Top Banner
Universitas Gunadarma ToT Born to Protect – Forensik Digitall 1 Koko Bachrudin, S.Kom., MMSI. Forensik Digital Tahapan, alat bantu, dan analisis
40

Forensik Digital Tahapan, alat bantu, dan analisis

Nov 07, 2021

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

1

Koko Bachrudin, S.Kom., MMSI.

Forensik DigitalTahapan, alat bantu, dan analisis

Page 2: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

2

Tentang Saya● Staf Tetap Universitas

Gunadarma (UG)

● System AdministratorPortal Kemenpora.go.id

● CTO ddoeth creativestudio

● Anggota AFDI (AsosiasiForensic DigitalIndonesia)

● DEFR (Digital EvidenceFirst Responder)

Page 3: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

3

Agenda

● Kemanan Siber● Critical Information Infrastructure

Protection● Digital Forensic● Barang Bukti Digital● Penanganan Barang Bukti Digital● Perngkat Pengambilan Bukti Digital

Page 4: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

4

Keamanan Siber

Page 5: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

5

Fenomena Stuxnet

Page 6: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

6

Critical Information Infrastructure Protection

Page 7: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

7

Critical Information Infrastructure Protection

Page 8: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

8

Interdepedensi Vuln

Page 9: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

9

Digital Forensic

Page 10: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

10

Standar Terkait

● ISO/SNI 27037 - Guidelines for identifcation,collection, acquisition and preservation ofdigital evidence

● ISO/IEC 27041 - Guidance on assuringsuitability and adequacy of incidentinvestigative methods

● ISO/IEC 27042 - Guidelines for the analysisand interpretation of digital evidence

● ISO/IEC 27043 - Incident investigationprinciples and processes

Page 11: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

11

Kasus Digital Forensic

● Pembunuhan Munir (2004)● Kasus Antasari Azhar (2009)● Ariel Peterpan (2010)● Kopi Sianida (2016)

Page 12: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

12

Barang Bukti Digital

Page 13: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

13

Karateristik Bukti Digital

● Mudah hilang● Mudah diubah● Sulit di dapatkan

Page 14: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

14

Penanganan Barang Bukti DigitalBerdasarkan SNI/ISO 27037

Page 15: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

15

Digital Evidence First Responder

● Individu yang pertama kali mengambilbarang bukti di TKP

● Individu yang yang selalu menjagaintergritas barang bukti

Page 16: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

16

Kewajiban DEFR atau DES

● Mendokumentasikan segala aksi● Menetapkan dan menggunakan metode

untuk memastikan akurasi dan kehandalansalinan barang bukti identik dengan barangbukti asli

● Menyadari penyimpanan barang selaluterjadi gangguan

Page 17: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

17

Barang Bukti Digital

“Sebuah informasi pembuktian suatu kasusyang disimpan atau ditransmisikan dalam

bentuk digital dan dapat digunakandipengadilan”

Page 18: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

18

Prinsip Barang Bukti

● Relevansi (relevance)● Kehandalan (Reliability)● Kecukupan (Sufciency)

Page 19: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

19

Penanganan Barang Bukti

● Dapat diaudit (auditability)● Dapat diualang (Repeatability) dan,● Dapat direproduksi kembali

(Reproducibility) tergantung pada keadaantertentu

● Dapat memberikan justifkasi (justifability)

Page 20: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

20

Penangan Barang Bukti Digital

● Identifkasi (identifcation)● Koleksi (collection)● Akuisisi (acquisition)● Preservasi (preservation)

Page 21: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

21

Indetifkasi (Identifcation)

● Proses pencarian dan pendokumentasianbarang bukti potensial

● Barang bukti digital dibagi:– Fisik

● Reperesentasi data dalam perangkat nyata

– Logis● Repersentasi virtual data didalam perangkat digital

● Harus Berhati-hati, tidak semua barangbukti dapat mudah diidentifkasi dan dicari

Page 22: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

22

Koleksi (collection)

● Memindahkan barang bukti potensial dariTKP ke laboratorium– Barang bukti dalam keadaan hidup– Barang bukti dalam keadaan mati

