Wat et ass gär wéi eng Digital Forensic Examiner

Digital Forensics Expert John Irvine Aktien Wéi huet hien säi Start

Et ass vill Froen, datt d' Technologie de Fonktionnement drastesch verännert huet . Just esou richteg ass d'Begrënnung datt eis ëmmer nees fortschrëttlech Technologie d'Art vu Verbrieche verännert, déi d' Polizist Detektiv allgemeng unzefroen, also den Opstieg vun der relativ nei digitaler Forensikindustrie.

Cyberspace gëtt ëmmer méi zu engem "héije Kriminalitéitsviertel", an de Besoin fir eng Policekräfte leien kloer ze gesinn.

Duerfir sinn d'Gebitt vun digitale a multimediale Wëssenschaften an Leit wéi John Irvine komm.

Eent vun de Pionéier vum digitale Forensik Field huet de John Computercomputer a virun e puer Leit wosst datt et sou eppes war. Am Moment ass hien als Vizepräsident fir Technologieentwécklung bei CyTech Services, enger privater Firma, spezialiséiert op Datebehandlung a digital Forensik.

Den John ass och en absënnend Professer fir digitale Forensik an der George Mason University, wou hien juristesch a ethesch Problemer am Computer Forensik léiert. Hien hält e Master of Science Degree in Informatiounssysteme an en Diplom Certificate in Software System Engineering.

Hien ass zënter 1997 an der ëffentlecher a privater Sektor am Computer Forensik, zB d'Aarbecht mat der FBI, der DEA a villen privat Consultatiounfirmen. Hien huet och Fräiwëlleger bei der Arcola Volunteer Fire Department. Wéi beschäftegt ass hien d'Zäit, fir e puer Froen ze beäntweren iwwert de schnell wuessend Feld vun der digitaler Forensik a wat et ass fir ze schaffen an der Industrie.

Interview mat Digital Forensics Expert John Irvine :

Tim Roufa: Dir hutt jahrelanger Erfahrung an der digitaler Forensik, un de Punkt, deen Dir selwer als Expert an dem Beräich etabléiert hutt. Natierlech ass et vill hart Aarbechtszäiten an Erzéihung fir ze maachen wat Dir konnt gewannen, awer wéi hutt Dir Äer Start?

John Irvine: Komplett duerch Accident! Wéi déi meescht Geschichten vu grousser Carrière hunn ech et gepackt wéinst Virfäll an net geplangt. Ech hunn ëmmer en immens interesséiert Technologie. Als Kand huet ech den éischte Pc Klon op den Block. Och aus dem Alter vu fënnef, hunn ech gewosst datt ech e FBI Agent wier. Eventuell hunn déi zwee Interessen dovun ausgelooss.

Beim Sëtz an mengem Büro, deen en Dag am Software-Projektmanagement geschafft huet, huet den Drächen mech op de FBI erreecht. Dat war virun dem Internet war och den INTERNET, also konnt ech net einfach Informatiounen iwwer Internet kréien. Ech hunn mein lokal FBI Field Office genannt, left my name and address on the answering machine fir interesséiert Kandidaten, an huet "jo" op d'Fro gefrot wéi hien Computer Competencies huet.

Ech krut wéi ech den "Dir sidd also e speziellen Agent?" E puer Wochen spéit. Ech hunn d'Broschür gefrot, an déi éischt Säit huet mäi Liewen lieweg a engem Saz geklappt. Meng Carrière als e FBI Agent huet ofgeschloss, ier et ugefaang huet mat der Ufuerderunge fir 20/40 onkorrekt Visioun oder besser. An enger Zäit virum Wonner vun LASIK, war ech iwwer 20/2000.

An der Réck vum Paket war dat wéi eng 17ter Generatioun, eng schéi geschniddener, bal illegibel Kopie vun enger Aarbechtplaz fir e "Computer-Spezialist", déi scheinbar mat de méigleche Fäegkeeten mat Computeren opgeholl goufen.

