Sumber data mana yang lebih dulu berada dalam urutan volatilitas saat melakukan investigasi forensik?
Sumber data mana yang lebih dulu berada dalam urutan volatilitas saat melakukan investigasi forensik?

Video: Sumber data mana yang lebih dulu berada dalam urutan volatilitas saat melakukan investigasi forensik?

Video: Sumber data mana yang lebih dulu berada dalam urutan volatilitas saat melakukan investigasi forensik?
Video: Episode 6: Urutan Volatilitas 2024, November
Anonim

IETF dan Urutan Volatilitas

Dokumen ini menjelaskan bahwa pengumpulan bukti harus dimulai dengan yang paling lincah item dan diakhiri dengan yang terkecil lincah barang. Jadi, menurut IETF, Urutan Volatilitas adalah sebagai berikut: Register, Cache. Tabel Perutean, Cache ARP, Tabel Proses, Statistik Kernel, Jadi, bagaimana urutan konsep volatilitas dalam forensik digital?

Di dalam forensik , urutan volatilitas mengacu kepada memesan di mana Anda harus mengumpulkan bukti. Sangat lincah data mudah hilang, seperti data di memori saat Anda mematikan a komputer . Lebih sedikit lincah data, seperti cetakan, relatif permanen dan paling sedikit lincah.

Juga, apa bukti yang mudah menguap? Bukti yang hanya ada saat komputer sedang berjalan disebut bukti yang mudah menguap dan harus dikumpulkan menggunakan metode forensik langsung. Ini termasuk bukti yang ada di RAM sistem (Random Access Memory), seperti program yang hanya ada di memori komputer.

Juga tahu, apa itu volatilitas data?

volatilitas data . volatilitas data : Berkaitan dengan laju perubahan nilai yang disimpan data selama periode waktu.

Apakah cache ARP tidak stabil?

Rute Meja , Cache ARP , Proses Meja , Statistik Kernel, Memori. Juga, statistik kernel bergerak bolak-balik antara cache dan memori utama, yang membuatnya sangat lincah.

Direkomendasikan: