Digital Forensics Report (အက်ဥ္းခ်ဳပ္)


- မႈခင္းျဖစ္ရပ္ကုိ ျပည့္စုံစြာတင္ျပျခင္း
ဘယ္လုိျဖစ္ပြားတယ္ ဘယ္လုိျဖစ္သြားတယ္ ဘယ္လုိလုပ္တယ္
(What , where who,When,How)
What ဘယ္​လုိအမႈမ်ဳိးလဲ
Where ဘယ္​​ေနရာမွာ က်ဴးလြန္​တာလဲ
Who ဘယ္​သူက က်ဴ းလြန္​နာလဲ
When ဘယ္​အခ်ိန္​မွာ က်ဴးလြန္​တာလဲ
How ဘယ္​လုိပုံစံနဲ႔က်ဴ းလြန္​တာလဲ
What ​​
Cyber Crime Case ထဲက ဘယ္​လုိအမႈမ်ဳိးလဲ
အမႈအ​ေနအထားနဲ႔ ျဖစ္​ရပ္​ကုိၾကည္​့ျခင္​းျဖစ္​ပါတယ္​
Where
မႈခင္​းျဖစ္​တဲ့​ေနရာမွာ or အနီးတဝုိက္​မွာ
​က်ဴ းလြန္​တာလား or
အ​ေဝးက​ေန ထိန္​းခ်ဳပ္​က်ဴးလြန္​တာလား
ဘယ္​​ေနရာက​ေန က်ဴ းလြန္​တာလဲ
Who
ဘယ္​သူက က်ဴ းလြန္​တာလဲ ​တစ္​​ေယာက္​ထဲျဖစ္​ႏုိင္​လား
ပူး​ေပါင္​းမႈပါသလား (အမႈအ​ေနအထားအရ)
How
ဘယ္​လုိပုံစံမ်ဳိးနဲ႔ က်ဴ းလြန္​တာလဲ
က်ဴးလြန္​တဲ့အခါ
case ပုံစံအရ တစ္​​ေယာက္​ထဲက က်ဴးလြန္​ႏုိင္​တာလား
ပူး​ေပါင္​းသူပါဝင္​ပါက ဘယ္​လုိက်ဴးလြန္​ႏုိင္​မလဲ
========================
- နည္းပညာရပ္ပုိင္းဆုိင္ရာ စကားလုံးမ်ားကုိ ရွုပ္ေထြးမႈမရွိပဲ လူအမ်ားနားလည္ေအာင္ေရးသားျခင္း
- လုိအပ္ပါက နည္းပညာရပ္ပုိင္းဆုိင္ရာ စကားလုံးမ်ား၏ ရွင္းလင္းခ်က္ကုိ
ေနာက္ဆက္တြဲပုံစံျဖင့္ေဖာ္ျပျခင္း
- ျပဌာန္းထားေသာဥပေဒအခ်က္အလက္မ်ားႏွင့္ကုိက္ညီမႈရွိျခင္း
-တရားသူႀကီး သုိ႕မဟုတ္ ဆုံးျဖတ္ႏုိင္သည့္သူကုိ ဆုံျဖတ္ရန္ လြယ္ကူေစရန္ ေရးသားသည့္ အခ်က္အလက္မ်ား ရွင္းလင္းျခင္း၊ အခ်က္အလက္ခုိင္လုံျခင္း၊လုိအပ္ပါက အခ်က္အလက္ေသခ်ာေစရန္ ဓာတ္ပုံ ႏွင့္ ပုံမ်ားေရးဆြဲထည့္ေပးျခင္း