Ech hu geduecht: "Bon, vläicht kann ech d'Drucker oder eppes fir den FBI festhuelen. Sou mannst hei wäert mir an der Dier ginn. "

Ech hunn meng Resume an der HR Persoun geschéckt ginn op der Beschreiwung vum Beschreiwung geliwwert. Ech krut e Ruff vu enger Woch méi spéit vun engem Programm Programmer am Computer Analyse Response Team vun der FBI. Hien huet geäntwert: "Äert Widderhuelung gouf mech geleet, well Dir gesot hutt, Dir wär e" Computeren Generalist "an Ärer Deckmeldung. Wat wësst Dir iwwer Computer Forensik? "" Keen, "an ech hu geäntwert. Hien huet gesot: "Grouss. Kommt fir en Interview. "

Déi aner, wéi se soën, ​​war Geschicht.

TR: Wéi hutt Dir Iech fir d'éischt digitaler Forensik interesséiert?

JI: Am Interview ginn d'Leit mat deenen ech mech gesot hunn ech datt ech kéint Aussoe mat béisen Häre sinn an nach ëmmer hëlleft de schlecht Bicher.

Vläicht meng generalistesch Fäegkeete sinn - ech mengen ech kéint effektiv verschidde Betribsystemer benotzen an hunn zimlech gutt Kenntnisser wéi Hardwarebetrieren an e groussen Applikatiounen - e grousse Fit op hirem Team.

Dat war wierklech alles wat ech muss héieren. Ech hu geduecht datt ech mat Linux an Mac Betriebssysteme dobäikomm sinn fir Windows just fir Spaass ze spillen; Ech hunn et net bewosst datt et all d'Bühne fir eng zukünfteg Carrière war.

TR: Ausser Är Experienz vum Forensik hutt Dir vill Zäit an d'Föderal Regierung investéiert. Huet dës Experienz hëllefen Iech fir Är aktuell Carrière ze preparéieren?

JI: Virun Schafft fir de FBI, hunn ech ganz vill Zäit als Regierungsvertragspartner verbrauwen. Tatsächlech, wann ech an engem Seniorjours vu menger Schoul studéieren, hätt ech verlassen wann d'Klack an d'Strooss riicht an d'Strooss op en Verteidegungsassistent opmaachen, wou ech als Assistent vum Directors of HR a Special Security gearbeitet hunn. Méi spéit hunn ech fir eng Software Firma geschafft déi eng Rei Regierungsmemberen huet.

Zousätzlech zu deemno e Sécherheetsspill an engem ganz jonken Alter huet dës Experienz gehollef, doduerch datt mir eng Rei verschidde Hardware-Plattformen, Softwareapplikatiounen, an déi wichtegst verschidden Arten vu Leit an der Regierung an der professioneller Welt ausgesat hunn. Egal wéi et ausgesäit, sinn Computer Forensik esou vill iwwer d'Leit déi d'Computer benotzen déi Dir analyséiert, wéi et ëm d'Hardware selwer ass.

Up Next: Den John Irvine diskutéiert d'däischter Säit vun der digitaler Forensik

Am zweeten Deel vun eisem Interview mam Digital Forensik Professor an Expert John Irvine léiere mir e puer vun de Fälle vum Beruff an hien erklärt firwat datt dës Aarbecht net fir jiddereen ass.

Interview mat Digital Forensics Expert John Irvine, Part 2:

TR: Zwëschen Ärem Bachelor an der Gestioun, Ärem Softwareentwécklungssekretär an Är Master Ofschloss an Informatiounssystemer, wéi gutt fillt Dir Iech Är Grade fir Är Carrière zeréck?

JI: Jiddfereen vun dëse Programmer huet eppes fir den Dësch fir mech geschafft am Computer Forensik. Éischtens, ech mengen datt et wichteg ass ze soen datt Computer Forensik NET NET Informatik-Disziplin ass. Et ass esou eng investigativ Funktioun wéi et eng technesch Erausfuerderung ass. Wann entweder Fäegkeet Set ofgëtt, fehlt ee méi schwéier héicht Zäit am Succès.

