Digital Forensics Workflows and Enterprise Solution
ကမ္ဘာဦးအစက အာဒံနဲ့ဧဝမှာ သား ၂ ယောက်အရင်ဆုံးမွေးဖွားခဲ့တယ်။ သားအကြီးဆုံးက Cain ဖြစ်ပြီး ဒုတိယသားက Abel ဖြစ်ပါတယ်။ ကြီးလာတဲ့အခါမှာ Cain က လယ်သမားတစ်ဦးဖြစ်လာပြီး Abel က သိုးထိန်းတစ်ဦးဖြစ်လာပါတယ်။ ဘုရားသခင်ကို ပူဇော်တဲ့အခါ ဘုရားသခင်က ညီငယ်ဖြစ်သူ Abel ရဲ့ပူဇော်မှုကိုသာမျက်နှာသာပေးတဲ့အတွက် သားကြီးဖြစ်တဲ့ Cain ကမနာလိုဖြစ်ပြီး ညီငယ်ဖြစ်သူ Abel ကိုသတ်ခဲ့ပါတယ်။ ဘုရားသခင်က Cain ကို မေးမြန်းပြီး ပစ်ဒဏ်ပေးခဲ့ပါတယ်။ ဒါပေမဲ့ Cain က ဘုရားသခင်ကို အသနားခံတဲ့အတွက် Cain ကို လူသတ်သမားဖြစ်ကြောင်း အမှတ်အသားတစ်ခုပေးခဲ့ပါတယ်။ ဒါက ကမ္ကာပထမဆုံး လူသတ်မှုဖြစ်တယ်လို့ ကျမ်းစာကဆိုပါတယ်။ ဒီကနေစပြီး အမှုတစ်ခုဖြစ်လာရင် စုံစမ်းသူ ဆုံးဖြတ်သူ နဲ့တရားစီရင်ခံရရင် အသနားခံခွင့်ဆိုတာတွေဖြစ်လာပါတယ်။
အခုခေတ်မှာ လူတိုင်းလူတိုင်းက အနည်းဆုံး Digital Device တစ်ခုကိုကိုင်တွယ်လာကြပါတယ်။ နည်းပညာအရ Storage ပမာဏတွေကလဲ တဖြည်းဖြည်းများပြားလာပါတယ်။ ဒါ့အပြင် Cloud Storage တွေနဲ့ပါဆက်သွယ်လာပါတယ်။ ဒါကြောင့် Location မျိုးစုံမှာ Storage ထားတဲ့ Cloud တွေမှာ Warrant ထုတ်တာတွေ Evidence ယူတာတွေအတွက် Flow တွေ နည်းပညာတွေပါ ထည်မံဖြည့်စွက်ရပါတယ်။ Front Line , First Responder Team အတွက်လည်း နည်းပညာတွေ၊အထောက်အကူပြုပစ္စည်းတွေကို တပ်ဆင်ပေးလာပါတယ်။
FBI လို အဖွဲ့အစည်းရဲ့ Digital Forensics Work Flow က အမှုလိုက်အရေးကြီးတာ အရေးမကြီးတာ ခွဲခြားတာအပြင် Investigator တွေကို အလုပ်မပိစေဖို့ Timely နဲ့ Forensically ဖြစ်စေဖို့ အတွက် အသုံးပြုတဲ့ WorkStation တွေ Evidence Image လုပ်ဖို့ Storage (Example NAS) တွေ Evidences သိမ်းဆည်းမည့်စနစ်တွေ Backup စနစ်တွေ Network Structure တွေကို Enterprise Level အဖြစ် upgrade လုပ်လာပါတယ်။ Lab အနေအထားအရ Lab မှာရှိတဲ့ ပစ္စည်းတွေအရ Forensically Sound လုပ်တဲ့ အဖွဲ့ကို သီသန့်ခွဲခြားပြီး လုပ်ဆောင်တာတွေရှိပါတယ်။ ဘာလို့လဲဆိုရင် Timely နဲ့ Forensically အတွက် Forensically Image ပြုလုပ်မယ်ဆိုရင် 2TB ရှိတဲ့ Hard Disk တစ်ခုကိုနာရီပေါင်းများစွာယူရမှာဖြစ်ပါတယ်။ ဒီအတွက် သီးသန့်အဖွဲ့ဖွဲ့ စည်းခြင်းဖြစ်ပါတယ်။
ThirdEye
ForensicsMyanmar
ForensicsMyanmar
Comments