EnCase

จากวิกิพีเดีย สารานุกรมเสรี
EnCase
ผู้พัฒนา Guidance Software
รุ่นล่าสุด 7.04 / 10 พ.ค. 2012; 22 เดือนก่อน (2012-05-10)
สถานะการพัฒนา ยังพัฒนาอยู่
ระบบปฏิบัติการ Windows
ภาษา อังกฤษ
ประเภท นิติวิทยาศาสตร์คอมพิวเตอร์
เว็บไซต์ www.guidancesoftware.com

EnCase เป็นชุดโปรแกรมนิติวิทยาศาสตร์ดิจิทัลโดยบริษัท Guidance Software ซอฟต์แวร์ดังกล่าวมาในหลายรูปแบบซึ่งออกแบบมาสำหรับการสืบหาพยานหลักฐาน ความมั่นคงไซเบอร์ และ e-discovery บริษัทดังกล่าวยังมีบริการอบรมและออกใบรับรอง

ข้อมูลที่ถูกดึงกลับขึ้นมาโดยซอฟต์แวร์ EnCase ถูกใช้ในศาลหลายแห่งทั่วโลก เช่นคดี BTK Killer[1][2]

ผลิตภัณฑ์ของ EnCase[แก้]

เทคโนโลยีของ EnCase มีในผลิตภัณฑ์จำนวนหนึ่ง ได้แก่ EnCase Forensic, EnCase Cybersecurity, EnCase eDiscovery, และ EnCase Portable[3] Guidance Software ยังมีบริการอบรมและออกใบรับรอง[4]

ความสามารถ[แก้]

EnCase มีเครื่องมือหลายชนิดที่ใช้ในกระบวนการนิติวิทยาศาสตร์ดิจิทัล คือการได้มาซึ่งพยานหลักฐาน การวิเคราะห์ และการรายงาน ซอฟต์แวร์ดังกล่าวยังรองรับการเขียนโปรแกรมสคริปต์ ชื่อว่า EnScript ซึ่งมี API หลายอย่างเตรียมไว้ให้เพื่ออ่านเขียนโต้ตอบกับตัวหลักฐาน

EnCase Evidence File Format[แก้]

EnCase มีความสามารถในการสร้างสำเนาสำหรับใช้ในทางนิติวิทยาศาสตร์ (forensic images) รูปแบบแฟ้มดังกล่าวจะถูกบีบอัด แนบด้วยข้อมูลคดีที่หัวแฟ้ม และประกอบด้วยสำเนาระดับบิตต่อบิตของสื่อที่ถูกทำสำเนา คั่นด้วยแฮช (MD5 หรือ SHA-1) ทุกๆ ข้อมูลจำนวน 64K และที่ท้ายของแฟ้มจะถูกแนบด้วยแฮช MD5 ของดิสก์ทั้งลูกอีกที[5]

การตรวจพยานหลักฐานในอุปกรณ์มือถือ[แก้]

ใน EnCase V7 การวิเคราะห์โทรศัพท์มือถือสามารถทำได้ หลังจากติดตั้งซอฟต์แวร์บางตัวเพิ่มเติม[6]

การออกวุฒิบัตรรับรอง[แก้]

  • EnCase Certified Examiner (EnCE)
  • EnCase® Certified eDiscovery Practitioner (EnCEP®)[7]

อ้างอิง[แก้]

  1. "Teacher may not have seen images". Cambridge News. สืบค้นเมื่อ 2009-01-11. 
  2. Taub, Eric A. (2006-04-05). "Deleting may be easy, but your hard drive still tells all". New York Times. สืบค้นเมื่อ 2009-01-11. 
  3. http://www.guidancesoftware.com/ 11 ต.ค. 2555
  4. http://itbriefing.net/modules.php?op=modload&name=News&file=article&sid=328379 11 ต.ค. 2555
  5. Martin S. Olivier, Sujeet Shenoi, ed. (2006). Advances in digital forensics II. Springer. ISBN 0-387-36890-6. สืบค้นเมื่อ 31 August 2010. 
  6. GuidanceSoftware. "EnCase Forensic V7". GuidanceSoftware. สืบค้นเมื่อ 13 April 2012. 
  7. http://www.guidancesoftware.com/computer-forensics-training-certifications.htm 11 ต.ค. 2555

อ่านเพิ่มเติม[แก้]

แหล่งข้อมูลอื่น[แก้]