D'MS in Informatiounssystem hëlleft doduerch datt mir e bessere Verständnis vu Betriebssysteme, Dateisystemer an der Computermechanik hunn. Allerdings war meng BD an der Direktioun ebensou wichteg mat mengem coursework an der Psychologie, Soziologie, Direktioun a Rechnungshëllef. Ech kann net wierklech e Rand op ee Grad iwwer déi aner fir d'Nëtzlechkeet am Beräich.

Dat gesoot, ech wëll sécher sinn, datt ech e puer Saache soen. Computer Forensics ass eng Léierpersonal Disziplin. Méi Programme sinn an deene leschte Jore komm, déi an där ech an der George Mason University léieren - déi exzellente coursework am Computer Forensik ubelaangt.

Allerdéngs léiere Dir den Handel wierklech wann Dir en Sëtz an echter Fäll ass, nieft engem Seniorentscheider.

Och Dir musst net e Programméierungshintergrond hunn fir am Succès am Bereich ze schaffen. Tatsächlech hunn ech e groussen Erfolleg Léierinvestoren an den techneschen Detailer vun der Aarbecht, wéi ech an der Léierprogrammierer Methoden vun der Ermëttlung an der Konscht vum "Hunch" gehat hätten. Wann een keen techneschen Background an der Schoul hutt, dat ass NET e Virbereedung fir an den Terrain ze kommen.

TR: Dir hutt an der privater a öffentlecher Sektioun geschafft a vill vun därselwechter Aarbecht gemaach. Wéi géift Dir den Ënnerscheed tëscht deenen zwee beschreiwen?

JI: Déi gréissten Ënnerscheeder tëscht der Aarbecht am ëffentlechen a private Sektor sinn allgemeng Prozedur a Geschwindegkeet. An der Bundeswelt sinn d'Prozeduren generell (awer net ëmmer) staark verschriwwen, an d'Geschwindegkeet vun der Produktioun ass meeschtens manner kritesch (mat e puer Notairen).

An der kommerzieller Welt, gi Prozeduren haaptsächlech duerch perséinlecher Erfahrung oder Är Preferenzen ofginn, an d'Geschwindegkeet vun der Produktioun ass méi héich. Ech hätt véier Méint op enger eenzeger Festpléck fir eng Kéier mat engem federéierten Arbeitgeber wéinst der Quantitéit vun deer Daten enthale gelooss, awer an der Geschäftswelt sinn Dir normalerweis fir eng Drockzäit vun Deeg oder Wochen am meeschten.

TR: Wat ass e typescht Aarbechtsdag wéi en digitale Forensiker Analyst oder Examen?

JI: Den Aarbechter fir eng digitale Forensik professionnell ass alles anescht wéi typesch. Ofhängeg vun der Organisatioun fir déi Dir schaffen, kënnt Dir e stännegen Stream vu Kannerpornografie Hülsen arbeiten, oder Dir kënnt Analysen vun Themen esou héich Profil wéi Dir se se op CNN kucken, während Dir d'Aarbecht mécht.

Allerdéngs kënnt Dir oft an enger iwwer iwwerwaarm Büro rechnen (wéinst der Unzuel vun Computern op Ärem Schier ausübt typesch Büro-Klima Konditioun), an Dir kritt ganz gutt bei engem Piste zesummen eng funktionnéiert Komponente vun engem Bunch vun net funktionnéieren eent.

Vill vun Ärem Dag gëtt an Dokumentatioun ausgewiesselt. Dir kënnt e Rapport vun Analyse schreiwe, Peer iwwerpréift de Rapport vun engem Examinant oder iwwer alles wat Dir gemaach hutt bei der Ausféierung vun engem Examen. Déi bescht Examinatioun an der Welt ass nëtzlech, wann Dir et net kloer an engem schrëftleche Rapport kommunizéiere kann, deen einfach vun engem Agent, Offizier, Affekot oder Jury verständlech ass. Plus, wann Äre schrëftleche Rapport schlechter ass, wäert et natierlech natierlech Är technesch Fäegkeeten an déi Leit probéieren, déi se liesen.

