Nini Ni Kama Kazi kama Mkaguzi wa Uhakiki wa Digital

Mtaalamu wa Forensics Digital John Irvine Anashiriki Jinsi Alivyoanza Kwake

Kuna swali kidogo kwamba teknolojia imebadilika kwa kiasi kikubwa njia ya polisi kufanya biashara . Kama kweli ni wazo kwamba teknolojia yetu ya kuendelea kuendeleza inabadilisha aina ya uhalifu ambao wapelelezi wa polisi kuchunguza kabisa, kwa hiyo kuongezeka kwa sekta mpya ya upasuaji wa digital.

Intaneti inazidi kuwa "jirani kubwa ya uhalifu," na haja ya kuwepo kwa polisi inaonekana wazi.

Ndiyo ambapo shamba la sayansi ya digital na multimedia na watu kama John Irvine wanaingia.

Mmoja wa waanzilishi wa shamba la uhandisi wa digital, John alikuwa akifanya uchunguzi wa kompyuta kabla watu wengi hawajui kuna jambo kama hilo. Hivi sasa, anahudumu kama Makamu wa Rais wa Maendeleo ya Teknolojia katika Huduma za CyTech, kampuni binafsi ambayo ni mtaalamu wa kupona data na uhandisi wa digital.

John pia ni profesa wa dhahiri wa digital forensics katika Chuo Kikuu cha George Mason, ambako anafundisha Masuala ya Kisheria na Maadili katika Kompyuta Forensics. Anashikilia shahada ya Sayansi ya Sayansi katika Systems Information na cheti cha kuhitimu katika uhandisi wa mifumo ya programu.

Amekuwa akifanya kazi katika upasuaji wa kompyuta tangu mwaka 1997 katika sekta ya umma na binafsi, ikiwa ni pamoja na kazi na FBI, DEA na makampuni mengi ya ushauri binafsi. Pia hujitolea na Idara ya Moto ya Kujitolea ya Arcola. Kama anavyoishi kama yeye, alipata wakati wa kujibu maswali fulani kuhusu sisi kuhusu shamba la kukua kwa kasi la upasuaji wa digital na nini ni kama kufanya kazi katika sekta hiyo.

Mahojiano na Mtaalamu wa Forensics Digital John Irvine :

Tim Roufa: Una uzoefu wa miaka mingi katika uhandisi wa digital, kwa uhakika kwamba umejitambulisha kama mtaalam aliyejulikana kwenye shamba. Ni wazi inachukua kazi ngumu sana na elimu ili kufikia kile ulichoweza, lakini umepataje kuanza kwako?

John Irvine: Kabisa kwa ajali! Kama hadithi nyingi za kazi kubwa, nilianguka ndani yake kwa sababu ya kutokea, sio mipango. Nimekuwa na hamu kubwa katika teknolojia. Kama mtoto, ninaweka pamoja kiboko cha kwanza cha PC kwenye kizuizi. Pia, tangu umri wa miaka mitano, nilijua nilitaka kuwa Agent FBI. Hatimaye, maslahi mawili hayataja.

Nilipokuwa nimeketi ofisi yangu kufanya kazi katika usimamizi wa mradi wa programu siku moja, jitihada hiyo ilimpiga hatimaye kufikia FBI. Hii ilikuwa kabla ya mtandao kuwa, vizuri, INTERNET, hivyo sikuwa na urahisi kupata habari online. Niliita Ofisi ya FBI ya Maeneo Yangu, nimesalia jina langu na anwani kwenye mashine ya kujibu kwa wagombea waliovutiwa, na akajibu "ndiyo" kwa swali lililoulizwa kuhusu kuwa na ujuzi wa kompyuta.

Nilipokea kile kinachoitwa "Kwa hiyo unataka kuwa Agent maalum" Nilifungua brosha, na ukurasa wa kwanza uliondoa ndoto yangu ya kila siku kwa sentensi moja. Kazi yangu kama Agent FBI ilimalizika kabla ya kuanza na mahitaji ya 20/40 maono zisizowekwa au bora. Katika wakati kabla ya maajabu ya LASIK, nilikuwa karibu 20/2000.

Nyuma ya pakiti ilikuwa kile kilichoonekana kama kizazi cha 17, kilichosababishwa sana, nakala isiyosajiliwa ya kazi iliyowekwa kwa "mtaalamu wa kompyuta" ambayo inaonekana inajumuishwa kwa sababu ya uwezo wangu ulioelezwa na kompyuta.

