Pemeriksaan Partisi dan Log Sistem pada Analisis Forensik Digital
Dalam dunia forensik digital, satu kesalahan kecil bisa mengubah bukti besar. Banyak penyidik pemula yang tanpa sadar menyalakan komputer tersangka langsung, padahal tindakan itu dapat: Mengubah timestamp pada file, Menimpa log lama, Menjalankan proses otomatis yang memodifikasi isi disk. Oleh karena itu, sebelum memulai analisis, hal pertama yang harus dilakukan adalah memeriksa kondisi sistem dan partisi — memastikan media masih utuh dan aman untuk diperiksa. 🐧 Pemeriksaan Lanjutan di Linux (Kali Linux) Setelah disk dinyatakan sehat, pemeriksaan lebih mendalam dilakukan di Kali Linux, sistem operasi yang sering digunakan dalam investigasi forensik. Tujuan tahap ini: Melihat struktur partisi dan direktori, Menganalisis log sistem dan server, Memastikan semua dilakukan dalam mode read-only agar data asli tidak berubah. 1️⃣ Menyiapkan Lingkungan Analisis Jalankan VirtualBox. Pilih mesin virtual Kali Linux dan klik Start . Setelah masuk ke desktop,...