteed aan het vermijden van contaminatie.
Het vakgebied is in de loop der jaren steeds breder geworden. In de beginjaren kon elke forensisch digitaal onderzoeker alle voorkomende onderzoeken uitvoeren op digitaal gebied. Dit was ook zo bij de forensische opsporing. Tegenwoordig is het vakgebied opgesplitst in verschillende specialismen, zoals vingerafdruk of brandonderzoek. Ook binnen de forensisch digitale opsporing worden inmiddels verschillende vakgebieden onderkend zoals computer forensics, network forensics, mobile phone forensics en memory forensics.
Digitaal onderzoek heeft een aantal specifieke uitdagingen die het veiligstellen…