Unsa Kini Sama sa Pagtrabaho isip Digital Forensic Examiner

Ang mga eksperto sa Digital Forensics nga si John Irvine mipakigbahin kung giunsa niya sa pagsugod ang iyang pagsugod

Adunay gamay nga pangutana nga ang teknolohikal nga paagi nakapausab sa pamaagi sa paagi sa kapolisan . Sama nga ang tinuod mao ang ideya nga ang atong teknolohiya nga nag-uswag nagausab sa matang sa mga krimen nga gisusi sa mga detektib sa pulis , busa ang pagsaka sa bag-o nga industriya sa digital forensics.

Ang cyberspace nagkadako nga nahimong usa ka "habog nga kasilinganan nga krimen," ug ang panginahanglan alang sa presensya sa kapulisan dali nga makita.

Dinhi ang natad sa mga siyensiya sa digital ug multimedia ug mga tawo sama ni John Irvine miabut.

Usa sa mga pioneer sa digital forensic field, si John nagpahigayon og mga imbestigasyon sa kompyuter sa wala pa masayud ang kadaghanan nga adunay ingon niana nga butang. Sa pagkakaron, nagserbisyo siya isip Vice President for Technology Development sa CyTech Services, usa ka pribadong kompaniya nga nag-specialize sa data recovery ug digital forensics.

Si John usab usa ka adjunct propesor sa digital forensics sa George Mason University, diin siya nagtudlo sa Legal ug Ethical Issues sa Computer Forensics. Naghupot siya og degree sa Master of Science sa Information Systems ug graduate certificate sa software systems engineering.

Nagtrabaho siya sa computer forensics sukad 1997 sa publiko ug pribado nga sektor, lakip na ang trabaho sa FBI, DEA ug daghan nga mga pribadong kompanya sa pagkonsulta. Nagboluntaryo usab siya sa Arcola Volunteer Fire Department. Ingon nga busy siya, nakit-an niya ang panahon sa pagtubag sa pipila ka mga pangutana alang kanato mahitungod sa paspas nga nagtubo nga larangan sa mga forensic sa digital ug unsa ang gusto sa pagtrabaho sa industriya.

Interbyu sa Pakigpulong sa Digital Forensics John Irvine :

Tim Roufa: Aduna ka'y mga tuig nga kasinatian sa digital nga forensics, sa punto nga imong gi-establisar ang imong kaugalingon isip usa ka batid nga eksperto sa natad. Dayag nga nagkinahanglan kini og daghang mga paningkamot ug edukasyon aron makab-ot ang imong nahimo, apan giunsa nimo pagsugod?

John Irvine: Sa hingpit nga aksidente! Sama sa kadaghanan nga mga istorya sa dagkong mga karera, nahulog ko kini tungod sa panghitabo, wala magplano. Kanunay kaayo ang akong interes sa teknolohiya. Ingon usa ka bata, akong gibutang ang unang PC clone sa block. Dugang pa, gikan sa edad nga mga lima ka tuig, nahibal-an ko nga gusto ko mahimong FBI Agent. Sa katapusan, ang duha ka mga interes nahuman.

Samtang naglingkod sa akong buhatan nga nagtrabaho sa software management project usa ka adlaw, ang hagit miaghat kanako sa katapusan nga makaabot sa FBI. Kini sa wala pa ang Internet, maayo, sa INTERNET, mao nga dili nako dali makuha ang impormasyon sa internet. Gitawagan nako ang akong lokal nga FBI Field Office, gibilin ang akong ngalan ug address sa answering machine alang sa mga interesadong kandidato, ug mitubag og "oo" sa pangutana nga gipangutana mahitungod sa pagbaton og mga kahanas sa computer.

Nakadawat ko sa gitawag nako nga "Gusto Ka nga mahimong usa ka Espesyal nga Ahente?" Usa ka pila ka semana ang milabay. Akong giablihan ang brosyur, ug ang unang panid mihuyop sa akong tibuok kinabuhi nga damgo sa usa ka sentence. Ang akong karera isip usa ka FBI Agent natapos sa wala pa kini nagsugod sa gikinahanglan alang sa 20/40 nga dili nahukmang panan-aw o mas maayo. Sa usa ka panahon sa wala pa ang mga katingalahan sa LASIK, ako mga 20/2000.

Diha sa likod sa pakete mao ang sama sa usa ka ika- 17 nga henerasyon, nga grabe ang pagkadaut, hapit dili mabasa nga kopya sa usa ka job posting alang sa usa ka "computer specialist" nga lagmit gilakip tungod sa akong nahibal-an nga abilidad sa mga kompyuter.

