Tecnología en informática forense se refiere a la adquisición de la evidencia digital almacenada en las computadoras , redes de computadoras , dispositivos de almacenamiento y otros medios electrónicos para fines policiales. Las empresas y organizaciones grandes también utilizan la informática forense para funcionarios policiales y hacer cumplir la política de empresa en relación con el uso del ordenador . Propósito
civiles y las investigaciones penales se basan en la tecnología de la informática forense para aislar , identificar y extraer la información imprescindible para el éxito de estos procedimientos y procesos penales. Las empresas utilizan la tecnología de la informática forense para rastrear las transferencias ilegales de datos corporativos , descubrir actos de malversación de fondos, y detectar intrusiones en la red .
Tipos
Informática Forense ingenieros emplean varias tecnologías para pruebas digitales adquirir, como la clonación forense , que copia la información almacenada en un disco duro u otro medio de almacenamiento de datos y de imágenes forenses , que mantiene una copia exacta de un disco duro en un archivo de imagen para su uso en combinación con un programa de informática forense .
software
varios tipos de software ayudan a los ingenieros de informática forense en el análisis de la información obtenida de una fuente electrónica , como Sleuthkit , una fuente de la investigación forense programa conjunto de herramientas abierta ; CAINE (Computer Aided Medio Ambiente Investigación ) , que proporciona herramientas forenses electrónicos tales como la extracción de correo electrónico masivo , . y MIR- ROR ( Motile Respuesta a Incidentes - Responda Objetivamente Remediar ), que proporciona captura en vivo de los datos durante un crimen