Stakholders:
- Internal IT Departement
- External IT Consultan
- Board Of Commision
- Management
- Internal IT Auditor
- Eksternal IT Auditor
- Certified Information Systems Auditor (CISA).
- Certified Internal Auditor(CIA).
- Certified Information Security Profesional (CISP).
- IT Audit
- Analisa resiko berdasarkan hasil audit.
- Memeriksa "Kesehatan" sistem & security benchmarking terhadap terhadap sistem yang laen atau standard.
- Melahirkan konsep keamanan sistem informasi.
- Cobit www.isaca.org
- BS 7799-Code of Practice (CoP) www.bsi.org.uk/disc/
- BSI- IT baseline protection manual www.bsi.bund.de\gshb\english\menue.htm
- ITSEC www.itsec.gov.uk
- Common Criteria(CC) www.crsc.nist.gov/cc/
Bertujuan untuk mendapatkan fakta - fakta obyektif dari sebuah insiden atau pelanggaran keamanan sistem informasi, fakta- fakta tersebut setelah di verikasi akan menjadi bukti - bukti (evidance) yang akan digunakan dalam proses hukum.
Metode umun dalam proses pemeriksaan insiden sampai proses hukum:
- pengumpulan data/fakta dari sistem komputer (Harddisk, usb - stick, log, memory dump, internet, dll), termasuk didalamnya data yang sudah terhapus.
- Mendokumentasikan fakta - fakta yang ditemukan dan menjaga integritas data dan selama forensik dan hukum dengan proteksi fisik, penangganan khusus, pembuatan image, dan menggunakan algoritma HASH untuk pembuktian/verifikasi.
- Menurut kejadian (chain of events) berdasarkan waktu kejadian.
- Memvalidasi kejadian - kejadian tersebut dengan metode "sebab - akibat".
- Dokementasi hasil yang diperoleh dan menyusun laporan.
- proses hukum (pengajuan delik, proses persidangan, saksi ahi, dll).
Hardware:
- Harddisk IDE & SCSI kapasitas sangat besar, CD-R, DVR Drives.
- Memory yang besar (1-2GB RAM).
- Hub, Switch, keperluan LAN.
- Legacy Hardware (8088s, Amiga).
- Laptop forensic workstation.
Software:
- Viewers (QVP, http://www.avantstar.com/)
- Erase/unerase tools (Diskscrub/Norton Utilities)
- Hash utility (MD5, SHA1)
- Forensic toolkit
- Forensic acquisition tools
- Write-blocking tools
0 komentar:
Posting Komentar