forensik digital tahapan, alat bantu, dan analisis

40
Universitas Gunadarma ToT Born to Protect – Forensik Digitall 1 Koko Bachrudin, S.Kom., MMSI. Forensik Digital Tahapan, alat bantu, dan analisis

Upload: others

Post on 07-Nov-2021

18 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

1

Koko Bachrudin, S.Kom., MMSI.

Forensik DigitalTahapan, alat bantu, dan analisis

Page 2: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

2

Tentang Saya● Staf Tetap Universitas

Gunadarma (UG)

● System AdministratorPortal Kemenpora.go.id

● CTO ddoeth creativestudio

● Anggota AFDI (AsosiasiForensic DigitalIndonesia)

● DEFR (Digital EvidenceFirst Responder)

Page 3: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

3

Agenda

● Kemanan Siber● Critical Information Infrastructure

Protection● Digital Forensic● Barang Bukti Digital● Penanganan Barang Bukti Digital● Perngkat Pengambilan Bukti Digital

Page 4: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

4

Keamanan Siber

Page 5: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

5

Fenomena Stuxnet

Page 6: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

6

Critical Information Infrastructure Protection

Page 7: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

7

Critical Information Infrastructure Protection

Page 8: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

8

Interdepedensi Vuln

Page 9: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

9

Digital Forensic

Page 10: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

10

Standar Terkait

● ISO/SNI 27037 - Guidelines for identifcation,collection, acquisition and preservation ofdigital evidence

● ISO/IEC 27041 - Guidance on assuringsuitability and adequacy of incidentinvestigative methods

● ISO/IEC 27042 - Guidelines for the analysisand interpretation of digital evidence

● ISO/IEC 27043 - Incident investigationprinciples and processes

Page 11: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

11

Kasus Digital Forensic

● Pembunuhan Munir (2004)● Kasus Antasari Azhar (2009)● Ariel Peterpan (2010)● Kopi Sianida (2016)

Page 12: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

12

Barang Bukti Digital

Page 13: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

13

Karateristik Bukti Digital

● Mudah hilang● Mudah diubah● Sulit di dapatkan

Page 14: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

14

Penanganan Barang Bukti DigitalBerdasarkan SNI/ISO 27037

Page 15: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

15

Digital Evidence First Responder

● Individu yang pertama kali mengambilbarang bukti di TKP

● Individu yang yang selalu menjagaintergritas barang bukti

Page 16: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

16

Kewajiban DEFR atau DES

● Mendokumentasikan segala aksi● Menetapkan dan menggunakan metode

untuk memastikan akurasi dan kehandalansalinan barang bukti identik dengan barangbukti asli

● Menyadari penyimpanan barang selaluterjadi gangguan

Page 17: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

17

Barang Bukti Digital

“Sebuah informasi pembuktian suatu kasusyang disimpan atau ditransmisikan dalam

bentuk digital dan dapat digunakandipengadilan”

Page 18: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

18

Prinsip Barang Bukti

● Relevansi (relevance)● Kehandalan (Reliability)● Kecukupan (Sufciency)

Page 19: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

19

Penanganan Barang Bukti

● Dapat diaudit (auditability)● Dapat diualang (Repeatability) dan,● Dapat direproduksi kembali

(Reproducibility) tergantung pada keadaantertentu

● Dapat memberikan justifkasi (justifability)

Page 20: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

20

Penangan Barang Bukti Digital

● Identifkasi (identifcation)● Koleksi (collection)● Akuisisi (acquisition)● Preservasi (preservation)

Page 21: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

21

Indetifkasi (Identifcation)

● Proses pencarian dan pendokumentasianbarang bukti potensial

● Barang bukti digital dibagi:– Fisik

● Reperesentasi data dalam perangkat nyata

– Logis● Repersentasi virtual data didalam perangkat digital

● Harus Berhati-hati, tidak semua barangbukti dapat mudah diidentifkasi dan dicari

Page 22: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

22

Koleksi (collection)

● Memindahkan barang bukti potensial dariTKP ke laboratorium– Barang bukti dalam keadaan hidup– Barang bukti dalam keadaan mati