Ofhängeg dovun wéi Dir geschafft sidd, an de Geriicht ze bezeechnen ass en potenzielle Deel vun der digitaler forensescher Analyse. Wann Dir an engem Gesetzesvollstreckungsëmfeld ariichten, ass et bal garantéiert, awer och fir d'Personal Forensik Personal kënnen während enger ongerechtter Terminatiounsprozedur ze testen oder d'folgend Gesetzesvollzugsakt vun der Verfolgung vun enger Intrusioun ze ënnerstëtzen. E puer Exemplaren, déi ech gewosst hunn, sinn gutt hannert der Tastatur an kënnen fantastesch Berichter schreiwen, awer si falen aus.

TR: Dir hutt en Artikel mam Titel "The Darker Side of Digital Forensics" geschriwwen . Kënnt Dir eis e bëssen iwwer e puer vun den Fälle vun der Aarbecht soen?

JI: Dir sidd e Referendum iwwer e Blog Post Ech schreiwen eon virun engem vun e puer digital digitale Forensik a mat der Zäit an d'Zäit erëm erëm geruff. Ech hu keng Ahnung datt et esou "Beem" hunn wann ech et schreift; Ech war einfach erstaunt datt d'Leit, déi an d'Feld goen wollten, ëmmer nach keng Ahnung wat et wierklech entstanen huet.

Computer Forensik ass eng fantastesch Carrière fir mech, awer et sinn definitiv Fallfäegkeeten. De Fait, déi éischt zwee Sessiounsunterricht déi ech léieren, sinn iwwer d'Realitéite vun der Aarbecht zentergestallt an ech sinn all Kéier schockéiert, wann ech erausfonnt datt ech déi éischt Persoun hunn, déi meng Studenten erzielt huet wat d'Aarbecht ass wierklech no Si hunn et als Diplom.

Ech hu keng wëssenschaftlech Zuelen, mee ech hätt ongeféier 70-80% vun de Computeren Forensikfäeger weltwäit geschwat fir Kannerpornografie. Dee méi nosteet, wéi Dir mat State a lokalen Haftbefehl kritt, dest Joer méi héich ass d'Zuel.

Och wann Dir d'Konzentratioun vu Computerinstrong an Hëllef opgräift, hält Dir oft Kannerpornografie als Zweck oder Resultat vun der Intrusioun (oder einfach op der Computeren déi Dir vun dem normalen Benotzer vun der Maschinn ungeet).

D'Belaaschtung vun Kannerpornographie, besonnesch fir aacht Stonnen am Dag, 40 Stonnen pro Woch, fifty siwen zwou Wochen pro Joer, mécht sengen Bauten. Et sinn net nëmme Biller ze gesinn. Dir kuckt och de VIDEOEN, Dir fannt alles an héieren.

Wann Dir et kanns maachen, kënnt Dir e ganz donkel, Kierfecht vu Humor ze entféiere fir et ze bekämpfen. Ech sinn och fräiwëlleg mat engem Feier a Rettungsaccord, an Dir kuckt vill vum selwechten Humor do; Et ass e Bewegungsmechanismus, dee vu Leit entwéckelt gëtt, déi an de méi wäitgräifend Gebidder vum Liewen schaffen.

Och, jee no der Aarbecht, déi Dir maacht, kënnt Dir mam Grafikbilder an Text vun Mord, Folter, Vergewalttung, Terrorismus an iwwer all Verbrechung, Verstoenheet, Pornographie oder Devie virstellen.

Computer sinn exzellent Tools fir gutt, an si sinn och exzellent Tools fir Verbriechen ze verbannen an ze verbreedegen Haass. Als Computer Forensic Examiner sidd Dir all Dag drop erausgaang, am Dag an am Dag. An enger Grupp hu mir e Witz deen op kommerziell ze riff wier iwwer Gespréicher iwwer Leit, déi "am Ufanks vum Internet surfen". Mir hunn "... an dann eist Team kritt eng Schaufel a fänkt un ze grappelen."

