Friday, February 10, 2023

เรียนจบ Computer Forensics and Cyber Security มานี้จะทำงานด้านไหนครับ

เรียนจบ Computer Forensics and Cyber Security มานี้จะทำงานด้านไหนครับ

    อ้างอิงจากกระทู้  pantip  แอดมินขอแสดงความคิดเห็นในส่วน Digital Forensics   นะครับ  โดยส่วนตัวแอดมินเองไม่ได้จบ Computer Forensics and Cyber Security  โดยตรง  เนื่องจากสมัยก่อนในประเทศไทย ไม่มีมหาวิทยาลัยที่เปิดสอนสาขานี้โดยตรง แต่อาศัยศึกษาเพิ่มเติม และ ทำงานที่เกี่ยวข้อง

แน่นอนว่าอาชีพเช่น  Cyber Crime Investigator ,Computer Forensic Examiner ,Computer Forensics Technician  ผู้เชี่ยวชาญทางด้านการพิสูจน์หลักฐานดิจิทัลเป็นอาชีพที่องค์กรขนาดใหญ่และหน่วยงานกำกับดูแลต้องการ ต้องเกี่ยวกับกระบวนการสืบสวนทางนิติวิทยาศาสตร์ดิจิทัล  ตรวจสอบร่องรอยอาชญากรรม ตั้งแต่การกู้คืนระบบไฟล์บนคอมพิวเตอร์ที่ถูกแฮ็กหรือเสียหายไปจนถึงการสืบสวนหาสาเหตุ   โดยการกู้คืนข้อมูลและใช้เป็นหลักฐานในการดำเนินคดี โดยทำงานร่วมกับเจ้าหน้าที่บังคับใช้กฎหมายและเป็นพยานในศาล      เช่น     พนักงานเจ้าหน้าที่ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ และ  พนักงานเจ้าหน้าที่ตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์

ตรวจพิสูจน์พยานหลักฐานทางดิจิทัล

Computer Forensics

    ในต่างประเทศสาขา Digital Forensic ที่เป็นต้องการมาก ในภาครัฐและเอกชน มีค่าตอบแทนสูง

            แต่ถ้าใครไม่ชอบแนวนี้ก็สามารถเป็น Malware Analyst ,Threat Hunter ,Cyber Defense Forensic Analyst  หน้าที่ค้นหาการโจมตีไซเบอร์ที่กำลังเป็นภัยคุกคามต่อองค์กร บทบาทสำคัญในการรักษาความปลอดภัยให้กับระบบข้อมูลคอมพิวเตอร์ของ บริษัท โดยต้องมีทักษะที่มีความเชี่ยวชาญสูงเพื่อป้องกันภัยคุกคามต่อองค์กร  นอกจากนั้นทางอาชีพตรวจสอบด้านการเงิน

  •             Forensic Accounting ตรวจสอบบัญชีและเอกสารประกอบการบันทึกบัญชีเพื่อตรวจสอบการทุจริต
  •              Finance and Insurance  ภาคการเงินและการประกันภัย

เรียนจบ Computer Forensics สายนี้ มีอาชีพตามด้านล่างครับ

computer-hacking-forensic-investigator
Photo by eccouncil.org

นอกจากนี้ยังมีอาชีพอื่นๆ อีกที่ไม่ได้กล่าวในนี้  ขออภัยมา ณ ที่นี้ด้วยครับ


หมายเหตุ: หากเรียนด้าน สาขานิติวิทยาศาสตร์  โดยตรง สถาบันที่เปิดรับสมัคร

  • คณะวิทยาศาสตร์และเทคโนโลยี ม.ราชภัฏสวนสุนันทา
  • คณะอาชญาวิทยาและการบริหารงานยุติธรรม ม.รังสิต
  • ระดับปริญญาโท - หลักสูตรวิทยาศาสตรมหาบัณฑิต
  • คณะศิลปศาสตร์และวิทยาศาสตร์ ม.เกษตรศาสตร์ กำแพงแสน
  • คณะสหเวชศาสตร์ ม.ธรรมศาสตร์
  • คณะแพทยศาสตร์ศิริราชพยาบาล ม.มหิดล
  • คณะวิทยาศาสตร์ ม.มหิดล
  • บัณฑิตวิทยาลัย ม.เชียงใหม่
  • คณะวิทยาศาสตร์ ม.ศิลปากร
  • คณะวิทยาศาสตร์ ม.สงขลานครินทร์
  • คณะนิติวิทยาศาสตร์ โรงเรียนนายร้อยตำรวจ