Nilidhani, "Sawa, labda ninaweza kurekebisha printers au kitu kwa FBI. Angalau hiyo itanipata mlangoni. "

Nilituma resume yangu kwa mtu wa HR iliyoorodheshwa kwenye maelezo ya kazi, na nilipokea simu karibu na wiki baadaye kutoka kwa Msimamizi mmoja wa Programu katika Timu ya Majibu ya FBI ya Uchambuzi wa Kompyuta. Alisema, "Jumuiya yako ilipelekwa kwangu kwa sababu umesema wewe ni 'kompyuta generalist' katika barua yako ya barua. Unajua nini kuhusu maandalizi ya kompyuta? "" Hakuna, "nikamjibu. Alisema, "Kubwa. Ingia kwa mahojiano. "

Wengine, kama wanasema, ilikuwa historia.

TR: Je, umeanzaje kuwa na nia ya uhandisi wa digital?

JI: Katika mahojiano, watu ambao nilikutana nao waliniambia kuwa naweza kuwa geek yenye macho mabaya na bado nikawasaidia watu wabaya.

Inaonekana uwezo wangu wa jumla-maana ningeweza kutumia mifumo tofauti ya uendeshaji na kuwa na ujuzi mzuri wa internals vifaa mbili na maombi makubwa-itakuwa nzuri sana kwenye timu yao.

Hiyo ndiyo yote niliyohitaji kusikia. Nilifikiri nilikuwa nikicheza na mifumo ya uendeshaji ya Linux na Mac pamoja na Windows tu kwa ajili ya kujifurahisha; Sikuweza kutambua kwamba wote walikuwa wakiweka hatua ya kazi ya baadaye.

TR: Mbali na uzoefu wako wa upasuaji, umetumia muda mwingi kufanya kazi kwa serikali ya shirikisho. Je! Uzoefu huo ulikusaidia kukuandaa kwa kazi yako ya sasa?

JI: Kabla ya kufanya kazi kwa FBI, nilitumia muda mwingi kama mkandarasi wa serikali. Kwa kweli, wakati wa mwaka wangu mwandamizi wa shule ya sekondari, ningeondoka wakati kengele ikitoka na kuendesha barabara kwa mkandarasi wa ulinzi ambapo nilifanya kazi kama msaidizi kwa Wakurugenzi wa HR na Usalama maalum. Baadaye, nilifanya kazi kwa kampuni ya programu ambayo ilikuwa na idadi ya wateja wa serikali.

Mbali na kuwa tayari kuwa na kibali cha usalama wakati mdogo sana, uzoefu huo ulinisaidia kwa kunifungua kwa majukwaa mbalimbali ya vifaa, maombi ya programu, na-aina muhimu zaidi ya watu katika serikali na ulimwengu wa kitaaluma. Bila kujali jinsi inaonekana, maandalizi ya kompyuta ni mengi kuhusu watu wanaotumia kompyuta unazozingatia kama ilivyohusu vifaa vyawe.

Kisha Ifuatayo: John Irvine anazungumzia upande wa giza wa wataalamu wa digital

Katika sehemu ya pili ya mahojiano yetu na profesa wa kisayansi na mtaalam John Irvine, tunajifunza kuhusu baadhi ya shida za taaluma na anaeleza kwa nini kazi hii sio kwa kila mtu.

Mahojiano na Mtaalamu wa Forensics Digital John Irvine, Sehemu ya 2:

TR: Kati ya shahada ya bachelor yako katika usimamizi, cheti chako cha uhandisi wa programu na shahada ya bwana wako katika mifumo ya habari, unasikia jinsi gani digrii zako zimekuandaa kwa njia yako ya kazi?

JI: Kila moja ya mipango hiyo ilileta kitu kwenye meza kwa ajili yangu kufanya kazi katika uhandisi wa kompyuta. Kwanza, nadhani ni muhimu kusema kuwa uhandisi wa kompyuta sio nidhamu ya sayansi ya kompyuta. Ni kazi ya uchunguzi kama ni changamoto ya kiufundi. Ikiwa ustadi wa ujuzi haupo, mtu atakuwa na wakati mgumu sana kufanya kazi kwa ufanisi katika shamba.

MS katika Systems Information ilisaidia kwa kunipa ufahamu bora wa mifumo ya uendeshaji, mifumo ya faili, na mitambo ya kompyuta. Hata hivyo, BS yangu katika Usimamizi pia ilisaidia na kozi yangu katika saikolojia, kijamii, usimamizi, na uhasibu. Siwezi kutoa makali ya shahada moja juu ya nyingine kwa manufaa katika shamba.