Naghunahuna ako, "Bueno, tingali mahimo kong ma-ayuhon ang mga tig-imprenta o butang alang sa FBI. Labing menos kana ang modala kanako sa pultahan. "

Gipadala nako ang akong resume ngadto sa HR nga tawo nga gilista sa job description, ug nakadawat ko og tawag mga usa ka semana ang milabay gikan sa usa sa Program Managers sa Computer Analysis Response Team sa FBI. Miingon siya, "Ang imong resume napildi kanako tungod kay ikaw miingon nga ikaw usa ka 'computer generalist' sa imong cover letter. Unsay imong nahibal-an bahin sa computer forensics? "" Wala, "mitubag ko. Siya miingon, "Daku. Adto sa usa ka interbyu. "

Ang uban, sumala sa ilang giingon, mao ang kasaysayan.

TR: Giunsa ka una nga nahimong interesado sa digital nga forensics?

JI: Diha sa interbyu, ang mga tawo nga akong nahimamat miingon nga ako mahimo nga usa ka geek nga adunay dili maayo nga panan-aw ug sa gihapon makatabang sa pagdakup sa mga dili maayo nga mga tawo.

Dayag nga ang akong kasagarang mga abilidad-nga nagpasabut nga epektibo kong magamit ang nagkalain-laing mga sistema sa pag-operate ug adunay maayo nga kahibalo sa mga internals sa hardware ug sa mga dagkong aplikasyon-mahimong usa ka maayo nga bahin sa ilang team.

Mao gyud kana ang kinahanglan nakong madunggan. Naghunahuna ko nga nagdula na ako sa Linux ug Mac operating nga mga sistema dugang sa Windows para lang makalingaw; Wala ako makaamgo nga kini ang tanan nga naghimo sa entablado alang sa umaabot nga karera.

TR: Gawas sa inyong mga kasinatian sa forensics, migahin kamo og daghang panahon nga nagtrabaho alang sa federal nga gobyerno. Kana ba nga kasinatian nakatabang sa pag-andam kanimo alang sa imong karera karon?

JI: Sa wala pa magtrabaho alang sa FBI, migahin ako og daghang panahon isip usa ka kontraktor sa gobyerno. Sa pagkatinuod, atol sa akong senior nga tuig sa hayskul, ako mobiya sa dihang ang kampanilya mobukhad ug mopadulong sa dalan ngadto sa usa ka kontratista sa depensa diin ako nagtrabaho isip assistant sa mga Direktor sa HR ug Special Security. Sa ulahi, nagtrabaho ko sa usa ka software company nga adunay daghang mga kustomer sa gobyerno.

Dugang pa nga duna na'y security clearance sa bata pa kaayo, kana nga kasinatian nakatabang kanako pinaagi sa pagbutyag kanako sa ubay-ubay nga nagkalainlain nga mga hardware platform, mga aplikasyon sa software, ug-labing importante-lain-laing matang sa mga tawo sa gobyerno ug propesyonal nga kalibutan. Bisan unsa pa man ang hitsura niini, ang computer forensics ingon ka daghan mahitungod sa mga tawo nga naggamit sa mga kompyuter nga imong gituki sama sa bahin sa hardware mismo.

Up Next: Si John Irvine naghisgot sa mas mangitngit nga bahin sa digital forensics

Sa ikaduhang bahin sa among interbyu sa propesor sa forensics sa digital forensics ug eksperto nga si John Irvine, nahibal-an namon ang pipila sa mga pitfalls sa propesyon ug gipasabut niya kung nganong kini nga trabaho dili alang sa tanan.

Interbyu sa Expert sa Digital Forensics nga si John Irvine, Bahin 2:

TR: Tali sa imong bachelor's degree sa pagdumala, ang imong software engineering certificate ug degree sa imong master sa mga sistema sa impormasyon, unsa ka maayo ang imong gibati nga ang imong mga grado nag-andam kanimo alang sa imong career path?

JI: Ang matag usa sa mga programa nagdala og usa ka butang alang sa lamesa alang kanako nga nagtrabaho sa computer forensics. Una, sa akong hunahuna importante ang pag-ingon nga ang computer forensics DILI usa ka disiplina sa computer science. Kini ingon nga usa ka imbestigasyon nga function nga kini usa ka teknikal nga hagit. Kon ang bisan kinsang kahanas wala mahibal-an, usa ka mas lisud nga panahon ang malampuson nga malampuson nga magtrabaho sa natad.