ประเภทและสาขาในนิติวิทยาศาสตร์* 

1. การตรวจสถานที่เกิดเหตุ และการถ่ายรูป (Crime Scene Investigation and Forensic)

2. การตรวจลายนิ้วมือ ฝ่ามือ ฝ่าเท้า (Fingerprint, Palmprint, Footprint)

3. การตรวจเอกสาร (Document) เช่น ตรวจลายเซ็น ลายมือเขียน

4. การตรวจอาวุธปืน และกระสุนปืนของกลาง (Forensic Ballistics)

5. การตรวจทางเคมี (Forensic Chemistry) เช่น ตรวจวิเคราะห์องค์ประกอบทางเคมีของสารต่าง ๆ

6. การตรวจทางฟิสิกส์ (Forensic Physics) เช่น ตรวจร่องรอยการเฉี่ยวชนรถ

7. การตรวจทางชีววิทยา (Biological Trace Evidence) เช่น ตรวจเส้นผม เลือด อสุจิ

8. การตรวจทางนิติเวช (Forensic Medicine) ได้แก่ งานนิติพยาธิ งานนิติวิทยา งานชีวเคมี งานพิสูจน์บุคคล งานภาพการแพทย์
9.งานการตรวจพิสูจน์พยานหลักฐานทางดิจิทัล
10.อื่นๆ

เรียนด้าน สาขานิติวิทยาศาสตร์  จบไปทำอะไร ?

  • ตำรวจพิสูจน์หลักฐาน สำนักงานพิสูจน์หลักฐานตำรวจ
  • นักนิติวิทยาศาสตร์ สถาบันนิติวิทยาศาสตร์ กระทรวงยุติธรรม
  • ข้าราชการตำรวจ ,สำนักงานตำรวจแห่งชาติ  
  • ตำแหน่งงานได้ที่กองพิสูจน์หลักฐาน กรมตำรวจ หรือสถาบันวิทยาศาสตร์

หากมีข้อผิดพลาดประการใดขออภัย มา ณ ที่นีีด้วยครับ


อ่านเพิ่มเติม:


อ้างอิงจาก:   


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud #MagnetForensic


Wednesday, February 8, 2023

Digital Forensics:การรับฟังพยานเอกสารอิเล็กทรอนิกส์ (Electronic Document)

Digital Forensics:การรับฟังพยานเอกสารเอกสารอิเล็กทรอนิกส์ (Electronic Document)

การรับฟังพยานเอกสาร (Document)และเอกสารอิเล็กทรอนิกส์ (Electronic Document)

1. เอกสาร (Document) ที่สร้างขึ้นบน กระดาษ (Paper)
     ป.วิ.อาญา มาตรา 238 = ต้นฉบับ (Original), สำเนาเอกสาร (กรณีต้นฉบับสูญหาย), สำเนาเอกสารราชการ

2. เอกสารอิเล็กทรอนิกส์ (E – Document หรือเอกสารดิจิทัล Digital Document) ที่สร้างในระบบคอมพิวเตอร์ 
    พรบ.ธุรกรรมอิเล็กทรอนิกส์ฯ มาตรา 10 วรรค 1 – 2 = ใช้วิธีเชื่อถือได้รักษาความถูกต้อง ตั้งแต่สร้างเสร็จ + แสดงข้อความภายหลังได้ ให้ถือว่าได้มีการนำเสนอหรือเก็บรักษาเป็นเอกสารต้นฉบับตามกฎหมาย (Copy File* = Original)

