مهاجمان یا مجرمان سایبری معمولاً در کاری که انجام میدهند بسیار ماهر هستند و تقریباً تمام شواهدی را که ممکن است پشت سر گذاشته باشند، پاک میکنند تا شناسایی نشوند. این امر کل روش شناسایی و حل جرم را بسیار چالش برانگیزتر میکند و نیاز به متخصصان امنیت سایبری بسیار آموخته و ماهر را مطرح میکند. ویژگیهایی که یک فرد باید داشته باشد شامل توانایی یادگیری، تفسیر اطلاعات و همچنین موقعیت، یادگیری حقایق و انجام قضاوت است.
جرمشناسی کامپیوتری چیست؟
جرمشناسی کامپیوتری یا کامپیوتر فارنزیک نام تجاری جرمشناسی آن است که از فرآیندهای تحقیقاتی برای جمعآوری، تجزیه و تحلیل و ارائه شواهد دیجیتال برای رویههای قانونی استفاده میکند. این تکنیکهای دیجیتالی و رایانهای که گاهی اوقات «جرمشناسی سایبری» نامیده میشوند، اغلب میتوانند شواهد مورد نیاز برای تعیین جرم را ارائه دهند. متخصصان جرمشناسی کامپیوتر انواع نرمافزارها و سایر برنامهها را برای بازیابی، شناسایی و ایمنسازی دادهها، حتی دادههایی که محافظت یا حذف شدهاند، انجام میدهند و سپس گزارش یا تفسیر خود را از دادههای جمعآوری شده ارائه میدهند.
کار با شواهد دیجیتال روی کامپیوترها میتواند چالش برانگیز باشد. درحالی که برخی از این فرآیند ممکن است آشکار باشد، بخش بزرگی از کار، به یک متخصص جرمشناسی کامپیوتر که به شناسایی دادههای بالقوه یا پنهان در سیستمهای کامپیوتر مسلط است، مربوط میشود. چه در آشکار یا پنهان، روش جرمشناسی کامپیوتری یکسان است: جمعآوری، تجزیه و تحلیل و ارائه دادههای دیجیتالی یافت شده.
جرمشناسی کامپیوتر یک رشته در حال توسعه است. قدمت آن به اندازه خود رایانه شخصی است. فنآوریهای جدید مانند ذخیرهسازی ابری و درایوهای حالت جامد به ترویج آن کمک میکنند تا پیشرفت را تحریک کند، اما چارچوب اصلی که گذاشته شده بود، باقی میماند. حتی با این فناوریهای جدید، درک برخی از مفاهیم فنی اصلی مانند هارد دیسک، مخفی کردن دادهها و هش رمزنگاری قابل توجه است. در جرمشناسی کامیپوتری، درک و مدیریت رایانه به گونهای که انگار یک مظنون است، کلید یک محقق کارآمد بحساب میآید.
گواهی CHFI چیست؟
به منظور کمک به تمام نکات فنی مورد نیاز یک محقق جرمشناسی کامپیوتری، برخی از گواهینامههای معتبر در بازار موجود است. یکی از معتبرترین گواهینامهها در این حوزه، مربوط به دوره CHFI از موسسه EC-COUNCIL است. این گواهینامه یکی از معتبرترین، استانداردترین و معتبرترین گواهینامه های جهانی بحساب میآید.
EC-Council یک موسسه معتبر و شناخته شده با تمرکز بر موضوع امنیت اطلاعات است. گواهینامه chfi بر اساس تحقیقات مربوطه توسط ec-cOUNCIL توسط متخصصان با تجربه حوزه جرمشناسی دیجیتایل طراحی شده و ارائه شده است. گواهی CHFI برای ارائه مهارتهای مورد نیاز برای شناسایی آثار مهاجم و جمعآوری شواهدی که باید در دادگاه ارائه شود، ایجاد شده است. این گواهینامه به متخصصان سایبری اجازه میدهد تا مجرمان سایبری را از هر کجای دنیا تعقیب، تحقیق و دستگیر کنند. این گواهینامه شامل مجموعهای از سناریوهای تحقیقات جرمشناسی است و تجربه عملی را برای متخصص شدن در تکنیکها و ابزارهای مختلف تحقیقات جرمشناسی ارائه می دهد.