Ang MS sa Information Systems mitabang pinaagi sa paghatag kanako og mas maayo nga pagsabut sa mga sistema sa pag-operate, mga sistema sa pag-file, ug mekaniko sa computer. Apan, ang akong BS sa Management nakatabang usab sa akong kurso sa psychology, sociology, management, ug accounting. Dili gayud ako makahatag sa usa ka giladmon sa usa ka degree sa usa alang sa pagkamapuslanon sa uma.

Nga miingon, gusto kong siguradong mosulti ako og pipila ka mga butang. Ang Computer Forensics usa ka disiplina sa apprenticeship. Dugang nga mga programa ang miabut sa bag-ohay nga mga tuig-ang usa nga akong gitudloan sa George Mason University-nga naghatag og maayo nga kurso sa computer forensics.

Bisan pa, nahibal-an nimo ang pag-uswag sa dihang anaa ka sa usa ka lingkuranan nga nagtrabaho sa tinuod nga mga kaso kauban sa usa ka senior nga tig-usisa.

Dugang pa, WALA ka kinahanglan nga adunay background sa programming nga malampuson nga magtrabaho sa natad. Sa pagkatinuod, ako adunay mas maayo nga luck sa pagbansay sa mga imbestigador sa teknikal nga mga detalye sa trabaho kay sa akong pagtudlo sa mga pamaagi sa mga pamaagi sa imbestigasyon ug sa arte sa "hunch." Kon ang usa walay technical background sa eskwelahan, nga dili usa ka pugngan sa pagsulod sa uma.

TR: Nagtrabaho ka sa mga sektor sa pribado ug pampubliko nga sektor, nga nagabuhat sa sama nga buhat. Unsaon nimo paghulagway ang kalainan tali sa duha?

JI: Ang kinadak-ang kalainan tali sa pagtrabaho sa publiko ug pribado nga mga sektor sa kasagaran nga paagi ug tulin. Sa Federal nga kalibutan, ang pamaagi sa usa ka tawo sa kasagaran (apan dili sa kanunay) hilabihan nga gireseta, ug ang kadali sa produksiyon kasagaran dili kaayo importante (uban sa pipila ka talagsaong eksepsyon).

Sa kalibutan sa komersiyo, ang mga pamaagi kasagaran nga gimaneho sa personal nga kasinatian o sa gusto sa imong amo, ug ang paspas nga produksyon mas taas. Gigahin nako upat ka bulan sa usa ka hard drive kas-a sa usa ka Federal nga agalon tungod sa kadaghan nga datos nga anaa niini, apan sa komersyo nga kalibutan, kasagaran nga tumong sa panahon sa pagbalik sa mga adlaw o mga semana.

TR: Unsa ang usa ka kasagaran nga adlaw sa trabaho sama sa usa ka tigdukiduki sa digital forensics o tig-usisa?

JI: Ang adlaw sa trabaho alang sa usa ka propesyonal nga forensics alang sa digital usa ka tipikal nga butang. Depende sa organisasyon nga imong ginatrabaho, tingali nagtrabaho ka sa usa ka makanunayon nga sapa sa mga kaso sa pornograpiya sa bata, o mahimo nimo pag-analisar ang mga hilisgutan nga taas kaayo ang profile nga imong gibantayan sila sa CNN samtang imong gibuhat ang trabaho.

Apan, sa kasagaran imong gilauman nga mahimong sobra ka mainit nga katungdanan (tungod sa gidaghanon sa mga kompyuter sa imong lamesa nga nagbuntog sa kasagaran nga air conditioning sa opisina), ug maayo ka nga magkahiusa sa usa ka nagtrabaho nga bahin gikan sa usa ka hugpong nga wala mag-obra nga mga.

Kadaghanan sa imong adlaw magamit sa dokumentasyon. Mahimo kang magsulat og usa ka report sa pag-analisar, pag-usisa sa usa ka report sa lain nga tig-eksaminer, o pagpahibalo sa tanan nga imong gihimo sa dihang naghimo sa eksamin. Ang labing maayo nga pagsusi sa kalibutan walay kapuslanan kung dili ka makahimo sa pagpakigsulti sa tin-aw sa usa ka sinulat nga taho nga sayon ​​masabtan pinaagi sa usa ka ahente, opisyal, abugado, o jury. Dugang pa, kon ang imong gisulat nga report dili maayo, kini natural nga ipangutana ang imong teknikal nga mga abilidad sa mga naningkamot sa pagbasa niini.

