امنیت سایبری
برای توضیح فارنزیک، ابتدا نیاز است که با مفهوم امنیتاطلاعات آشنا شویم. امنیتاطلاعات به معنی حفاظت از داده های شخصی و یا سازمانی است که دسترسی به آن توسط افراد غیرمجاز میتواند صدمات جبرانناپذیری را برای ما یا سازمان مورد نظر در پی داشته باشد.
نرمافزارهایی که نوشته میشود باید از فیلتر یک سری استانداردهای امنیتی بگذرد تا نقاط ضعف آن نمایان شود.
ولی متاسفانه امروزه بسیاری از برنامههایی که نوشته میشود از این فیلترها استفاده نمیکنند و فقط بازار فروش برایشان اهمیت دارد، که همین موضوع میتواند باعث بوجود آمدن مشکلات امنیتی شود که دسترسی مهاجمان به این نرمافزارهارا آسان میکند. با این وجود حتی اگر نرمافزاری با این استانداردها آزمایش شود ممکن است با گذشت زمان نقاط ضعف امنیتی در آن مشاهده شود.
بنابراین شرکت مایکروسافت برای محصولات ویندوزی خود هر روزه بستههای امنیتی را ارائه میدهد تا این مشکلات امنیتی را کنترل کند.
عدم نصب این بسته های امنیتی باعث میشود مهاجمین وارد سیستم شده و بیشترین استفاده را ببرند.
فارنزیک چیست؟
در اصطلاح فارنزیک به معنی دادگاه بوده ولی در علوم مختلف از آن به عنوان جرمشناسی نام میبرند.
فارنزیک عملیاتی برای جمعآوری اطلاعات در رابطه با چگونگی رخدادن واقعه است و در شاخههای مختلفی نظیر کامپیوتر، شیمی، پزشکی و... کاربرد دارد. ما در این مقاله به بررسی علم فارنزیک در شاخه کامپیوتر میپردازیم.
در کامپیوتر، فارنزیک به مجموعه تکنیکهایی گفته میشود که برای جمعآوری، نگهداری و تحلیل اطلاعات دیجیتال به کار برده میشود.مبحثی که در جرم شناسی کامپیوتر بسیار مهم است، استفاده از این تکنیکها برای دسترسی به اطلاعات و رویدادهای سیستم یک شخص است.
در کامپیوتر فارنزیک به چند شاخه تقسیم میشود:
- جرم شناسی کامپیوتر
- فارنزیک شبکه
- فارنزیک بدافزار
- فارنزیک موبایل
چگونگی به وجود آمدن علم فارنزیک؟
در زمان گذشته، دادگاه تفاوتی بین اسناد فیزیکی و دیجیتالی قایل نبود. اما با گذشت زمان و پیشرفت ابزارهای دیجیتال، دادگاهها و ماموران به دستکاری مدارک و اسنادهای کامپیوتری پیبردند و متوجه شدند که مدارک به راحتی قابل تحریف بوده و نمیتوان به تنها به آنها اکتفا کرد. پس ماموران تکنیکهایی را باید مورد استفاده قرار میدادند که بتوانند اسناد جعلی را شناسایی کنند. در این بین کلاهبردارها هم با توسعه ابزارهای علم آنتی فارنزیک، کابوسی برای ماموران و بازرسان امنیتی شدند.
علم آنتی فارنزیک شامل متدهایی است که در جمعآوری مدارک دیجیتال، تداخل ایجاد کرده و اسناد جعلی را به گونهای تحریف میکند که تشخیص جعلی بودن مدارک را بسیار دشوار میکند.