Wéinst der Aarbecht an dem Inhalt, zu deem en Examinant ausgesat ass, sinn vill Leit, déi op dem Feld kommen, net dauernd. Am Duerchschnëtt wäert ech iwwer fofzeger Prozent vun de Leit soen, déi an der Vergaangenheet ronn 2 Joer verlassen. Dat schéngt de Mark ze sinn, wann e Prüder genuch Fälle hunn ënnert sengem oder hirem Gürtel, fir entweder d'Belaaschtung (oder Immunitéit) gewiescht ze ginn. Wann Dir et mat der zweet Joer markéiere kënnt, hut Dir normalerweis eng laang Karrière virun Iech an Computer Forensik.

TR: Mat esou séier Konflikter bei der Rechentechnologie am leschte Joerzéngt, wéi huet d'Gebitt vun der digitaler Forensik geännert iwwer Är Karriär?

JI: Computer Forensik huet enorm immens geäntwert wéi wann ech an den 90er Jore ugefaangen hunn. Duerno hunn Dir all Datei op enger Festplack gesicht (well Dir konnt), an déi mobil Apparater waren net emol ee Gedanken. D'Disque Disketten wären duerch d'Honnerte kommen, awer elo, Dir se se ni gesinn.

Heute ass de Betrag vun Daten esou enorm, datt Dir vill méi genau an Äre Sich Recherche ass, a mobilen Apparater sinn eng gläichberechtegt - wann net méi wichteg - d'Thema Untersuchung.

Zousätzlech huet d'Tiefe vun den Tools vill geännert. An den éischten Deeg sinn meescht Instrumente geschriwwe vu Polizisten, déi e puer Programméierungsstatiounen geholl hunn oder déi selbstverständlech waren. Mir hu vläicht e puer Dutzende vun eenzel Benotzungsprogrammer, déi mir zesummen opbauen fir eng Untersuung ze maachen.

Elo sinn d'Tools méi e professionellem a Multi-Zweck. E gudde Prüder wäert nach ëmmer eng grouss "Toolbox" aus deem fir ze schaffen, awer hien oder si huet méi bessere Basisplattformen fir d'Gesamtuntersailéierung ze maachen. D'Industrie probéiert ëmmer op d'Zauber ze goen "all Evidenzknäppchen ze fannen", an e puer Instrumenter si ronderëm dës Zort fir verschidden Zorte Fäll.

Politesch ass d'Zort vu Fällen immens verschiddert. Ursprénglech goufen Computer Forensik meeschten duerch Gesetzesvollstreckung fir kritesche Fäll benotzt. No 9/11 ass vill vun der Aarbecht zu engem Drëtterrorist verschéckt. Elo, Computerinfusionen sinn d'Hot - Thema, a vill Karriere sinn an d'Virfallaktioun geréckelt. De Feld ändert immens mam Zäite.

TR: Dir maacht Dir als Vizepresident fir Technologieentwécklung bei CyTech Services. Wann Dir se mat eis deelen kann, wéi eng Art Innovatiounen hutt Dir eng Hand an Ärer Karrière gehat?

JI: Den Zougang zu CyTech Services ze maachen ass eng fantastesch fir mech. A meng Positioun kann ech net nëmmen de méngem Computer forensikal Erfahrung erunzegoen, mä ech kann och mäi Background am Software-Projektmanagement benotzen. CyTech produzéiert CyFIR Enterprise (CyTech Forensics and Incident Response) fir Firmencomputer mat forensesche Ermëttlungen ze maachen.

Mäi Bäitrag ass hei fir d'Weiderentwécklung vum Tool mat engem Auge vun engem Dokter. Zum Beispill, d'CyFIR Architektur erméiglecht den Ermëttler all Knäppchen op engem Entreprisen-Netz fir eemol fir forensesche Datumer ze sichen - ouni de Benotzer ze benotzen fir Aarbecht ze beweegen fir e laange Belege-Prozess.