Depende kung asa ka nagtrabaho, ang testigo sa korte usa ka potensyal nga bahin sa paghimo sa digital forensic analysis. Kon nagtrabaho ka sa usa ka pagpatuman sa balaod sa palibot, kini hapit nga garantiya, apan bisan ang corporate personnel forensics mahimo nga magpamatuod sa panahon sa usa ka dili patas nga pagtapos sa kiha o sa pagsuporta sa sunod nga pagpatuman sa balaod nga aksyon gikan sa pagsubay sa usa ka pagsulod. Ang ubang mga tig-usisa nga nahibal-an nakong nahibal-an sa likod sa keyboard ug makahimo sa pagsulat sa makalilisang nga mga taho, apan nahulog kini sa dihang gipatawag aron magpamatuod sa korte.

Gisulat nimo ang usa ka artikulo nga giulohan og The Darker Side of Digital Forensics . Mahimo ba nimo nga isulti kanamo ang gamay mahitungod sa pipila sa mga pitfalls sa trabaho?

JI: Sa tinuod ikaw naghisgot sa usa ka blog post nga akong gisulat usa ka eon ago nga gipili sa pipila ka mga digital nga forensic outlets ug na-reposted sa panahon ug panahon pag-usab. Wala ako'y ideya nga kini adunay "mga tiil" sa dihang gisulat ko kini; Nahingangha ko nga ang mga tawo nga gustong moadto sa uma wala'y ideya kung unsa gayud ang gikinahanglan niini.

Ang computer forensics usa ka talagsaon nga karera alang kanako, apan adunay siguradong mga kapeligrohan. Sa pagkatinuod, ang unang duha ka mga sesyon sa klase nga akong gitudlo nasentro sa mga katinuoran sa trabaho, ug nahingangha ako sa matag higayon nga akong nahibal-an nga ako ang unang tawo nga nagsulti sa akong mga estudyante kung unsa gayud ang trabaho gipili nila kini ingon nga ilang degree field.

Wala ako'y siyentipiko nga mga numero, apan akong gibana-bana ang mga 70-80% sa mga kaso sa computer forensics sa tibuok kalibutan nga may kalabutan sa pornograpiya sa bata. Kon mas duol ka sa pagpatuman sa balaod sa estado ug lokal, mas taas ang gidaghanon nga moadto.

Bisan kung nag-focus ka sa pagpanghilabot sa computer ug pagtubag sa insidente, kanunay ka makakita og pornograpiya sa bata nga usa ka katuyoan o resulta sa pagsulod (o anaa ra sa mga computer nga imong gisusi gikan sa regular nga tiggamit sa makina).

Ang pagpakita sa pornograpiya sa bata, ilabi na sulod sa walo ka oras sa usa ka adlaw, kap-atan ka mga oras sa usa ka semana, kalim-an ug duha ka semana sa usa ka tuig, mikunhod. Dili lang kini ang pagtan-aw sa mga litrato. Nagtan-aw ka usab sa mga video, ug ikaw nakakita ug nakadungog sa tanan.

Kon mahimo nimo kining buhaton, mahimo nimo nga mapalambo ang usa ka ngitngit, lubnganan nga pasiaw sa pagpugong niini. Nagboluntaryo usab ako sa usa ka fire and rescue squad, ug nakita nimo ang sama nga humor didto; Kini usa ka mekanismo sa pag-atubang nga gihimo sa mga tawo nga nagtrabaho sa mas grabe nga mga bahin sa kinabuhi.

Dugang pa, depende sa trabaho nga imong gibuhat, mabatyagan ka sa mga larawan nga graphic ug text sa pagpatay, pagtortyur, pagpanglugos, terorismo, ug bisan unsang krimen, pagkadautan, pornograpiya, o paghimo nga imong mahunahuna.

Ang mga kompyuter maayo kaayo nga mga gamit alang sa kaayohan, ug kini usab maayo kaayo nga mga himan alang sa pagbuhat og mga krimen ug pagpakatap sa pagdumot. Ingon sa usa ka computer forensic nga tigpaniid, ikaw maladlad sa tanan niini, sa adlaw ug sa adlaw. Diha sa usa ka grupo kami adunay usa ka joke nga nakuha sa usa ka komersyo sa panahon nga naghisgot mahitungod sa mga tawo nga "nagpanaw ngadto sa ubos sa Internet." Kami midugang, "... ug dayon ang among grupo nagkuha og pala ug nagsugod sa pagkalot."

