Definisi dari IT Forensik yaitu suatu ilmu yang
berhubungan dengan pengumpulan fakta dan bukti pelanggaran keamanan sistem
informasi serta validasinya menurut metode yang digunakan (misalnya metode
sebab-akibat). Fakta-fakta tersebut setelah diverifikasi akan menjadi
bukti-bukti yang akan digunakan dalam proses selanjutnya. Selain itu juga
diperlukan keahlian dalam bidang IT ( termasuk diantaranya hacking) dan alat
bantu (tools) baik hardware maupun software untuk membuktikan
pelanggaran-pelanggaran yang terjadi dalam bidang teknologi sistem informasi
tersebut.
IT Forensik atau banyak ditempatkan dalam berbagai keperluan,
bukan hanya untuk menangani beberapa kasus kriminal yangmelibatkan
hukum,seperti rekonstruksi perkara insiden keamanan komputer, upaya pemulihan
kerusakan sistem,pemecahan masalah yang melibatkan hardware ataupun software,
dan dalam memahami sistem atau pun berbagai perangkat digital agar mudah
dimengerti.
ALASAN MENGAPA MENGGUNAKAN IT FORENSIK, ANTARA LAIN.
Dalam kasus hukum, teknik digital forensik sering
digunakan untuk meneliti sistem komputer milik terdakwa (dalam perkara pidana)
atau tergugat (dalam perkara perdata).
Memulihkan data dalam hal suatu hardware atau
software mengalami kegagalan/kerusakan (failure).
a. Meneliti suatu sistem komputer setelah suatu
pembongkaran/pembobolan, sebagai contoh untuk menentukan bagaimana penyerang
memperoleh akses dan serangan apa yang dilakukan.
b. Mengumpulkan bukti menindak seorang karyawan yang
ingin diberhentikan oleh suatu organisasi.
c. Memperoleh informasi tentang bagaimana sistem
komputer bekerja untuk tujuan debugging, optimisasi kinerja, atau membalikkan
rancang-bangun.
Audit Trail merupakan salah satu fitur dalam suatu
program yang mencacat semua kegiatan yang dilakukan tiap user dalam suatu tabel
log. Secara rinci, Audit Trail secara default akan mencacat waktu, user, data
yang diakses dan berbagai jenis kegiatan. Jenis kegiatan bisa berupa menambah,
merubah, dan menghapus. Audit Trail apabila diurutkan berdasarkan waktu bisa
membentuk suatu kronologis manipulasi data. Dasar ide membuat fitur Audit Trail
adalah menyimpan histori tentang suatu data (Dibuat, Diubah, atau Dihapus) dan
oleh siapa serta bisa menampilkannya secara kronologis. Dengan adanya trail
ini, semua kegiatan dalam program yang bersangkutan diharapkan bisa dicatat
dengan baik.
Audit Trail Yang Disimpan Dalam Suatu Tabel
Dengan menyisipkan perintah penambahan record ditiap
Query Insert, Update, Delete
Dengan memanfaatkan fitur trigger pada DBMS. Trigger
adalah kumpulan SQL statement, yang secara otomatis menyimpan log pada event
INSERT, UPDATE, ataupun DELETE pada sebuah tabel.
Fasilitas Audit Trail diaktifkan, maka setiap
transaksi yang dimasukkan ke Accurate, jurnalnya akan dicacat di dalam sebuah
tabel, termasuk oleh siapa, dan kapan. Apabila ada sebuah transaksi yang di –
edit, maka jurnal lamanya akan disimpan, begitu pula dengan jurnal barunya.
Record Audit Trail Disimpan Dalam Bentuk, Yaitu :
a. Binary File (Ukuran tidak besar dan tidak bisa
dibaca begitu saja)
b. Text File ( Ukuran besar dan bisa dibaca
langsung)
TOOLS DALAM IT FORENSIK & IT AUDIT
Dalam IT Forensik, terdapat beberapa tools atau
peralatan yang umum digunakan. Tools yang