Wann et e béise Codeausbrieche an enger Organisatioun ass, huet d'CyFIR d'Méiglechkeet, alle betrëfft Maschinnen bannent minuten anstatt vu Deeg oder Wochen ze fannen. Dëst ass enorm grouss wéi beim Virfall, eDiscovery, oder intern Untersuchungen op engem groussen Entreprisen-Netz oder wann Dir op e Multi-Store Point-of-Sale Kompromësité féiert, deen d'Kreditkartendaten vun Kassenbunnen stehlen. Den alen Denken iwwer "d'Bild alles a spuert se méi spéit" just fléien net méi am Kontext vun Entreprisen.

Obwuel net eng "Innovatioun" pro se, mat menger Gestioun vun der Fondatioun, sinn ech aussergewéinlech Gléck fir Kandidaten ze identifizéieren, déi aussergewéinlech Forensic Examiner maachen.

De Inflatiounstaux fänkt leider leider e grousst Problem an eiser Industrie, an deen, dee gutt op Pabeier ausgesäit, kann nëmmen e Busswuert-Wëssen iwwer d'Realitéit vun engem Examen maachen. Duerch en Interviewprozess hunn ech am Laaf vun der Zäit entwéckelt, ech war extrem erfollegräich fir déi richteg Kandidaten ze fannen mat de Fäegkeeten, déi fir d'Positioun néideg sinn.

Op der pädagogescher Säit konnt ech meng Kenntnis iwwerhuelen an - méi wichteg - meng Erfahrung op déi zukünfteg Generatiounen vun forensesche Prüfingen. Während deenen éischten zwee Deeg vu Klass, déi ech erwähnt hunn, fannen ech datt een oder zwee Leit pro Semester mir soen datt se net erkannt hunn wat se gehollef hunn, wann se de Programm starten a soen mir soen datt se se wësse wat de Job war well se net fille wonnerbar datt dës Zort Aarbecht funktionnéiert.

Zu dësem Zäitpunkt kann ech se an e Computer-Sécherheetsprogramm leeën, deen net déi selwecht Arten vun Inhalterproblemer huet, déi se an Zukunft wart. An esou kann ech d'Studenten zimlech séier identifizéieren, déi "de Knie" ganz scheinend hunn an ech kann hinnen hëllefen an hir richteg Richtung ze kierzen fir hir Carrière ze starten.

Up Next: Den John Irvine deelt Berodung wéi ee Job op digitaler Forensik ze kréien

Am läschte Deel vun eisem Interview mam digitalen Forensiker Expert John Irvine léiere mer firwat datt d'Feld esou wichteg ass, wat bestëmmten Examinanten verdéngen, a wat Dir maache kënnt fir eng Carrière als Digital Forensic Expert ze beginnen.

Interview mat Digital Forensics Expert John Irvine, Part 3:

TR: Firwat ass d'Gebitt vun der digitaler Forensik fir esou Regelen a Regierungen an Entreprisen?

JI: Digital Forensik ass valabel fir Regierungen a Kapital fir genau déiselwecht Uspréch - Informatiounen.

Ob déi Informatioun ass e Beweis fir eng Federal Criminal Case oder Kenntnisser vun engem Insider Stealing fir intellektuell Eegeschafte fir engem Konkurrenten, digitale Forensik Professionnelle bereet Daten, déi d'Clienten soss net kréien.

An ganz einfach Konditioune kann een d'Aarbecht vun engem digital forensic Examiner op d'Foto vun engem Fotomotiv verstoen. Zum Beispill, wann ech eng réckmontéiert Rolle Film an den Hänn hunn, dat ass bal nëtzlech fir mech wéi all aner Beweiser. Awer wann een dës Film an d'Fotoen entwéckelt (oder d'Daten aus enger Festplack an eise Fall erstallt), kann dësen Inhalt alles wat de Procureur, HR Manager oder de Korruptiounsoffizéier huet braucht.

Elo, datt ech et drun denkt, muss ech mat enger neier Analogie fir d'Zukunft kommen. Kanner an der Schoul haut wahrscheinlech net wësse souguer wat eng "Rolle Film" méi ass!

