Monday 26 August 2013

Thursday 20 December 2012

Digital Forensics R&D Initiatives

Bagi yang berminat untuk mengetahui perkembangan R&D kami, sila layari: http://csmdfrnd.wordpress.com/ 


Adakah Perkakasan (tools) Anda dalam Keadaan yang Baik?

Bagaimana anda tahu perkakasan (tools) anda menghasilkan keputusan yang betul? Soalan ini kerap kali ditanya di mahkamah. Jawapannya mudah sahaja...Sebelum menggunakannya untuk kerja forensik, saya test perkakasan tersebut dahulu.

Jadi bagaimana mahu test perkakasan anda?
*Andaian saya anda menggunakan EnCase @ FTK.

Mudah juga. Ambil satu pendrive. Dapatkan hash value nya. Ulang proses yang sama terhadap pendrive tersebut, tetapi menggunakan tool hash yang berbeza, untuk memastikan hash value nya memang betul. Labelkan pendrive ini sebagai S&C (Standard & Control).

Setiap kali anda membuat kerja-kerja forensik, sebelum memulakannya, sila test perkakasan anda dengan mendapatkan hash value S&C ini. Jika hasilnya sama, bermakna perkakasan anda adalah dalam keadaan yang baik.

Selamat mencuba!

Tuesday 6 November 2012

How to Create a Perfect Forensic Report

Perfect is subjective, it depends on people's view. I'm not sure if our report can be considered the 'perfect' one, but I can share my experience in reviewing more than 100 forensic reports for the past 4 years. Here are my tips:



Good Luck!