Tungod sa trabaho ug sulod diin ang usa ka tig-usisa gipailalom, daghang mga tawo nga mosulod sa uma dili molungtad. Sa aberids, akong isulti ang mga kalim-an ka porsyento sa mga tawo nga mosulod niini sulod sa mga duha ka tuig. Ingon kini nga marka sa dihang ang usa ka eksaminer adunay igo nga mga kaso ubos sa iyang bakus aron mabug-atan (o dili makaabot) sa pagkaladlad. Kon mahimo nimo nga mapalabay kini sa duha ka tuig nga marka, sa kinatibuk-an ikaw adunay usa ka taas nga karera sa imong atubangan sa computer forensics.

TR: Tungod sa kusog nga pag-uswag sa teknolohiya sa kompyuter sulod sa milabay nga dekada, sa unsang paagi nausab ang natad sa digital forensics sa imong karera?

JI: Ang computer forensics miusab pag-ayo sa dihang nagsugod ko sa dekada 90. Niadtong panahona, imong gitan-aw ang matag file sa usa ka hard drive (tungod kay mahimo nimo), ug ang mga mobile device wala gani gihunahuna. Ang mga diskurso mosulod sa gatusan, apan karon, wala ka makakita niini.

Karon, ang gidaghanon sa datos hilabihan ka dako nga kinahanglan nimo nga mas tukma sa imong mga pagpangita, ug ang mga mobile device parehas-kung dili mas importante-subject sa pagsusi.

Dugang pa, ang giladmon sa mga himan nausab sa kamahinungdanon. Sa unang mga adlaw, kadaghanan sa mga himan gisulat sa mga pulis kinsa mikuha sa pipila ka mga klase sa programming o kinsa ang gitudlo sa kaugalingon. Dunay daghang mga gamit nga us aka us aka mga gamit nga maghiusa aron mag-eksamin.

Karon, ang mga himan mas labaw pang propesyonal ug multi-purpose. Ang usa ka maayo nga examiner aduna pa'y usa ka dako nga "toolbox" nga gikan diin magtrabaho, apan siya adunay daghang mas maayo nga base nga mga kapilian sa plataporma alang sa pagbuhat sa kinatibuk-an nga pagsusi. Ang industriya kanunay nga naningkamot sa paglihok sa salamangka "makakaplag sa tanan nga butones sa ebidensya," ug ang pipila ka mga himan nagkaduol na nianang sa pipila ka matang sa mga kaso.

Sa politika, ang mga tipo sa mga kaso nausab pag-ayo. Sa sinugdanan, ang mga forensic computer kasagaran gigamit sa pagpatuman sa balaod alang sa mga kriminal nga mga kaso. Human sa 9/11, kadaghanan sa trabaho mibalhin ngadto sa counterterrorism. Karon, ang pagpanghilabot sa computer mao ang mainit nga hilisgutan, ug daghan nga mga karera ang mibalhin ngadto sa tubag sa insidente. Ang umahan mausab sa mga panahon.

TR: Sa pagkakaron nagserbisyo ka isip Vice President for Technology Development sa CyTech Services. Kung mahimo nimo kining ipakigbahin kanamo, unsang mga kausaban ang imong nakuha sa imong karera?

JI: Ang paglihok sa CyTech Services usa ka talagsaon alang kanako. Sa akong posisyon, dili lamang ako makahimo sa paggamit sa akong mga computer forensics nga nakasinati, apan mahimo usab nako gamiton ang akong background sa software project management. Ang CyTech naggama sa CyFIR Enterprise (CyTech Forensics ug Incident Response) alang sa paghimo sa computer forensic nga pagsusi sa negosyo.

Ang akong kontribusyon dinhi mao ang pagpauswag sa gamit sa mata sa usa ka practitioner. Pananglitan, ang arkitektura sa CyFIR nagtugot sa mga imbestigador sa pagpangita sa matag node sa usa ka network sa negosyo sa usa ka higayon alang sa forensic nga datos-nga wala kinahanglana ang mga tiggamit sa paghunong sa trabaho alang sa taas nga proseso sa imaging.

