Mobile Device Forensics
Membahas proses memperoleh dan menganalisis bukti digital dari perangkat bergerak seperti smartphone dan tablet beserta data aplikasi di dalamnya.
Tujuan Pembelajaran
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Memahami karakteristik forensik perangkat mobile.
- Mengidentifikasi sumber bukti digital pada perangkat bergerak.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Log Capturing and Event Correlation: Manajemen Log Keamanan Komputer, Sinkronisasi Waktu, dan Korelasi Peristiwa
Materi ini membahas log keamanan komputer (computer security logs) beserta isu hukum yang terkait, manajemen log (log management), sinkronisasi waktu (time synchronization) antar sistem, centralized logging dan syslog, event correlation untuk mengaitkan berbagai kejadian dalam investigasi, serta berbagai tools untuk log capturing and analysis yang digunakan dalam proses forensik guna mendeteksi dan menganalisis aktivitas mencurigakan pada jaringan dan sistem komputer.
Penetration Testing sebagai Bagian dari Forensik Digital
Dokumen ini menjelaskan konsep penetration testing sebagai simulasi serangan untuk menguji keamanan sistem jaringan. Dibahas tujuan dan alasan dilakukannya pentest, metode yang digunakan (black box, grey box, white box), serta langkah-langkah mulai dari intelligence gathering, vulnerability analysis, exploitation, post-exploitation, hingga reporting. Modul ini juga memuat daftar alat yang digunakan dalam pentest seperti Nmap, Metasploit, Kali Linux, dan BurpSuite, serta menekankan pentingnya laporan hasil pengujian untuk memperbaiki celah keamanan.
Manajemen Log dan Korelasi Peristiwa Keamanan
Dokumen ini membahas pentingnya penangkapan log dan korelasi peristiwa dalam keamanan siber. Isinya mencakup jenis log (sistem operasi, aplikasi, perangkat keamanan), konfigurasi log Windows, IIS, dan DHCP, serta konsep centralized logging dengan Syslog. Modul ini juga menyoroti sinkronisasi waktu dengan NTP, tantangan manajemen log, pendekatan korelasi peristiwa (aturan, statistik, machine learning, kontekstual), serta alat analisis seperti GFI EventsManager, EventLog Analyzer, Splunk, dan OSSEC.
Metodologi Penelitian dalam Forensik Digital
Dokumen ini menjelaskan prinsip dasar forensik digital seperti integritas data, chain of custody, reproduksibilitas, dan validitas ilmiah. Dibahas berbagai metodologi internasional, termasuk NIST 800-86, ISO 27037, Fedpol, SWGDE, dan NIJ. Modul ini juga menguraikan tahapan identifikasi, akuisisi, otentikasi, analisis, serta pelaporan bukti digital. Tantangan seperti enkripsi, cloud computing, IoT, dan anti-forensik turut dibahas, disertai aspek etika dan hukum. Tren masa depan mencakup penerapan AI, komputasi kuantum, serta penggunaan VR/AR dalam visualisasi data forensik.
Pendekatan Sistematis dalam Penelitian Forensik Digital
Dokumen ini membahas metodologi lanjutan dalam penelitian forensik digital, mulai dari tahap perencanaan investigasi, pengumpulan data, pemeriksaan, analisis, hingga pelaporan hasil. Dijelaskan prinsip dasar seperti integritas bukti, chain of custody, dan standar internasional (ISO/IEC 27037, RFC 3227, ACPO Guidelines). Modul ini juga menguraikan penggunaan tools forensik, teknik live dan static forensics, validasi temuan, serta struktur laporan yang komprehensif. Tantangan modern seperti enkripsi, cloud, IoT, dan anti-forensik turut dibahas dengan solusi potensial.
Standar Global dan Prosedur Forensik Jaringan
Dokumen ini menyajikan panduan komprehensif tentang standar dan prosedur forensik jaringan, mencakup ISO/IEC 27037, RFC 3227, ACPO Guidelines, NIST 800-86, Fedpol, SWGDE, dan NIJ. Isinya menekankan prinsip integritas bukti, dokumentasi detail, dan chain of custody. Modul ini juga membahas implementasi praktis seperti first response, pengumpulan bukti sesuai order of volatility, analisis log jaringan, serta manajemen kasus. Perbandingan antar standar, rekomendasi implementasi, serta penggunaan tools seperti Wireshark, Volatility, dan workstation forensik turut dijelaskan untuk mendukung investigasi yang sah dan efektif.