- သတ္မွတ္ထားသည့္အခ်ိန္အတြင္း ၿပီးစီးေအာင္ စစ္ေဆးျခင္း ႏွင့္ Report ေရးသားႏုိင္ျခင္း ( အခ်ဳိ႕ေသာ Case မ်ားတြင္ Evidence Device အနည္းအမ်ား ၊ Case ရွုပ္ေထြးမႈ အရ အခ်ိန္လုိအပ္ပါသည္)
- လုိအပ္ပါက Reference လြယ္ကူစြာလုပ္ႏုိင္ျခင္း
- Report ထဲတြင္လုိအပ္သည့္အခ်က္အလက္မ်ားျပည့္စုံစြာပါရွိျခင္း
- Evidence Device မ်ားသိမ္းဆည္းမႈနည္းလမ္း၊ စစ္ေဆးသူအမည္၊စစ္ေဆးသည့္ေန႕ရက္၊ အခ်ိန္၊ စစ္ေဆးပုံနည္းလမ္း၊အသုံးျပဳေသာ Methods နွင့္ အေထာက္အကူျပဳပစၥည္းမ်ားကုိ ေဖာ္ျပျခင္း
-စစ္ေဆးေနစဥ္၊ သိမ္းဆည္းစဥ္ Evidence Device သည္ Error ျဖစ္ေပၚလာပါက၊ စစ္ေဆးသူအျပစ္မဟုတ္ပဲ Evidence သည္ အေၾကာင္းအရာတစ္မ်ုိးမ်ဳိးေၾကာင့္ စစ္ေဆးေနစဥ္ Error ျဖစ္ေပၚလာပါက .. အေၾကာင္အရင္းအား ထည့္သြင္းေဖာ္ျပျခင္း
-သက္ေသခံရရွိမႈသည္ အမႈႏွင့္ ပတ္သတ္သည့္ အေၾကာင္းအရာကုိ ျပဆိုႏုိင္ျခင္း၊ တုိက္ရုိက္ သုိ႕မဟုတ္ သြယ္၀ွုိက္သက္ေသခံႏုိင္ျခင္း
- လုိအပ္ပါက သရုပ္ျပႏုိင္ျခင္း
- ျပင္ပမွ သက္ဆုိ္င္ရာနည္းပညာအလုိက္ ကြ်မ္းက်င္သူ၏ ထင္ျမင္ယူဆခ်က္လုိအပ္ပါက ထည့္သြင္းေဖာ္ျပျခင္း
-တရားရုံးတြင္ Expert Witness ျဖင့္ သက္ေသျပသျခင္း
(စစ္ေဆးသူကုိယ္တုိင္ Expert Witness ျဖစ္ႏုိင္သလုိ သီျခား စစ္ေဆးသူမဟုတ္ပဲ Digital Forensics ႏွင့္ Law ကြ်မ္းက်င္သူလဲ ျဖစ္ႏုိင္ပါသည္)
- စစ္ေဆးသူႏွင့္ Expert Witness သည္ Digital Forensics ႏွင့္ပတ္သတ္ေသာ ပညာအရည္အခ်င္း၊ Certificate မ်ားျပည့္စုံေနရပါမည္။
(တရားရုံးမ်ားသာမက ၊ Third Party အဖြဲ႕အစည္းမ်ား ရွိလာလွ်င္)
(2020-2025)