3. เอกสารอิเล็กทรอนิกส์ (E – Document) ที่แปลงมาจากเอกสารกระดาษ (Paper)
    พรบ.ธุรกรรมอิเล็กทรอนิกส์ฯ มาตรา 12/1 ประกอบ 10 การจัดทำหรือแปลงเป็นเอกสารอิเล็กทรอนิกส์ ตามมาตรา 10 ให้ถือว่าได้มีการนำเสนอหรือเก็บรักษาเป็นเอกสารต้นฉบับตามกฎหมาย

4. สิ่งพิมพ์ออก (Print Out) เป็นเอกสารกระดาษ ที่พิมพ์ออกมาจากเอกสารอิเล็กทรอนิกส์ 
    พรบ.ธุรกรรมอิเล็กทรอนิกส์ฯ มาตรา 10 วรรคท้าย = ข้อความถูกต้องครบถ้วน + รับรองโดยหน่วยงานที่มีอำนาจ ให้ถือว่าสิ่งพิมพ์ออกดังกล่าวใช้แทนต้นฉบับได้ ยกเว้น ประกาศ คธอ.เรื่องการรับรองสิ่งพิมพ์ออก 2555 = เจ้าของข้อมูลฯ จัดพิมพ์ในระบบที่ควบคุมเอง ให้ถือว่าได้มีการรับรองสิ่งพิมพ์ออก โดยหน่วยงานรับรองสิ่งพิมพ์ออกและมีผลใช้แทนต้นฉบับ

การรับฟังพยานเอกสาร (Document)


การรับฟังพยานเอกสาร (Document)


การรับฟังพยานเอกสาร (Document)


การรับฟังพยานเอกสาร (Document)


การรับฟังพยานเอกสาร (Document)


การรับฟังพยานเอกสาร (Document)

อ่านเพิ่มเติม:


ที่มา:Facebook  Pakorn Dharmaroj ท่านอาจารย์ ปกรณ์ ธรรมโรจน์ สำนักงานอัยการสูงสุด

ขอขอบคุณ ท่านอาจารย์. ปกรณ์ ธรรมโรจน์ สำนักงานอัยการสูงสุด ขออนุญาตแชร์เป็นวิทยาทาน

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ


#WindowsForensic #computerforensic #ComputerForensics #dfir #forensics #digitalforensics #investigation #cybercrime #fraud #DigitalEvidence #CyberCrime #ElectronicDocument


Monday, January 30, 2023

Digital Forensics:SQLite Forensics with OSForensic

Digital Forensics:SQLite Forensics with OSForensic

SQLite Database Browser

The SQLite Database (DB) Browser module allows the user to analyze the contents of SQLite database files. This module provides the ability to perform a deeper inspection of the contents and the ability to open BLOBs (binary data) with the Internal Viewer.

OSForensics™ 

includes an SQLite database viewer for databases stored in the SQLite file format. The SQLite database format is used by several platforms, such as the iPhone, Firefox and Chrome.


SQLite Forensics with OSForensic
 
Step 2.Click Other Devices available.. 
SQLite Forensics with OSForensic
Step 3. Open  Sample Database (msgstore.db)
SQLite Forensics with OSForensic

Step 4. Open  database ( msgstore.db) and find a message “Greetings, Tom”. When was this message received?


Step 5. Search Table
SQLite Forensics with OSForensic

SQLite Forensics with OSForensic

Step 6. Copy message received (1669655413313)
SQLite Forensics with OSForensic

Step 7.  Unix Timestamp Conversion Tools
SQLite Forensics with OSForensic

 Step 8. This answer is correct  11/28/2022 5:10:13 PM



Step 9. A few messages have been revoked from the same database (msgstore.db). When did it happen? Select all timestamps (UTC time) which apply. 