Kung adunay usa ka malisyoso nga code outbreak sa usa ka organisasyon, ang CyFIR adunay katakus sa pagpangita sa tanang apektadong mga makina sulod sa pipila ka mga minuto imbes nga mga adlaw o mga semana. Kini dako sa paghimo sa tubag sa insidente, eDiscovery, o internal nga imbestigasyon sa usa ka dako nga network sa negosyo o sa pagtubag sa usa ka multi-store point-of-sale nga kompromiso nga nangawat sa datos sa credit card gikan sa checkout lanes. Ang daan nga panghunahuna sa "larawan sa tanang butang ug pag-sunod niini sa ulahi" dili na lang molupad sa konteksto sa negosyo.

Samtang dili usa ka "innovation" per se, uban sa akong pagdumala sa background, ako lahi kaayo nga pag-ila sa mga kandidato nga naghimo sa outstanding examiners forensic.

Ang pagpa-uswag sa implasyon mao ang usa ka dako nga problema sa atong industriya, ug ang usa nga nagtan-aw nga maayo sa papel mahimo nga adunay usa ka buzzword-level nga kahibalo sa tinuod nga pagpahigayon sa usa ka eksaminasyon. Pinaagi sa usa ka proseso sa interbyu nga akong naugmad sa paglabay sa panahon, nagmalampuson kaayo ako sa pagpangita sa husto nga mga kandidato sa mga kahanas nga gikinahanglan alang sa posisyon.

Sa edukasyonal nga bahin, nakapalabay ako sa akong kahibalo ug-mas importante-ang akong kasinatian sa umaabut nga mga henerasyon sa mga examiner sa forensic. Atol sa unang duha ka adlaw sa klase nga akong gihisgutan, akong nakita nga ang usa o duha ka mga tawo matag semester mosulti kanako nga wala sila makaamgo unsa ang ilang gipangayo sa dihang nagsugod sila sa programa ug nagpasalamat kanako sa pagpahibalo kanila unsa ang trabaho sama, tungod kay dili sila komportable nga magpahigayon nianang matang sa trabaho.

Niana nga punto, nakahimo ko sa paggiya kanila ngadto sa usa ka programa sa seguridad sa kompyuter nga walay sama nga matang sa mga isyu sa sulod nga naghulat alang kanila sa umaabut. Mao usab, dali nakong mailhan ang mga estudyante nga tinuod nga adunay "kabalyero," ug makatabang ako sa pagtudlo kanila sa husto nga direksyon aron sugdan ang ilang mga karera.

Up Next: Si John Irvine mipakigambag kon unsaon sa pagkuha og trabaho sa digital forensics

Sa katapusan nga bahin sa among interbyu sa mga forensics sa digital nga eksperto nga si John Irvine, nahibal-an namon nganong importante kaayo ang nataran, unsa ang maangkon nga mga tig-usisa, ug unsa ang imong mahimo aron makasugod sa usa ka karera isip digital nga forensic expert.

Interbyu sa Pakigpulong sa Digital Forensics John Irvine, Bahin 3:

TR: Ngano nga ang natad sa digital forensics bililhon kaayo sa mga gobyerno ug mga korporasyon?

JI: Ang digital forensics bililhon alang sa mga gobyerno ug mga korporasyon alang sa sama nga rason - impormasyon.

Kung kana nga kasayuran usa ka ebidensya alang sa Federal kasong kriminal o kahibalo sa usa ka tawo nga nagapangawat sa katilingbanon nga intelektwal nga kabtangan alang sa usa ka kakompetensya, ang mga propesyonal sa forensic nga digital naghatag og datos nga wala'y makuha nga mga kustomer.

Sa yano kaayong mga termino, mahimong ipahisama sa usa ang trabaho sa usa ka digital forensic examiner ngadto nianang sa usa ka photo developer. Pananglitan, kon ako adunay wala pa ma-uswag nga roll of film sa akong mga kamot, halos wala kiniy kapuslanan kanako sama sa bisan unsa nga ebidensya. Apan, kung ang usa ka tawo mopalambo sa maong pelikula ngadto sa mga hulagway (o mag-uli sa mga datos gikan sa usa ka malisud nga pagdrayb sa atong kaso), ang kontento makahatag sa tanang butang nga gikinahanglan sa prosecutor, HR manager , o opisyal sa security officer.

Karon nga ako naghunahuna mahitungod niini, kinahanglan kong maghimo og usa ka bag-o nga analohiya alang sa umaabot. Ang mga bata sa eskwelahan karon tingali wala gani masayud kung unsa ang "roll of film" na!

TR: Unsa ang imong gipahimuslan sa imong trabaho, ug nganong nagpadayon ka sa pagbuhat niini?

