A W A L L

Компьютерно-технические исследования

В развивающемся мире цифровых технологий компьютерно-технические экспертизы являются наиболее молодым и актуальным видом судебных исследований. При это объекты исследования могут быть совершенно разными. Это может быть сайт, письма электронной почты, ноутбук, смартфон, исходный код и многое другое.

В зависимости от категорий объектов исследования в рамках компьютерно-технических экспертиз условно делят на:

Аппаратно-технические: 

Применяется на уровне взаимодействия технических устройств и их функциональных возможностей. Как правило, исследования требуются на этапе идентификации объекта. Например, в тех случаях, когда к осмотру представлен персональный компьютер эксперту важно изъять из него электронные накопители информации в соответствии регламентом и корректно описать их. 

В рамках аппаратно-технических исследований можно также выделить задачи, связанные с исследованием встроенных систем управления, систем автоматизации технологических процессов, систем автоматизации в рамках инженерных сетей зданий и сооружений, а также программного управления станков с ЧПУ. 

Программно-технические исследования: 

В рамках данного подвида исследований применяются специальные знания на уровне взаимодействия операционной системы, прикладного программного обеспечения, системного программного обеспечения, а также способов его построения. В рамках данного подвида также можно выделить несколько направлений:

  • Анализ и установление признаков вредоносного программного обеспечения;
  • Определение типа лицензии и признаков обхода средств защиты программного обеспечения;
  • Анализ и установление признаков игрового программного обеспечения;
  • Анализ метаданных файлов;
  • Анализ и установление признаков несанкционированного доступа;
  • Анализ и установление функциональных возможностей программного обеспечения;
  • Анализ системных журналов и событий;
  • Анализ журналов работы программного обеспечения;
  • Получение сведений о программном обеспечений, функционировавшем в момент последней активности операционной системы;
  • Сравнение исходного кода программ для ЭВМ;
  • Расследование компьютерных инцидентов.

Компьютерно-сетевые исследования: 

В рамках данного подвида исследований применяются специальные знания на уровне взаимодействия операционной системы и сети Интернет, а также на уровне взаимодействия сетевых устройств. Решаются задачи, связанные с установлением активности пользователя в сети Интернет, взаимодействия пользовательского устройства с сетью Интернет, анализом сетевых пакетов, сетевого трафика, метрик, аналитики.

Одной из наиболее сложных задач является исследование информационных систем. Объектами исследования в рамках исследования информационных системы являются:

  • Базы данных;
  • Исходный код программ для ЭВМ;
  • Средства сборки;
  • Средства контроля версий;
  • Средства восстановления и репликации;
  • Телекоммуникационные средства, обеспечивающие доступ к информационной системе.