TR: Wat gefält Dir am meeschten iwwert Är Aarbecht, a firwat maacht Dir et weider?

JI: Digitale Forensik rifft mech op verschiddener Niveauen. Virun allem ass et mir eng bedeitend Ënnerstëtzung fir d'Sécherheet an d'Sécherheet vu Leit z'erreechen ouni sech vu physeschen Limitatiounen vun Aacht oder Alter beschränken. Ech kéint net de Agente sinn, dee jemanden op eng Gitt, wann ech jäizen, d'Donnéeën aus dem Handy handelt, deen d'Case fällt a mécht dräi weider.

Niewent der digitaler Forensik reagéiert mir sou grouss, well et eng Hybrid vu menger Léift fir d'Haftpflicht an d'Intelligenz ass (mäi TiVo ass voller Kopie a Spionage) an ech mengem Geek. Wann Dir déi Schinne kuckt, kritt Dir souguer eng Evolutioun vun dëse Charaktere vum Écran. Fünfzehnt Joer Joer hu si d'Iwwer-Nerds mat gebrochenen Brëller a schlechter sozialer Griew. Elo, de Computer Forensic Examiner normalerweis huet e trockenem Sënn vu Humor an e grousse Stil vu Stil!

TR: Wat heescht et als Erfëlleger oder Analysten?

JI: Virun allem ass et eng erfollegräich Leidenschaft fir Gerechtegkeet (an ech benotze dat an engem alldeegende Begrëff) mat enger Léift vun Saachen technesch. Wann Dir dës zwee Elementer hutt, sidd Dir gutt op Ärem Wee.

Formal Bildungsprogrammer sinn elo verfügbar, déi net just e puer Joer existéiert hunn, et ass gutt ze droen d'Zäit ze erméiglechen, ze kucken, wat jidfereen proposéiert huet. Zousätzlech sinn och vill vun den Forensikinstrumenten do u Couren (benotzt de Tool, deen vun der Firma verkaaft gëtt, mäin eegent), deen Dir ugefangen huet.

Wéi ech mat mengen Studenten erzielen, brauch de Feld e ganz staark Gefill vun der perséinlecher Verantwortung. Dir musst Är Wonsch an Ärem Ruff an der Linn ze analyséieren mat jidder Fall wou Dir analyséiert, well Dir kéint gutt amgaangen sinn am Geriicht baséiert op dem Inhalt vun Ärem Rapport.

Wann Dir iwwer Iwwerleeung fehlt, Gnod ënnert Drock, oder Kand, ass dat NET NET d'Karrieraarbecht fir Iech.

Endlech war d'Erfolleg doduerch enorm gewénkt, datt e gudde Mentor am Beräich ze fannen an d'Schëller ze schulder mat där Persoun ze schaffen während Dir den Handel léiert. Schoulen kënnen Iech e groussen Fundament ginn, awer Fallerfarung hëlleft Iech d'Leit hannert Bars.

TR: Wéi vill sollt Är duerchschnëttlech Digital Forensik Examiner erwaarden ze verdéngen, a wéivill kéint se verdéngen wann se reputable ginn an / oder an eng Privatfirma goen?

JI: Digital forensic Salariéen variéieren breet, an zënter kuerzem wéinst der Sequestrierung an der Mark Sättigung vu Leit, déi verspriechen, sech als Computer Forensic-Examen auszeechnen, déi net sinn, fänken hir Gehalt erop. (Vill vun der Verantwortung stoungen mat de Schlechter hir Manager, déi d'Wichtegkeet vum Kandidat net bestëmmen.)

Allgemeng muss eng Persoun mat Talent Positiounen tëschent 60 $ an 80.000 Dollar op engem Juniorniveau fannen, $ 80 bis $ 120.000 an engem Mëttelstand, a bis zu a méi wéi 150.000 Dollar op engem Senioreniveau. Dat gesoot, ech hunn e puer faszinéiert Examinanten gewisen, déi an de Positiounen waren, déi just $ 50.000 pro Joer als lokal Policepersonal bezuelen, an ech hunn ménger léif Examinanten, déi méi wéi 250.000 Dollar pro Joer gemaach hunn, well se hir Numm gutt verkaft hunn.

