PERTEMUAN 5 INF034 Semester 5

Digital Evidence

Membahas karakteristik bukti digital, proses identifikasi, pengumpulan, penyimpanan, dan penanganannya agar dapat digunakan dalam investigasi.

Daftar Pertemuan
5 Pertemuan
2 Materi
14 Pertemuan
Forensik Digital Buka materi ↗ · Lihat Pertemuan →

Tujuan Pembelajaran

Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.

  • Memahami karakteristik dan jenis bukti digital.
  • Menjelaskan prinsip penanganan bukti digital secara benar.

Koleksi materi pertemuan

Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.

01 SLIDE

Windows Forensics: Analisis Volatile & Non-Volatile Data, Registry, Event Logs, dan Aktivitas Pengguna pada Sistem Windows

Materi ini membahas teknik forensik pada sistem operasi Windows, meliputi pengumpulan informasi volatile (jaringan, proses, memory dump) dan non-volatile (system information, registry), analisis parsing memory dan registry, pelacakan aktivitas pengguna, analisis restore point, cache, cookie, dan history browser, fungsi message digest MD5, analisis prefetch files, static analysis dan export table analysis, jenis-jenis metadata, pemahaman event logs (termasuk IIS logs, FTP logs, dan firewall logs), evaluasi account management events, pencarian menggunakan Event Viewer, hingga berbagai tools forensik yang digunakan dalam investigasi sistem Windows.

02 SLIDE

Forensik Windows

Dokumen ini memberikan penjelasan ringkas tentang forensik Windows sebagai bagian dari investigasi digital. Informasi yang dianalisis mencakup data volatil seperti waktu sistem, akun aktif, proses berjalan, dan koneksi jaringan, serta data non-volatil seperti file sistem, registry, dan log event. Proses forensik meliputi analisis registry, file sistem, log event, memori RAM, serta artefak prefetch, browser, email, dan USB. Selain itu, dilakukan juga analisis malware baik secara statis maupun dinamis, serta analisis jaringan untuk mendeteksi anomali komunikasi. Semua temuan kemudian direkonstruksi dalam bentuk timeline kejadian dan disusun dalam laporan komprehensif agar bukti digital dapat dipertanggungjawabkan di pengadilan.