Social Icons

Wednesday, July 17, 2013

Install Namebench Di Ubuntu

Namebench adalah sebuah tool untuk mencari DNS yang paling cepat dan paling dekat dengan posisi kamu saat ini,sedikit tutorial ini mungkin akan membantu.

pertama langsung saja ke terminal ketik :

- root@agasvcn:~$ sudo apt-get install python-tk

install python untuk menjalankan aplikasi ini

kedua

- root@agasvcn:~$ sudo wget http://namebench.googlecode.com/files/namebench-1.3.1-source.tgz

untuk download source code namebench versi terbaru

ketiga

- root@agasvcn:~$ sudo tar xzvf namebench-1.3.1-source.tgz

buat exstract file tersebut

ke empat

- root@agasvcn:~$ cd namebench-1.3.1
- root@agasvcn:~/namebench-1.3.1#python namebench.py


buat ngejalankan tool tersebut


ke lima

- jika sudah muncul toolnya
Untuk melakukan pencarian dan testing DNS cukup klik tombol Start Benchmark,kemudian tunggu sampai selesai

- tunggu hasilnya

Sejumlah Teknik Yang Digunakan Selama Investigasi Forensik Komputer

Analisis lintas-drive
    
Sebuah teknik forensik yang berkorelasi informasi yang ditemukan di beberapa hard drive. Proses, masih diteliti, dapat digunakan untuk mengidentifikasi jaringan sosial dan untuk melakukan deteksi anomali.
Analisis hidup
    
Pemeriksaan komputer dari dalam sistem operasi menggunakan forensik kustom atau alat sysadmin yang ada untuk mengekstrak bukti. Praktek ini berguna ketika berhadapan dengan Enkripsi Sistem Berkas, misalnya, di mana kunci enkripsi dapat dikumpulkan dan, dalam beberapa kasus, volume hard drive logis dapat dicitrakan (dikenal sebagai akuisisi hidup) sebelum komputer dimatikan.
File dihapus
    
Sebuah teknik yang umum digunakan dalam forensik komputer adalah pemulihan file dihapus. Software forensik modern memiliki alat sendiri untuk memulihkan atau mengukir data yang dihapus.Sebagian besar sistem operasi dan file sistem tidak selalu menghapus file data fisik, memungkinkan peneliti untuk merekonstruksi itu dari sektor disk fisik. Berkas ukiran melibatkan mencari header file yang dikenal dalam disk image dan merekonstruksi bahan dihapus.
Forensik Stochastic
    
Sebuah metode yang menggunakan sifat stokastik dari sistem komputer untuk menyelidiki kegiatan kurang artefak digital. Penggunaan utamanya adalah untuk menyelidiki pencurian data.
Steganografi

    
Salah satu teknik yang digunakan untuk menyembunyikan data adalah melalui steganografi, proses menyembunyikan data dalam gambar atau citra digital. Proses ini sering digunakan untuk menyembunyikan gambar-gambar porno anak-anak serta informasi bahwa seorang kriminal yang diberikan tidak ingin telah menemukan. Profesional komputer forensik bisa melawan ini dengan melihat hash dari file dan membandingkannya dengan gambar asli (jika tersedia.) Sementara gambar muncul persis sama, perubahan hash sebagai perubahan data.
Data Volatile
Ketika merebut bukti, jika mesin masih aktif, informasi yang tersimpan hanya dalam RAM yang tidak pulih sebelum powering down mungkin akan hilang. [8] Salah satu aplikasi dari "analisis hidup" adalah untuk memulihkan data RAM (misalnya, menggunakan Microsoft Cofee alat, windd, WindowsSCOPE) sebelum melepas sebuah pameran. CaptureGUARD Gateway melewati login Windows untuk komputer terkunci, memungkinkan untuk analisis dan akuisisi memori fisik pada komputer terkunci.
RAM dapat dianalisis untuk konten sebelum setelah kehilangan kekuasaan, karena muatan listrik yang tersimpan dalam sel-sel memori membutuhkan waktu untuk mengusir, efek dieksploitasi oleh serangan cold boot. Lamanya waktu bahwa data dipulihkan meningkat dengan suhu rendah dan tegangan sel lebih tinggi. Memegang RAM unpowered bawah -60 ° C membantu mempertahankan data residual dengan urutan besarnya, meningkatkan kemungkinan pemulihan yang sukses. Namun, dapat menjadi tidak praktis untuk melakukan hal ini selama pemeriksaan lapangan.
Beberapa peralatan yang diperlukan untuk mengambil data volatile, bagaimanapun, mensyaratkan bahwa komputer berada di laboratorium forensik, baik untuk mempertahankan rantai yang sah bukti, dan untuk memfasilitasi pekerjaan pada mesin. Jika perlu, penegakan hukum berlaku teknik untuk memindahkan hidup, menjalankan komputer desktop. Ini termasuk jiggler mouse, yang menggerakkan mouse cepat dalam gerakan kecil dan mencegah komputer dari tidur sengaja. Biasanya, uninterruptible power supply (UPS) menyediakan daya selama transit.
Namun, salah satu cara termudah untuk menangkap data dengan benar-benar menyimpan data RAM ke disk. Berbagai sistem berkas yang telah fitur seperti NTFS dan ReiserFS journal menyimpan sebagian besar data RAM pada media penyimpanan utama selama operasi, dan file-file halaman dapat dipasang kembali untuk merekonstruksi apa yang ada di RAM pada waktu itu.Alat analisisLihat juga: Daftar alat forensik digital
Sejumlah open source dan alat komersial ada untuk forensik komputer investigasi. Analisis forensik umum meliputi peninjauan manual material pada media, meninjau registri Windows untuk informasi tersangka, menemukan dan cracking password, pencarian kata kunci untuk topik yang terkait dengan kejahatan, dan ekstrak e-mail dan gambar untuk ulasan.Sertifikasi
Ada komputer forensik beberapa sertifikasi yang tersedia, seperti ISFCE Bersertifikat Komputer Pemeriksa dan IACRB Bersertifikat Forensik Komputer Examiner.
IACIS (International Association of Investigative Spesialis Komputer) menawarkan Bersertifikat Komputer Forensik Pemeriksa (CFCE) program.
Banyak perusahaan perangkat lunak forensik berbasis komersial sekarang juga menawarkan sertifikasi kepemilikan pada produk mereka. Misalnya Guardiancesoftware penawaran (ence) sertifikasi dan AcCessdata penawaran (ACE).



sumber : https://en.wikipedia.org/wiki/Computer_forensics