- မှုခင်းဖြစ်ရပ်ကို ပြည့်စုံစွာတင်ပြခြင်း
ဘယ်လိုဖြစ်ပွားတယ် ဘယ်လိုဖြစ်သွားတယ် ဘယ်လိုလုပ်တယ်
(What , where who,When,How)
What ဘယ်လိုအမှုမျိုးလဲ
Where ဘယ်နေရာမှာ ကျူးလွန်တာလဲ
Who ဘယ်သူက ကျူ းလွန်နာလဲ
When ဘယ်အချိန်မှာ ကျူးလွန်တာလဲ
How ဘယ်လိုပုံစံနဲ့ကျူ းလွန်တာလဲ
What 
Cyber Crime Case ထဲက ဘယ်လိုအမှုမျိုးလဲ
အမှုအနေအထားနဲ့ ဖြစ်ရပ်ကိုကြည့်ခြင်းဖြစ်ပါတယ်
Where
မှုခင်းဖြစ်တဲ့နေရာမှာ or အနီးတဝိုက်မှာ
ကျူ းလွန်တာလား or
အဝေးကနေ ထိန်းချုပ်ကျူးလွန်တာလား
ဘယ်နေရာကနေ ကျူ းလွန်တာလဲ
Who
ဘယ်သူက ကျူ းလွန်တာလဲ တစ်ယောက်ထဲဖြစ်နိုင်လား
ပူးပေါင်းမှုပါသလား (အမှုအနေအထားအရ)
How
ဘယ်လိုပုံစံမျိုးနဲ့ ကျူ းလွန်တာလဲ
ကျူးလွန်တဲ့အခါ
case ပုံစံအရ တစ်ယောက်ထဲက ကျူးလွန်နိုင်တာလား
ပူးပေါင်းသူပါဝင်ပါက ဘယ်လိုကျူးလွန်နိုင်မလဲ
========================
- နည်းပညာရပ်ပိုင်းဆိုင်ရာ စကားလုံးများကို ရှုပ်ထွေးမှုမရှိပဲ လူအများနားလည်အောင်ရေးသားခြင်း
- လိုအပ်ပါက နည်းပညာရပ်ပိုင်းဆိုင်ရာ စကားလုံးများ၏ ရှင်းလင်းချက်ကို
နောက်ဆက်တွဲပုံစံဖြင့်ဖော်ပြခြင်း
- ပြဌာန်းထားသောဥပဒေအချက်အလက်များနှင့်ကိုက်ညီမှုရှိခြင်း
-တရားသူကြီး သို့မဟုတ် ဆုံးဖြတ်နိုင်သည့်သူကို ဆုံဖြတ်ရန် လွယ်ကူစေရန် ရေးသားသည့် အချက်အလက်များ ရှင်းလင်းခြင်း၊ အချက်အလက်ခိုင်လုံခြင်း၊လိုအပ်ပါက အချက်အလက်သေချာစေရန် ဓာတ်ပုံ နှင့် ပုံများရေးဆွဲထည့်ပေးခြင်း
- သတ်မှတ်ထားသည့်အချိန်အတွင်း ပြီးစီးအောင် စစ်ဆေးခြင်း နှင့် Report ရေးသားနိုင်ခြင်း ( အချို့သော Case များတွင် Evidence Device အနည်းအများ ၊ Case ရှုပ်ထွေးမှု အရ အချိန်လိုအပ်ပါသည်)
- လိုအပ်ပါက Reference လွယ်ကူစွာလုပ်နိုင်ခြင်း
- Report ထဲတွင်လိုအပ်သည့်အချက်အလက်များပြည့်စုံစွာပါရှိခြင်း
- Evidence Device များသိမ်းဆည်းမှုနည်းလမ်း၊ စစ်ဆေးသူအမည်၊စစ်ဆေးသည့်နေ့ရက်၊ အချိန်၊ စစ်ဆေးပုံနည်းလမ်း၊အသုံးပြုသော Methods နှင့် အထောက်အကူပြုပစ္စည်းများကို ဖော်ပြခြင်း
-စစ်ဆေးနေစဉ်၊ သိမ်းဆည်းစဉ် Evidence Device သည် Error ဖြစ်ပေါ်လာပါက၊ စစ်ဆေးသူအပြစ်မဟုတ်ပဲ Evidence သည် အကြောင်းအရာတစ်မျိုးမျိုးကြောင့် စစ်ဆေးနေစဉ် Error ဖြစ်ပေါ်လာပါက .. အကြောင်အရင်းအား ထည့်သွင်းဖော်ပြခြင်း
-သက်သေခံရရှိမှုသည် အမှုနှင့် ပတ်သတ်သည့် အကြောင်းအရာကို ပြဆိုနိုင်ခြင်း၊ တိုက်ရိုက် သို့မဟုတ် သွယ်ဝှိုက်သက်သေခံနိုင်ခြင်း
- လိုအပ်ပါက သရုပ်ပြနိုင်ခြင်း
- ပြင်ပမှ သက်ဆိုင်ရာနည်းပညာအလိုက် ကျွမ်းကျင်သူ၏ ထင်မြင်ယူဆချက်လိုအပ်ပါက ထည့်သွင်းဖော်ပြခြင်း
-တရားရုံးတွင် Expert Witness ဖြင့် သက်သေပြသခြင်း
(စစ်ဆေးသူကိုယ်တိုင် Expert Witness ဖြစ်နိုင်သလို သီခြား စစ်ဆေးသူမဟုတ်ပဲ Digital Forensics နှင့် Law ကျွမ်းကျင်သူလဲ ဖြစ်နိုင်ပါသည်)
- စစ်ဆေးသူနှင့် Expert Witness သည် Digital Forensics နှင့်ပတ်သတ်သော ပညာအရည်အချင်း၊ Certificate များပြည့်စုံနေရပါမည်။
(တရားရုံးများသာမက ၊ Third Party အဖွဲ့အစည်းများ ရှိလာလျှင်)
(2020-2025)



Comments

Popular posts from this blog

B-Trees (NTFS)

NTFS Index Attributes

Volatility Workbench (GUI) for the Volatility tool