كتاب بعنوان التحليل الجنائي الرقمي دليل عملي لطرق التحليل الجنائي الرقمي في الجرائم المعلوماتية
رابط تحميل الكتاب اسفل التقديم
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
مقدمة:
التحليل الجنائي الرقمي هو استخدام التقنيات العلم والتكنلوجيا في عمليات التحقيق الجنائي للقضايا المخالفة للقانون، وتتضمن فحص الجهاز أو المنظومة المعلوماتية وتحليل العمليات واسترجاع البيانات والملفات من أجل الحصول على دليل رقمي digital evidence يستخدم في التحقيقات القانونية
هذا العلم يحوي عدداً من التخصصات الفرعية ومنها:
التحليل الجنائي الرقمي لأجهزة الحاسب.
التحليل الجنائي الرقمي القواعد البيانات.
التحليل الجنائي الرقمي للشبكة.
التحليل الجنائي الرقمي للويب.
التحليل الجنائي الرقمي لأجهزة الموبايل.
عملية التحليل الجنائي الرقمي يجب أن تتم وفق معايير واجراءات قانونية معتمدة من قبل المحكمة وأهم هذه الإجراءات هو المحافظة على الأدلة الرقمية التي تم اكتشافها بدون أي تعديل أو تخريب وتوثيق كامل العمليات من لحظة الوصول لمكان الجريمة والعمليات التي تمت في مخبر التحليل
الجنائي الرقمي لحين وصول الدليل الرقمي إلى المحكمة.
التحليل الجنائي الرقمي يمكن تطبيقه على أي جهاز يقوم بإرسال أو استقبال أو تخزين البيانات مثل أجهزة الموبايل وأجهزة الربط الشبكي
كالموجهات والمبدلات router - switch) وأجهزة الحاسب والأجهزة اللوحية tablets
التحليل الجنائي الرقمي وبشكل مماثل للتحليل الجنائي العادي تحليل DNA وفحص الطلقات النارية الهدف منه هو الحصول على دليل يمكن أن يستخدم في المحكمة.
أول مهمة يجب القيام بها هي المحافظة على مكان الجريمة وحمايته قبل البدء بعملية جمع الأدلة، في الجرائم المعلوماتية cyber crime فإن مكان الجريمة crime scene يمكن أن يكون جهاز حاسب أو مخدم (server) أو جهاز موبايل، علماً بأن الحفاظ على الحالة الأصلية للتجهيزات التي تحوي على أدلة رقمية يعتبر من أهم خطوات التحليل الجنائي الرقمي.
يجب على المحقق الرقمي أن يقوم بتوثيق وبشكل صريح و واضح كل دليل رقمي محتمل وكيفية الوصول لهذا الدليل.
التحليل الجنائي هو علم وهذا يعني أنك سوف تتبع مبادئ علمية أثناء القيام بعملية التحقيق الجنائي الرقمي.
طريقة التحليل الجنائي تعتمد على افتراضات ومن ثم فحص كل فرضية وتسجيل النتيجة الفرضية عبارة عن سؤال ويجب الإجابة عليه.
مثلاً في الجرائم المعلوماتية فإن المحقق يفترض بأن المتهم قام بحذف الملفات ويتم التحقق من هذه الفرضية من خلال استعادة الملفات المحذوفة باستخدام أدوات معينة.
أساس عملية الاستجواب تعتمد على الأدلة المكتشفة.
أساسيات التحليل الجنائي الرقمي:
التحليل الجنائي الرقمي هو علم متقدم ولا يمكن لأي شخص القيام به يجب على المحقق الرقمي أن يكون على خبرة عالية في علوم الحاسب والشبكات وأنظمة التشغيل وخوارزميات التشفير.
: الأجهزة
لا يمكن أن تصبح محققاً في مجال التحليل الجنائي الرقمي إن لم تكن على معرفة كافية وخبرة مناسبة بالمكونات الصلبة والعتاد المادي لكل من الحواسب كاللوحة الأم والقرص الصلب والذواكر وأجهزة الربط الشبكي كالموجهات والمبدلات router and switch) وأجهزة الاتصالات الجوالة.
يجب أن تكون على معرفة بهذه الأجهزة لتتمكن من القيام بعملية الفحص والتحليل لها.
سوف نتحدث عن مكونات أجهزة الحاسب التي يجب على المحقق الرقمي أن يكون على معرفة مسبقة بها.
Hard Drive القرص الصلب
بما أن الدليل الرقمي غالباً ما يكون موجود في القرص الصلب لنأخذ نظرة عامة على طريقة عمل الأقراص الصلبة.
القرص الصلب يقوم بتخزين البيانات على أساس نظام العد الثنائي Binary
ــــــــــــــــــــــــــــ
رابط التحميل
https://drive.google.com/file/d/13eVABKYBjyWIwX_-wHFvprLtbUT-EWMg/view?usp=drivesdk