باید گفت گواهینامه CHFI درها را برای حرفه ای شدن در زمینه دیجیتال فارنزیک باز میکند. افشای یک جرم سایبری یک کار بسیار چالش برانگیز است. اکثر جرایم سایبری مدتها پس از سرقت واقعی دادهها، افشا میشوند. حتی ممکن است گاهی اوقات، این جنایات کشف نشوند. دوره CHFI یک گواهینامه سطح پیشرفته توسط EC-Council است که افراد را واجد شرایط برای افشای جرایم سایبری و تعقیب مجرمان میکند. این یکی از معتبرترین گواهینامه ها در زمینه جرمشناسی دیجیتالی است. تکنیکهای تحقیق کامپیوتری توسط شرکتها، دولتها و حتی سلولهای سایبری دپارتمانهای پلیس انجام میشود.
مخاطبین هدف این گواهینامه شامل مدیران سیستم، افسران امنیتی، کارکنان اجرای قانون، بانکداران دفاعی و نظامی، پرسنل، متخصصان حقوقی، حرفهای های امنیتی و افراد علاقهمند به یکپارچگی زیرساخت شبکه است.
در اینجا برخی از مجموعه مهارتها و تخصصهای مهم تحت پوشش دوره chfi را بررسی میکنیم:
- – ابزار تحقیق در مورد جرایم سایبری، قوانین و جزئیات مربوط به اخذ حکم تفتیش
- – انواع مختلف شواهد دیجیتالی، قواعد شواهد، روش بررسی شواهد دیجیتالی و بررسی جرایم الکترونیکی و مدارک دیجیتال بر اساس دسته جرم
- – وظایف اولین پاسخ دهنده، جعبه ابزار اولین پاسخ دهنده، ایمن سازی و ارزیابی صحنه جرم الکترونیکی، انجام مصاحبه های اولیه، مستندسازی صحنه جرم الکترونیکی، کسب و حفاظت از مدارک الکترونیکی، بسته بندی و حمل و نقل مدارک الکترونیکی، جزئیات صحنه جرم
- – نحوه بازیابی فایلهای حذف شده و پارتیشنهای حذف شده در ویندوز، مکاواس ایکس و لینوکس
- – روش درگیر در تحقیقات جرمشناسی با تمرین Access Data FTK و Encase Steganography و تکنیکهای آن، Steganalysis و جرمشناسی فایل تصویری
- – مفاهیم حملات شکستن رمز عبور، ابزارها، انواع حملات رمزعبور و نحوه بررسی نقض فایل محافظت شده با رمز عبور
- – چندین نوع تکنیک ثبت گزارش، مدیریت گزارش، همگامسازی زمان، ابزارهای ثبت گزارش
- – نحوه بازرسی لاگها، ترافیک شبکه، حملات بیسیم و حملات وب
- – نحوه ردیابی ایمیلها و بررسی جرایم ایمیل و موارد دیگر
فرصت های شغلی پس از گذراندن دوره CHFI
تقاضای فوقالعادهای برای متخصصان دارای گواهینامه CHFI در سراسر صنایع مختلف وجود دارد. افراد دارای گواهینامه CHFI نه تنها توسط سازمانهای امنیتی فناوری اطلاعات، بلکه توسط سازمانهای مجری قانون، بخشهای دفاعی و نظامی، بانکها و سازمانهای بیمه استخدام میشوند. متوسط حقوق دریافتی کارشناس جرمشناسی دیجیتالی بالغ بر 99.000 دلار در سال است. طبق گزارش Payscale.com، به طور متوسط، یک متخصص امنیتی دارای گواهی CHFI سالانه حدود 86000 دلار در کارفرمایان برتر ایالات متحده شامل Sentek Global، Paylocity، Northrop Grumman Corporation و نیروی دریایی ایالات متحده درآمد دارد.
متخصصان گواهی CHFI میتوانند نقشهای شغلی زیر را دنبال کنند:
- – تحلیلگر جرمشناسی دیجیتالی
- – تحلیلگر امنیت اطلاعات
- – تحلیلگر بدافزار
- – کارشناس امنیت شبکه
- – مدیر امنیت اطلاعات
- – مشاور امنیت فناوری اطلاعات
- – هکر اخلاقی
- – کارشناس تستنفوذ
- – حسابرس فناوری اطلاعات و امنیت اطلاعات
یکی دیگر از مزایای کسب گواهینامه CHFI این است که تبدیل شدن به یک محقق قانونی هک رایانه ممکن است انعطاف بیشتری در مورد استخدام ایجاد کند. اگر از یکنواختی نشستن پشت یک میز و کار کردن برای یک سازمان لذت نمیبرید، میتوانید صلاحیت منحصر به فرد خود را به کار بگیرید و به یک مشاور آزاد تبدیل شوید.