Forensic چیست و جعبه ابزار های آن کدامند؟

در دنیای دیجیتال امروزی هر فرد و همچنین هر سازمان همواره در معرض حملات و نقض های امنیتی مختلف هستند، از این رو با گسترش این حملات علمی به وجود آمد که تاریخچه آن به دهه 90 میلادی برمیگردد. در این مقاله قصد داریم به بررسی علم فارنزیک Forensic (جرم یابی) بپردازیم.

علم Forensic چیست؟




(Forensic) چیست؟در لغت Forensic به معنی پزشکی قانونی می‌باشد. مبحث Forensic به دو دسته مختلف Human Forensic و Digital Forensic تقسیم بندی می شود که یکی برای جرم شناسی دیجیتال و رایانه‌ایی و دیگری برای پزشکی قانونی انسان می باشد.
Digital Forensics ( به اختصار Digital Forensic Science) یکی از زیر شاخه های علوم پزشکی قانونی می باشد که در آن به بررسی و جمع آوری‌ اطلاعات و شواهد مختلف از یک سیستم رایانه ایی و یا دیجیتالی که غالبا به یک جرم خاص مرتبط باشد پرداخته می شود.
به صورت گفتار فارسی این علم به نام جرم شناسی دیجیتال هم شناخته می‌شود، افراد متخصص در این زمینه توانایی جمع آوری شواهد مهم، دسترسی به نقاطی که اطلاعات بسزائی در آن‌جا وجود دارد و توانایی بازیابی اطلاعات حذف شده را دارند‌.
این علم ابتدا مترادفی برای پزشکی قانونی انسان بوده است اما با گذشت زمان از سال 1970 تا به امروز پیشرفت بسزا و حیرت انگیزی داشته و جزوه یک شاخه های مهم در دنیای کامپیوتر و امنیت سایبری شده است.
مبحث Digital Forensic به دسته های مختلفی تقسیم بندی می شود از جمله:

  • جرم یابی لینوکس (Linux Forensic)
  • جرم یابی موبایل (Mobile Forensic)
  • جرم یابی آیفون (iOS Forensic)
  • جرم یابی اندروید (Android Forensic)
  • جرم یابی شبکه (Network Forensic)
  • جرم یابی حافظه (Memory Forensic)
  • جرم یابی فلش مموری ها USB Forensic)

جعبه ابزار های فارنزیک (Forensic)

جعبه ابزار های فارنزیک (Forensic)هر فردی که در زمینه جرم یابی دیجیتال فعالیت دارد قطعا علاوه بر دانش در رابطه با این زمینه نیاز به ابزار ها و فریمورک هایی نیز دارد که بتواند مراحل کار را با آن‌ها پیش ببرد. از جمله این جعبه ابزار ها عبارتند از:
اولین جعبه ابزار Forensic: سیستم عامل کالی لینوکس را میتوان به عنوان یکی از جعبه ابزار های Forensic به کار برد. این سیستم عامل با داشتن حدود 600 ابزار فعال و کار آمد در زمینه های مختلفی از جمله شاخه های مختلف تست نفوذ محبوبیت بسیاری دربین هکران و تستر های نفوذ پیدا کرده است. همچنین این ابزار دارای یک بخش کامل در رابطه با ابزار ها و فریمورک های Forensic می‌باشد.
جعبه ابزار دوم: سیستم عامل امنیتی Parrot OS این سیستم عامل که به عنوان سیستم عامل طوطی نیز شناخته می‌شود یکی از سیستم های امنیتی فوق العاده قوی و سبک می‌باشد که تقریبا شباهت زیادی به سیستم عامل Kali Linux نیز دارد.
جعبه ابزار سوم: سیستم عامل SIFT Workstation به عنوان یک سیستم عامل کامل در رابطه با Forensic به حساب می‌آید.