Hint: check the table “message_revoked” and use column conversion

SQLite Forensics with OSForensic



SQLite Forensics with OSForensic
SQLite Forensics with OSForensic


Step 11. This answer is correct 
        8/26/2022 9:31:28 AM
        8/30/2022 2:39:00 PM

Analyze the contents of SQLite Database Files with OSForensics



อ่านเพิ่มเติม:  Timestamp

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #computerforensic #ComputerForensics #dfir #forensics #digitalforensics #investigation #cybercrime #fraud


Friday, January 20, 2023

Audit Checklist software II

 Audit Checklist software II

วันนี้่มาเล่างานประจำที่ผมทำ คือการ Audit Checklist software เป็นปีที่ 17 จากตอนที่ 1 และได้ยกเลิกอุปกรณ์จัดเก็บข้อมูล  Floppy Disk  เนื่องจากตกยุคและไม่มีบริษัทผลิตแล้ว ต่อมาเมื่อกาลเวลาผ่านไป อุปกรณ์เก็บข้อมูลเปลี่ยนมาใข้ DVD  แผ่นดิจิทัลอเนกประสงค์ (Digital Versatile Disc)   และใช้ DVD-R หรือ ดีวีดี-อาร์ เป็นมาตรฐานดีวีดีซึ่งคิดค้น มีความจุ 4.7GB (กิกะไบต์)   คุณสมบัติจะคล้ายกับ DVD-ROM คือใช้เขียนได้ครั้งเดียว สำหรับเก็บหลักฐาน

เครื่องคอมพิวเตอร์โน๊ตบุ๊คที่ผมใช้ทำงานประจำ

อ่านเพิ่มเติม: Audit Checklist software

digitalforensics

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #คดีอาชญากรรมคอมพิวเตอร์

Saturday, January 14, 2023

Digital Forensics:Registry Forensics cheat sheet

Digital Forensics:Registry Forensics cheat sheet

Registry forensics is a branch of digital forensics focused on analyzing the Windows Registry, a hierarchical database used by the Microsoft Windows operating system to store configuration settings and options. The Registry contains information about user accounts, installed software, system settings, hardware configurations, and much more.

Registry forensics involves extracting and analyzing information from the Registry to gather evidence related to computer security incidents, investigations, or legal proceedings. This information can include user activities, system changes, malware traces, and other artifacts that can provide insights into the history and usage of a computer system.

Registry Forensics cheat sheet

Forensic analysts use specialized tools and techniques to access and parse Registry data, looking for patterns, anomalies, or suspicious entries that could indicate unauthorized access, malicious activity, or system compromise. By examining the Registry, investigators can reconstruct events, identify potential security breaches, and piece together a timeline of activities on a computer system.

อ่านเพิ่มเติม: Windows Registry

       Windows Registry


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD 

Friday, January 13, 2023

HEX & LITTLE ENDIAN CONVERTER

Digital Forensics:HEX & LITTLE ENDIAN CONVERTER 



วันนี้่จะมาแนะนำเครื่องมือสำหรับ  convert ค่า LITTLE ENDIAN To DEC

What is the first cluster for each file?
How many clusters are being used for each file?

The first cluster for the second file  is calculated like this:
Data run: 0x2285009107

91 07 > number of the first cluster (little endian)
= 1937 

HEX & LITTLE ENDIAN CONVERTER 




What is the first sector number for each non-resident file?

First sector = (First cluster no. * cluster size ) / sector size
Means, for the second file 
First sector = 1937 * 4096 / 512 = 15496


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #computerforensic #ComputerForensics #dfir #forensics #digitalforensics #investigation #cybercrime #fraud

Friday, January 6, 2023

Digital Forensics:Analyzing Recycle Bin

Digital Forensics:Analyzing Recycle Bin 


Analyzing Recycle Bin using Rifiut
Analyzing Recycle Bin using Rifiut

Digital Forensics:Analyzing Recycle Bin

C:\Users\...\Downloads\rifiuti2-0.7.0-win-x86_64>rifiuti-vista.exe -x -z
-o result.xml C:\$Recycle.Bin\S-1-5-21-56828990-623760515-1839852479-1001 

Analyzing Recycle Bin


Analyzing Recycle Bin using FTK
Analyzing Recycle Bin using FTK



อ่านเพิ่มเติม:  Windows Recycle Bin analyser

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #computerforensic #ComputerForensics #dfir #forensics #digitalforensics #investigation #cybercrime #fraud

Data Breach Check

Data Breach Check Data Breach Check EP.4 “คิด ก่อน Prompt” AI อาจช่วยคุณทำงานได้เร็วขึ้น แต่บางครั้ง…ข้อมูลสำคัญก็อาจ “หลุดออกไป” โดยไม่รู้...