● Barang bukti bisa berupa:– Kertas berisi password– Konektor sumber daya untuk sistem terbenam

Page 23: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

23

Koleksi (collection)

● DEFR dan DES dapat mengadopsi metodepengkoleksian berdasarkan situasi,biayadan waktu

● Melepas digital storage tidak dianjurkandan pastikan DEFR memiliki kompetensidan izin untuk melakukannya

● Dokumentasi semua pendekatan untukmemberikan justifkasi dalam setiapmetode

Page 24: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

24

Akuisisi (acquisition)

● Proses yang menghasilakan salinan daribarang bukti potensial– Barang bukti dalam keadaan hidup – Barang bukti dalam keadaan mati

● Kedua barang bukti (asli dan salinan) wajibdi verifkasi dengan fungsi verifkasi yangsudah terbukti

Page 25: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

25

Akuisisi (acquisition)

● Jika verifkasi tidak dimungkinkan DEFRharus memeberikan justifkasi padadokumentasinya

● Penyalinan data secara logis bolehdilakukan pada sebuah sistem kritis– Menyalin berkas tertentu– Menyalin partisi tertentu

● Penyalinan secara logis harus memilikidokumentasi dan Justifkasi

Page 26: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

26

Preservasi (preservation)

● Menjaga integritas dari barang bukti digital● Menjaga barang bukti digital dari gangguan

dan perampasan pihak lain● Pada beberapa kasus DEFR bisa

membuktikan tidak berubahnya datamenggunakan timestamp dari barang buktiyang tidak berubah

Page 27: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

27

Perangkat Forensik

Page 28: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

28

dd

● Bebas dan kode terbuka● Tools untuk membuat image hardisk yang

secara default tersedia GNU/Linux● Tidak menampilkan progres ketika berjalan● Waktu yang dibutuhkan cukup lama● Standar NIST

Page 29: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

29

ddrescue

● Pengembangan lebih lanjut dari dd,dikhususkan untuk hardisk yangbermasalah

● ddrescue dapat membaca hardisk daribeberapa posisi, sehingga dapat “melewati”sektor yang rusak

● Tidak memunculkan progres ketika berjalan● Membutuhkan waktu yang sangat lama,

tergantung kerusakan hardisk

Page 30: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

30

libewf

● Library yang dibuat untuk akese ExpertWitness Compression Format (EWF)

● Mendukung:– SMART (.S01)– Encase (.E01)

● Menampilkan Progres pada saat berjalan● Waktu yang dibutuhkan relatif lebih cepat● Mendukung Pemecahan File

Page 31: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

31

Guymager

● Open Soure● Standar NIST● User friendly● Menampilkan Progres

Page 32: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

32

Sleuth Kit

● Melakukan analisis harddisk● Mendukung banyak fle system● Rekonstruksi fle● Standar NIST

Page 33: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

33

TestDisk

● Merekonstruksi:– File yang dihapus– Partisi yang dihapus

● Berbasis console● Standar NIST

Page 34: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

34

Distro Linux

● Caine● DEFT Forensic Linux● Kali Linux

Page 35: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

35

Analisis Barang Bukti Digital

Page 36: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

36

Analisis Barang bukti Digital

● Fisik– Merekonstruksi fle yang dihapus– Mengetahui kondisi barang bukti sebelumnya

● Logis– Tidak memungkinan merekonstruksi fle yang

dihapus– Mencari petunjuk dengan cara mencari fle

yang ada

Page 37: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

37

Yang perlu di pelajari

● Dasar Sistem operasi● File System (NTFS, FAT, EXT, dll)● Administrasi sistem operasi● Standar/panduan yang terkait

Page 38: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

38

Barang bukti: Windows

● Struktur Registry● Struktur File dan folder● Filesystem● Daftar Proses -> Forensik RAM

Page 39: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

39

Barang Bukti: Linux

● Struktur Direktori distro Linux● Struktur partisi Linux● Filesystem Linux● Daftar Proses -> Forensik RAM

Page 40: Forensik Digital Tahapan, alat bantu, dan analisis

Universitas GunadarmaToT Born to Protect – Forensik Digitall

40