JI: Ang mga digital nga forensics naghangyo kanako sa daghang mga lebel. Una ug labaw sa tanan, kini nagtugot kanako sa paghimo og makahuluganon nga kontribusyon sa kaluwasan ug kasegurohan sa mga tawo nga dili mapugngan pinaagi sa pisikal nga limitasyon sa panan-aw o edad. Tingali dili ako ang ahente nga nagagukod sa usa ka tawo sa usa ka eskwelahan, apan mahimo nakong ihatag kana nga ahente sa kasayuran gikan sa cellphone sa hilisgutan nga nagsilyo sa kaso ug nagbukas sa tulo pa.

Sunod, ang mga forensic nga digital nag-apelar kanako tungod kay kini usa ka hybrid sa akong gugma sa tigpatuman sa balaod ug paniktik (ang akong TiVo napuno sa pulis ug mga espiya nga nagpakita) ug sa akong hunahuna. Kung tan-awon nimo ang mga pasundayag, nakita nimo ang ebolusyon sa mga karakter sa screen. Napulo lima ka tuig na ang milabay, sila ang mga hugaw nga mga salipdanan sa mga basag nga mga baso ug dili maayo nga sosyal nga mga grasya. Karon, ang computer forensic examiner sa kasagaran adunay usa ka uga nga pagbati sa humor ug sa usa ka maayo nga pagbati sa estilo!

TR: Unsa ang gikinahanglan aron magmalampuson ingon nga usa ka digital nga forensics examiner o analyst?

JI: Sa panguna, nagkinahanglan kini og usa ka sinsero nga gugma alang sa hustisya (ug gigamit ko kana sa usa ka bug-os nga termino) uban ang gugma sa mga butang nga teknikal. Kon aduna kay duha ka mga butang, maayo ang imong pag-adto.

Ang mga pormal nga edukasyon nga mga programa anaa na karon nga wala maglungtad pipila ka mga tuig na ang milabay, ug kini angayan nga paggahin sa panahon sa pag-imbestigar kanila aron makita kung unsa ang itanyag sa matag usa. Dugang pa, daghan sa mga tool sa forensics didto adunay mga klase (gamit ang himan nga gibaligya sa kompaniya, ang akong kaugalingong gikinahanglan) nga makasugod nimo.

Sa akong pagsulti sa akong mga estudyante, ang umahan nagkinahanglan sa usa ka lig-on nga pagbati sa personal nga responsibilidad. Kinahanglan nga andam ka nga ibutang ang imong ngalan ug reputasyon sa linya sa matag kaso nga imong pag-analisar, tungod kay mahimo ka nga mag-end-up sa korte base sa mga sulod sa imong report.

Kon kulang ka kombiksyon, grasya ubos sa presyur, o pagkaprangka, kini hingpit nga dili ang career field alang kanimo.

Sa katapusan, ang malampuson nga natabangan nakatabang kaayo pinaagi sa pagpangita og usa ka maayo nga magtatambag sa natad ug magtrabaho nga abaga uban sa maong tawo samtang ikaw makakat-on sa negosyo. Ang mga tunghaan makahatag kanimo og usa ka maayo nga pundasyon, apan ang kasinatian sa kasayuran makatabang kanimo sa pagpugong sa mga tawo.

TR: Pila ang kinahanglan nga ang imong average nga mga digital nga forensik naglaum nga makakwarta, ug unsa ka dako ang ilang makuha kon sila mahimong madunggan ug / o moadto sa pribadong kompanya?

JI: Ang digital forensic nga suweldo nagkalainlain, ug sa dili pa dugay tungod sa pagsabwag ug pagtuhop sa merkado sa mga tawo nga naningkamot nga ibalita ang ilang kaugalingon isip computer forensic examiners nga dili, ang sweldo nagsugod na sa pag-ubos. (Ang kadaghanan sa responsibilidad didto adunay mga dili maayong hiring nga mga manedyer nga dili makatino sa tinuod nga kahanas sa kandidato.)

Apan, sa kinatibuk-an, ang tawo nga adunay talento kinahanglan nga makakita og mga posisyon tali sa $ 60- $ 80,000 sa usa ka junior level, $ 80- $ 120,000 sa usa ka tunga-tunga sa lebel, ug hangtod sa ug labaw sa $ 150,000 sa usa ka senior nga lebel. Nga miingon, nahibal-an ko ang pipila ka mga talagsaon nga mga examiner nga anaa sa mga posisyon nga nagbayad lamang og $ 50,000 kada tuig ingon nga mga lokal nga mga pulis, ug nakaila ko nga mga tigpangil-ad og maayo nga nakahimo og labaw sa $ 250,000 kada tuig tungod kay gipamaligya nila ang ilang ngalan.

