Digital Forensics Workflows and Enterprise Solution


ကမ္ဘာဦးအစက အာဒံနဲ့ဧဝမှာ သား ၂ ယောက်အရင်ဆုံးမွေးဖွားခဲ့တယ်။ သားအကြီးဆုံးက Cain ဖြစ်ပြီး ဒုတိယသားက Abel ဖြစ်ပါတယ်။ ကြီးလာတဲ့အခါမှာ Cain က လယ်သမားတစ်ဦးဖြစ်လာပြီး Abel က သိုးထိန်းတစ်ဦးဖြစ်လာပါတယ်။ ဘုရားသခင်ကို ပူဇော်တဲ့အခါ ဘုရားသခင်က ညီငယ်ဖြစ်သူ Abel ရဲ့ပူဇော်မှုကိုသာမျက်နှာသာပေးတဲ့အတွက် သားကြီးဖြစ်တဲ့ Cain ကမနာလိုဖြစ်ပြီး ညီငယ်ဖြစ်သူ Abel ကိုသတ်ခဲ့ပါတယ်။ ဘုရားသခင်က Cain ကို မေးမြန်းပြီး ပစ်ဒဏ်ပေးခဲ့ပါတယ်။ ဒါပေမဲ့ Cain က ဘုရားသခင်ကို အသနားခံတဲ့အတွက် Cain ကို လူသတ်သမားဖြစ်ကြောင်း အမှတ်အသားတစ်ခုပေးခဲ့ပါတယ်။ ဒါက ကမ္ကာပထမဆုံး လူသတ်မှုဖြစ်တယ်လို့ ကျမ်းစာကဆိုပါတယ်။ ဒီကနေစပြီး အမှုတစ်ခုဖြစ်လာရင် စုံစမ်းသူ ဆုံးဖြတ်သူ နဲ့တရားစီရင်ခံရရင် အသနားခံခွင့်ဆိုတာတွေဖြစ်လာပါတယ်။
အခုခေတ်မှာ လူတိုင်းလူတိုင်းက အနည်းဆုံး Digital Device တစ်ခုကိုကိုင်တွယ်လာကြပါတယ်။ နည်းပညာအရ Storage ပမာဏတွေကလဲ တဖြည်းဖြည်းများပြားလာပါတယ်။ ဒါ့အပြင် Cloud Storage တွေနဲ့ပါဆက်သွယ်လာပါတယ်။ ဒါကြောင့် Location မျိုးစုံမှာ Storage ထားတဲ့ Cloud တွေမှာ Warrant ထုတ်တာတွေ Evidence ယူတာတွေအတွက် Flow တွေ နည်းပညာတွေပါ ထည်မံဖြည့်စွက်ရပါတယ်။ Front Line , First Responder Team အတွက်လည်း နည်းပညာတွေ၊အထောက်အကူပြုပစ္စည်းတွေကို တပ်ဆင်ပေးလာပါတယ်။
FBI လို အဖွဲ့အစည်းရဲ့ Digital Forensics Work Flow က အမှုလိုက်အရေးကြီးတာ အရေးမကြီးတာ ခွဲခြားတာအပြင် Investigator တွေကို အလုပ်မပိစေဖို့ Timely နဲ့ Forensically ဖြစ်စေဖို့ အတွက် အသုံးပြုတဲ့ WorkStation တွေ Evidence Image လုပ်ဖို့ Storage (Example NAS) တွေ Evidences သိမ်းဆည်းမည့်စနစ်တွေ Backup စနစ်တွေ Network Structure တွေကို Enterprise Level အဖြစ် upgrade လုပ်လာပါတယ်။ Lab အနေအထားအရ Lab မှာရှိတဲ့ ပစ္စည်းတွေအရ Forensically Sound လုပ်တဲ့ အဖွဲ့ကို သီသန့်ခွဲခြားပြီး လုပ်ဆောင်တာတွေရှိပါတယ်။ ဘာလို့လဲဆိုရင် Timely နဲ့ Forensically အတွက် Forensically Image ပြုလုပ်မယ်ဆိုရင် 2TB ရှိတဲ့ Hard Disk တစ်ခုကိုနာရီပေါင်းများစွာယူရမှာဖြစ်ပါတယ်။ ဒီအတွက် သီးသန့်အဖွဲ့ဖွဲ့ စည်းခြင်းဖြစ်ပါတယ်။
ThirdEye
ForensicsMyanmar


Comments

Popular posts from this blog

B-Trees (NTFS)

NTFS Index Attributes

Volatility Workbench (GUI) for the Volatility tool