Analisis File Carving Pada File System Dengan Metode National Institute Of Standards And Technology (Nist)

  • Doddy Teguh Yuwono
  • Siti Juhairiah
  • Sonedi Sonedi
Keywords: Autopsy, Digital Forensic, Examiner, FTK Imager, NIST

Abstract

Pengembalian data adalah bagian terpenting dari Digital Forensic. Bagi penyidik untuk menghasilkan bukti di pengadilan adalah hal yang sangat penting, sehingga semua jenis data dari Flash Memory atau Hard Drive yang disembunyikan, dihapus bahkan diformat harus ditemukan. Prinsip dasar dari data jika sudah pernah dicopy pada Flash Memory atau Hard Drive tidak akan pernah hilang secara permanen dan bahkan data yang hilang karena dihapus, diformat cepat ataupun sistem crash. Sehingga pengembalian data sangat memungkinkan. Pada penelitian ini tool yang digunakan adalah FTK Imager dan Autopsy, yang merupakan Tools Opensource yang dapat digunakan pada system operasi Proprietary maupun Opensource. Metode yang digunakan yaitu National Institute Of Standards Technology (NIST). NIST memiliki panduan kerja yang sangat baik dalam kebijakan dan standar untuk menjamin setiap Examiner mengikuti alur kerja yang sama, sehingga pekerjaan mereka terdokumentasikan dan hasilnya dapat di kaji ulang dan dapat dipertahankan ketika pelaporan. Hasil penelitian ini membuktikan tools FTK Imager dan Autopsy dapat mengembalikan data-data yeng telah terhapus, tersembunyi dan terformat..

Downloads

Download data is not yet available.

References

Albanna, F. and Riadi, I. (2017) ‘Forensic Analysis of Frozen Hard Drive Using Static Forensics Method’, International Journal of Computer Science and Information Security, 15(1), pp. 173–178.
Mahant, S. H. and Meshram, B. B. (2012) ‘NTFS Deleted Files Recovery: Forensics View’, IRACST -International Journal of Computer Science and Information Technology & Security, 2(3), pp. 491–497. Available at: http://ijcsits.org/papers/Vol2no32012/1vol2no3.pdf.
Nur Faiz, M., Umar, R. and Yudhana, A. (2016) ‘Analisis Live Forensics Untuk Perbandingan Kemananan Email Pada Sistem Operasi Proprietary’, Jurnal Ilmiah ILKOM, 8(3), pp. 242–247.
Oommen, R. R. and Sugathan, P. (2016) ‘Recovering Deleted Files from NTFS’, International Journal of Science and Research (IJSR), 5(5), pp. 205–208. doi: 10.21275/v5i5.nov163235.
Putra, R. A., Fadlil, A. and Riadi, I. (2017) ‘Forensik Mobile Pada Smartwach Berbasis Android’, Jurti, pp. 41–47. doi: 25798790.
Rana, N. et al. (2017) ‘Taxonomy of Digital Forensics : Investigation Tools and Challenges Department of Computer Science and Engineering Accendere Knowledge Management Services Pvt . Ltd ., India’, Computers and Society. Available at: https://arxiv.org/ftp/arxiv/papers/1709/1709.06529.pdf.
Riadi, I. et al. (2018) ‘Forensic Tool Comparison on Instagram Digital Evidence Based on Android with The NIST Method’, 5(2), pp. 235–247.
Riadi, I., Sunardi; and Firdonsyah, A. (2017) ‘Forensic Investigation Technique on Android’s Blackberry Messenger using NIST Framework’, International Journal of Cyber-Security and Digital Forensics, 16(4), pp. 198–205. doi: 10.17781/P002306.
Riadi, I., Sunardi; and Rauli, E. (2018) ‘Identifikasi Bukti Digital WhatsApp pada Sistem Operasi Proprietary Menggunakan Live Forensics’, Scientific Journal of Informatics (SJI) UNNES, 10(1), pp. 18–22.
Riadi, I., Umar, R. and Nasrulloh, I. M. (2018) ‘Analisis Forensik Digital Pada Frozen Slod State Drive Dengan Metode National Institute of Justice ( Nij )’, 3(May), pp. 70–82. doi: 10.21831/elinvo.v3i1.19308.
Soni, Prayudi, Y. and Sugiantoro, B. (2017) ‘Teknik Akuisisi Virtualisasi Server Menggunakan Metode Live Forensic’, Teknomatika, 9(2).
Yudhana, A., Riadi, I. and Anshori, I. (2018) ‘Analisis Bukti Digital Facebook Messenger Menggunakan Metode Nist’, 3(1), pp. 13–21.
Yuwono, D. T., Fadlil, A. and Sunardi (2019) ‘Performance Comparison of Forensic Software for Carving Files using National Institute of Standards and Technology (NIST) Method’, Jurnal Teknologi dan Sistem Komputer, 7(03). doi: 10.14710/jtsiskom.7.3.2019.%p.
Published
2020-01-08