Ganz allgemeng Konditioune maachen, Forensiker déi am gréissten an der Verteidigungsfäegsfähegkeet oder am eDiscovery maachen, wann se eng grouss Zuel vu Fällen opfällefen (a ville Clientë rechent). Déi Léinergelexemme ginn normalerweis vun de federale Regierungsvertrager, de Bundesbeamten, de Staatsbeamten, de Militär a schliesslech lokal Regierungsprüfer respektéiert.

Kommerziell Salairen lafen d'Gamus abhängt vun der Erfahrung, der Gréisst vum Betrib, an der Entreprise Interessi fir Forensik (entweder wéinst der Proaktivitéit oder enger Verstousser).

TR: Wéi vill Berodung hutt Dir fir eng Persoun, déi probéiert ze entscheeden ob se net als digitale Forensiker Examiner schaffen oder fir een einfach just op der Platz eroflueden?

JI: Artikel liesen! Eeschtlech, ech géif e bëssen Zäit op LinkedIn verbréngen an un Leit zu Digitale Forensik ze kommen, fir se vill vun de selwechte Froen ze froen déi Dir gefrot hat.

Hei fannt Dir Leit, déi fir d'Organisatiounen oder Firmen déi Dir schaffe wëllt, a se ze erziele wat Dir iwwer de Grousse vum Dag kritt. Ech hunn eng oder zwee Ufro pro Woch duerch e LinkedIn oder e Schécken e-mail Adressen dobäikomm, an ech sinn iwwerzeegen meng Berodung, abhängig vu sengen individuellen Situatiounen.

Wann Dir e klenge Suen hutt fir ze verbréngen, proposéiert ech Iech fir eng vun den Trainingscours ze kréien, déi vun de grousse Computer Forensic Tool Produkter profitéieren fir e Gefill ze kréien fir wat an der Aarbecht an der Art a Weis wéi et geschitt ass.

Wann de Klasse Är Interesse hält, géif ech an d'exzellente Programmer an e puer Universitéiten op der BS oder MS Niveau kucken (wéi déi Masters of Computer Forensics déi vu George Mason University an der Fairfax, Virginia, wou ech geléiert hunn).

TR: Wann Dir eppes aneres Dir géift gär iwwer Är Karrière oder de Feld am Allgemengen zielen, fille sech Iech fräi ze verteelen.

JI: Computer Forensik definitiv net fir jiddereen, an dat ass okay. Viru vill ze vill Zäit oder Sue, eng digitale Forensik professionnelle an Ärer Géigend fannen, proposéieren Iech e Kaffi oder eng Kaffi ze kafen an hir Gehirer fir eng Stonn ze wielen. Déi meescht vun eis sinn méi wéi bereet eis Wëssen ze teelen, esou wéi mir eis selwer komm sinn.

Digital Forensics ass e Wuesstemfeld (lass eis et fäerdeg sinn, Computeren sinn net fortgaang) an et ass genuch Aarbecht fir jiddereen. Wann Dir awer net d'Wäert vun der Wäert notzt a se net kann fir Är Aarbecht am Virfeld vun der Viruerteelung sinn, da wäert Dir net laang an dësem Betrib ophalen, wou d'Rute alles ass.

Ech kann e perséinleche Forensicprüfner net kennen, mä ech kann Iech garantéieren datt ech e Ruffeel vun engem Leit sinn, deen dat mécht, an déi inoffiziel "Hallefichier" ronderëm tëschent Examinater séier ronderëm. Eng eenzeg Instanz vu schlechten Candor oder Mangel u Verantwortung kann eng Karriär an hiren Tracks enden.

All dat huet gesot, et war e fantastescht Feld fir mech, an ech sinn dankbar fir jiddereen, deen ech an der Vergaangenheet gemaach hunn fir d'Lektiounen déi se mech geléiert hunn an déi Erfahrungen déi se verginn hunn. Et war eng wilde Spill.