Pregled bibliografske jedinice broj: 951908
Uloga forenzičkog softvera EnCase pri radu s elektroničkim tragovima
Uloga forenzičkog softvera EnCase pri radu s elektroničkim tragovima // Kriminalistička teorija i praksa, 3 (2016), 5; 121-134 (međunarodna recenzija, članak, stručni)
CROSBI ID: 951908 Za ispravke kontaktirajte CROSBI podršku putem web obrasca
Naslov
Uloga forenzičkog softvera EnCase pri radu s
elektroničkim tragovima
(The role of forensic software EnCase with digital
trace)
Autori
Filipić, Krešimir ; Protrka, Nikola
Izvornik
Kriminalistička teorija i praksa (1849-6164) 3
(2016), 5;
121-134
Vrsta, podvrsta i kategorija rada
Radovi u časopisima, članak, stručni
Ključne riječi
Računalna forenzika ; Internet ; kriminal ; elektronički tragovi ; EnCase
(computer forensics ; Internet ; crime ; digital evidence ; EnCase)
Sažetak
U suvremeno doba svjedoci smo nezaustavljivog i izuzetno brzog trenda razvoja informacijskih tehnologija. Internet je postao glavno mjesto razmjene podataka, reklamiranja i komunikacije među ljudima. Međutim, moramo biti svjesni da se Internetom koriste i brojne kriminalne organizacije i pojedinci radi ostvarivanja svojih kriminalnih namjera, kao što su „cyber“ terorizam, razmjena zabranjenog pornografskog materijala, dječja pornografija, iznude, krađe identiteta ili nekom drugom oblik zabranjenog ponašanja. Elektroničke tragove pohranjene na računalima i raznim drugim medijima moguće je pronaći čak i kada korisnik te podatke obriše ili su oni skriveni na diskovima, za što računalni forenzičari koriste razne programske alate pomoću kojih obnavljaju i pronalaze takve dokumente, a kao jedan od takvih alata jest računalni program „EnCaseForensics“. Ovim računalnim programom koristi se velik broj razvijenih policijskih organizacija poput SAD- a, Velike Britanije i drugih, a njegova osnovna namjena u policijskom smislu predstavlja pretraživanje računala i drugih nositelja elektroničkih tragova s ciljem pronalaska mogućih elektroničkih tragova. Encase predstavlja forenzički sveobuhvatan alat, ali zahtjeva visoku razinu stručnosti i znanja forenzičara koji se alatom koristi. Tako forenzičar mora imati dobra znanja o operativnim sustavima Windows, MacOS, Unix i Linux, kao i oblike datotečnog sustava u kojima su programi, datoteke i dokumenti pohranjeni (FAT, NTFS i slično). Prilikom pretraživanja medija za pohranu podataka Encase prikazuje izbrisane dokumente, particije, promijenjene dijelove dokumenata, šifrirane dokumente i drugo, te uključuje i programski jezik EnScript. Najčešće se koristi za pretrage računala i tvrdih diskova, ali se može koristiti i za mobilne telefone, tablete i cijeli niz drugih elektroničkih uređaja.
Izvorni jezik
Hrvatski
Znanstvena područja
Računarstvo, Informacijske i komunikacijske znanosti
Napomena
Rad je prezentiran 11. 11. 2016. godine u Zagrebu
na 2. znanstveno – stručnoj konferenciji, u
organizaciji Međunarodnog kriminalističkog
udruženja, pod nazivom Kriminalistička teorija i
praksa.
POVEZANOST RADA
Ustanove:
MUP, Policijska akademija "Prvi hrvatski redarstvenik", Veleučilište kriminalistike i javne sigurnosti
Profili:
Nikola Protrka
(autor)