Sa kinatibuk-an nga termino, ang mga forensic examiners ang labing naghimo sa mga kaso sa litigasyon sa depensa o sa eDiscovery kung sila makadagan sa daghang kaso sa usa ka higayon (ug magbayad og daghang mga kliyente). Ang mga lebel sa suweldo kasagaran gisundan sa mga kontraktor sa gobyerno nga mga gobyerno, mga empleyado sa gobyerno sa Federal, mga empleyado sa gobyerno sa Estado, Militar, ug sa katapusan sa mga lokal nga tigpangita sa gobyerno.

Ang mga suweldo sa komersyo nagpadagan sa gamut depende sa kasinatian, gidak-on sa kompaniya, ug interes sa korporasyon sa forensics (tungod sa proactivity o publiko nga kaulaw).

TR: Unsang tambag ang anaa kanimo alang sa usa ka tawo kinsa naningkamot sa paghukom kon gusto ba nila nga magtrabaho isip digital nga forensic examiner, o alang sa usa ka tawo nga nagsugod na lang sa uma?

JI: Basaha kini nga artikulo! Seryoso, ako mogugol og gamay nga panahon sa LinkedIn ug motabang sa mga tawo sa digital nga mga forensic nga pangutan-on sila sa daghang mga pangutana nga imong gipangutana kanako.

Pangitaa ang mga tawo nga nagtrabaho alang sa mga organisasyon o mga kompaniya nga gusto nimo nga buhaton ug tuguti sila nga mosulti kanimo mahitungod sa adlaw-adlaw nga paggaling. Nagapili ako usa o duha ka mga pangutana sa usa ka semana pinaagi sa akong LinkedIn o mga email address sa mga eskwelahan, ug ako malipayon nga mohatag sa akong tambag depende sa ilang indibidwal nga mga sitwasyon.

Kung adunay gamay nga kwarta nga igugol, akong sugyot nga magparehistro alang sa usa sa mga klase sa pagbansay nga gitanyag sa mga dagkong computer forensic tool sa mga tiggamit aron sa pagbati sa unsay nalambigit sa trabaho ug sa mga paagi nga kini nahimo.

Kung ang klase naghupot sa imong interes, akong tan-awon ang maayo nga mga programa sa pipila ka mga unibersidad sa BS o MS level (sama sa Masters of Computer Forensics nga makuha gikan sa George Mason University sa Fairfax, Virginia, diin ako nagtudlo).

TR: Kon duna kay bisan unsa nga gusto nimo idugang mahitungod sa imong karera o sa uma sa kinatibuk-an, palihug ayaw ipaambit kini.

JI: Ang computer forensics sigurado dili alang sa tanan, ug maayo ra. Sa dili pa mogahin og daghang panahon o kwarta, pangitaa ang usa ka digital nga forensic nga propesyonal sa imong dapit, paghalad sa pagpalit kaniya og usa ka kopa sa kape, ug pagpili sa ilang utok sulod sa usa ka oras. Kadaghanan kanato labaw pa sa andam nga mopakigbahin sa atong kahibalo, ingon nga mao kung giunsa nato pag-uswag ang atong mga kaugalingon.

Ang Digital Forensics usa ka laraw sa pag-uswag (ato kining atubangon, ang mga kompyuter dili mawala sa dili madugay), ug daghan ang trabaho alang sa tanan. Bisan pa, kung wala nimo gipabilhan ang kamatuoran ug dili makabarog alang sa imong trabaho atubangan sa kalisdanan, dili ka magdugay sa niini nga negosyo diin ang mga reputasyon ang tanan.

Dili nako mahibal-an ang usa ka gipangita nga forensic examiner sa personal, apan ako makagarantiya kanimo nga ako usa ka tawag sa telepono gikan sa usa ka tawo nga nagabuhat, ug kadtong dili opisyal nga mga "hall files" makalusot dayon sa mga examiner. Ang usa ka pananglitan sa dili maayo nga pagkaprangka o kakulang sa responsibilidad mahimong magtapos sa usa ka karera diha sa iyang mga agianan.

Ang tanan nga miingon, usa kini ka nindot nga natad alang kanako, ug ako mapasalamaton sa tanan nga akong gitrabaho kaniadto alang sa mga leksyon nga ilang gitudlo kanako ug sa mga kasinatian nga ilang gihatag. Usa kini ka ihalas nga pagsakay.