Forensic: IT

From OnnoWiki
Jump to navigation Jump to search

Pertemuan 1: Pengenalan IT Forensik

  • Definisi dan Konsep Dasar:
    • Apa itu IT Forensik?
    • Sejarah Singkat IT Forensik
    • Perbedaan dengan bidang terkait (cybersecurity, hacking, dll)
  • Tujuan dan Ruang Lingkup:
    • Tujuan utama IT Forensik
    • Jenis-jenis bukti digital
    • Aplikasi IT Forensik dalam dunia nyata (kasus-kasus terkenal)
  • Hukum dan Etika:
    • Regulasi terkait IT Forensik di Indonesia
    • Etika dalam pengumpulan dan analisis bukti digital

Pertemuan 2: Proses Akuisisi Data

  • Prinsip Dasar Akuisisi:
    • Tujuan akuisisi data
    • Metode akuisisi (live acquisition, static acquisition)
    • Perangkat keras dan perangkat lunak yang dibutuhkan
  • Teknik Akuisisi:
    • Disk imaging
    • Memory dump
    • Network traffic capture
  • Dokumentasi dan Chain of Custody:
    • Pentingnya dokumentasi
    • Konsep chain of custody
    • Contoh formulir dokumentasi

Pertemuan 3: Analisis Data

  • Alat dan Perangkat Lunak:
    • Jenis-jenis alat forensik (open source, komersial)
    • Fitur-fitur utama alat forensik
  • Teknik Analisis:
    • File carving
    • Email analysis
    • Web history analysis
    • Registry analysis
  • Analisis Data Jejak:
    • Artefak digital
    • Metadata
    • Timelining

Pertemuan 4: Investigasi Sistem Operasi

  • Sistem Operasi Windows:
    • Struktur file system NTFS
    • Registry Windows
    • Event log
  • Sistem Operasi Linux:
    • Struktur file system ext2/ext3/ext4
    • Journaling
    • Log file
  • Sistem Operasi Mobile:
    • Android Forensics
    • iOS Forensics

Pertemuan 5: Investigasi Jaringan

  • Konsep Dasar Jaringan:
    • Protokol jaringan
    • Paket data
    • Analisis traffic jaringan
  • Alat dan Teknik:
    • Packet capture
    • Network traffic analysis
    • DNS analysis
  • Investigasi Intrusi:
    • Analisis log server
    • Deteksi malware
    • Incident response

Pertemuan 6: Investigasi Perangkat Mobile

  • Karakteristik Perangkat Mobile:
    • Sistem operasi mobile
    • Aplikasi pihak ketiga
    • Cloud storage
  • Teknik Akuisisi:
    • Physical extraction
    • Logical extraction
  • Analisis Data:
    • SMS, panggilan, kontak
    • Aplikasi pesan instan
    • Data lokasi

Pertemuan 7: Kasus Studi dan Praktikum

  • Studi Kasus:
    • Kasus-kasus IT Forensik aktual
    • Analisis kasus
  • Praktikum:
    • Simulasi kasus forensik
    • Penggunaan alat forensik
    • Penyusunan laporan forensik

Catatan:

  • Outline ini bersifat umum dan dapat disesuaikan dengan kebutuhan dan tingkat kesulitan yang diinginkan.
  • Materi praktikum dapat difokuskan pada penggunaan alat forensik yang populer seperti Autopsy, FTK Imager, dan Mobile Device Forensics tools.
  • Materi dapat diperkaya dengan studi kasus yang relevan dan up-to-date.

Topik Tambahan (Opsional):

  • Cryptography and Steganography
  • Cloud Forensics
  • Digital Evidence in Court

Saran:

  • Ajak praktisi: Undang praktisi IT Forensik untuk berbagi pengalaman dan memberikan wawasan yang lebih luas.
  • Kolaborasi dengan laboratorium: Jika memungkinkan, lakukan kunjungan ke laboratorium forensik untuk melihat langsung proses kerja.
  • Gunakan simulasi: Gunakan software simulasi untuk memberikan pengalaman praktis kepada mahasiswa.
  • Dengan mengikuti outline ini, mahasiswa diharapkan dapat memahami dasar-dasar IT Forensik, menguasai teknik-teknik investigasi, dan mampu menganalisis bukti digital secara profesional.