● Barang bukti bisa berupa:– Kertas berisi password– Konektor sumber daya untuk sistem terbenam

Page 23: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

23

Koleksi (collection)

● DEFR dan DES dapat mengadopsi metodepengkoleksian berdasarkan situasi,biayadan waktu

● Melepas digital storage tidak dianjurkandan pastikan DEFR memiliki kompetensidan izin untuk melakukannya

● Dokumentasi semua pendekatan untukmemberikan justifkasi dalam setiapmetode

Page 24: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

24

Akuisisi (acquisition)

● Proses yang menghasilakan salinan daribarang bukti potensial– Barang bukti dalam keadaan hidup – Barang bukti dalam keadaan mati

● Kedua barang bukti (asli dan salinan) wajibdi verifkasi dengan fungsi verifkasi yangsudah terbukti

Page 25: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

25

Akuisisi (acquisition)

● Jika verifkasi tidak dimungkinkan DEFRharus memeberikan justifkasi padadokumentasinya

● Penyalinan data secara logis bolehdilakukan pada sebuah sistem kritis– Menyalin berkas tertentu– Menyalin partisi tertentu

● Penyalinan secara logis harus memilikidokumentasi dan Justifkasi

Page 26: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

26

Preservasi (preservation)

● Menjaga integritas dari barang bukti digital● Menjaga barang bukti digital dari gangguan

dan perampasan pihak lain● Pada beberapa kasus DEFR bisa

membuktikan tidak berubahnya datamenggunakan timestamp dari barang buktiyang tidak berubah

Page 27: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

27

Perangkat Forensik

Page 28: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

28

dd

● Bebas dan kode terbuka● Tools untuk membuat image hardisk yang

secara default tersedia GNU/Linux● Tidak menampilkan progres ketika berjalan● Waktu yang dibutuhkan cukup lama● Standar NIST

Page 29: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

29

ddrescue

● Pengembangan lebih lanjut dari dd,dikhususkan untuk hardisk yangbermasalah

● ddrescue dapat membaca hardisk daribeberapa posisi, sehingga dapat “melewati”sektor yang rusak

● Tidak memunculkan progres ketika berjalan● Membutuhkan waktu yang sangat lama,

tergantung kerusakan hardisk

Page 30: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

30

libewf

● Library yang dibuat untuk akese ExpertWitness Compression Format (EWF)

● Mendukung:– SMART (.S01)– Encase (.E01)

● Menampilkan Progres pada saat berjalan● Waktu yang dibutuhkan relatif lebih cepat● Mendukung Pemecahan File

Page 31: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

31

Guymager

● Open Soure● Standar NIST● User friendly● Menampilkan Progres

Page 32: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

32

Sleuth Kit

● Melakukan analisis harddisk● Mendukung banyak fle system● Rekonstruksi fle● Standar NIST

Page 33: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

33

TestDisk

● Merekonstruksi:– File yang dihapus– Partisi yang dihapus

● Berbasis console● Standar NIST

Page 34: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

34

Distro Linux

● Caine● DEFT Forensic Linux● Kali Linux

Page 35: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

35

Analisis Barang Bukti Digital

Page 36: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

36

Analisis Barang bukti Digital

● Fisik– Merekonstruksi fle yang dihapus– Mengetahui kondisi barang bukti sebelumnya

● Logis– Tidak memungkinan merekonstruksi fle yang

dihapus– Mencari petunjuk dengan cara mencari fle

yang ada

Page 37: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

37

Yang perlu di pelajari

● Dasar Sistem operasi● File System (NTFS, FAT, EXT, dll)● Administrasi sistem operasi● Standar/panduan yang terkait

Page 38: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

38

Barang bukti: Windows

● Struktur Registry● Struktur File dan folder● Filesystem● Daftar Proses -> Forensik RAM

Page 39: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

39

Barang Bukti: Linux

● Struktur Direktori distro Linux● Struktur partisi Linux● Filesystem Linux● Daftar Proses -> Forensik RAM

Page 40: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

40