Hiyo ilisema, nataka kuhakikisha nisema mambo machache. Kompyuta Forensics ni nidhamu ya kujifunza. Mipango zaidi yamekuja katika miaka ya hivi karibuni-moja ambayo ninafundisha katika Chuo Kikuu cha George Mason ni pamoja na-ambayo hutoa kozi nzuri katika uhandisi wa kompyuta.

Hata hivyo, wewe hujifunza biashara hiyo mara moja unapoketi kwenye kiti cha kufanya kazi kwenye kesi halisi pamoja na mkaguzi mkuu.

Pia, huna haja ya kuwa na historia ya programu ili kufanya kazi kwa ufanisi katika shamba. Kwa kweli, nimekuwa na wachunguzi wa mafunzo ya bahati nzuri zaidi katika maelezo ya kiufundi ya kazi kuliko niliyokuwa nayo katika kufundisha mbinu za uchunguzi na sanaa ya "wawindaji." Ikiwa mtu hana msingi wa kiufundi shuleni, hiyo sio kuzuia kuingia kwenye shamba.

TR: Umefanya kazi katika sekta binafsi na za umma, kufanya kazi nyingi. Unaweza kuelezea tofauti gani kati ya hizi mbili?

JI: Tofauti kubwa zaidi kati ya kufanya kazi katika sekta za umma na za kibinafsi kwa ujumla ni utaratibu na kasi. Katika ulimwengu wa Shirikisho, taratibu za mtu kwa ujumla (lakini si mara zote) zinawekwa kwa kiasi kikubwa, na kasi ya uzalishaji kwa ujumla ni muhimu zaidi (na baadhi ya sifa za pekee).

Katika ulimwengu wa kibiashara, taratibu nyingi zinaendeshwa na uzoefu wa kibinafsi au mapendekezo ya mwajiri wako, na kasi ya uzalishaji ni ya juu zaidi. Nilikuwa nimetumia miezi minne kwenye gari moja ngumu mara moja na mwajiri wa Shirikisho kwa sababu ya kiasi cha data kilichomo, lakini katika ulimwengu wa biashara, kwa kawaida unalenga muda wa kurejea wa siku au wiki kwa zaidi.

TR: Ni nini siku ya kazi ya kawaida kama mchambuzi wa uchunguzi wa kisayansi au mtazamaji?

JI: Siku ya kazi kwa mtaalamu wa ujuzi wa kisayansi ni kitu chochote lakini ni cha kawaida. Kulingana na shirika ambalo unafanya kazi, huenda unafanya kazi ya mkondoni wa matukio ya ponografia ya watoto, au unaweza kuwa na uchambuzi wa masuala ya juu ambayo unawaangalia kwenye CNN wakati unafanya kazi.

Hata hivyo, mara nyingi unaweza kutarajia kuwa katika ofisi ya joto kali (kwa sababu ya idadi ya kompyuta kwenye dawati yako ya nguvu zaidi ya hali ya hewa ya ofisi), na utapata vizuri sana kwa kuunganisha sehemu moja ya kazi kutoka kwenye kundi la mashirika yasiyo ya kufanya kazi wale.

Mengi ya siku yako itatumika katika nyaraka. Huenda ukaandika ripoti ya uchambuzi, rika rikagua ripoti ya mchunguzi mwingine, au kuzingatia kila kitu ulichofanya wakati wa kufanya mtihani. Uchunguzi bora duniani hauna maana ikiwa huwezi kuwasiliana waziwazi katika ripoti iliyoandikwa ambayo inaweza kueleweka kwa urahisi na wakala, afisa, mwanasheria, au juri. Zaidi, ikiwa ripoti yako imeandikwa ni maskini, kwa kawaida itashughulikia uwezo wako wa kiufundi na wale wanaojaribu kuisoma.

Kulingana na mahali unavyofanya kazi, kushuhudia mahakamani ni sehemu ya kufanya uchambuzi wa uchunguzi wa kisayansi. Ikiwa unafanya kazi katika mazingira ya utekelezaji wa sheria, ni karibu uhakika, lakini hata wafanyakazi wa usanifu wa kampuni wanaweza kuwa na ushahidi wakati wa kesi ya kukomesha haki au kusaidia hatua ya utekelezaji wa sheria baada ya kufuatilia uingizaji. Wachunguzi wengine niliowajua ni kubwa nyuma ya kibodi na wanaweza kuandika ripoti za ajabu, lakini huanguka mbali wakati wanaitwa kushuhudia mahakamani.

TR: Uliandika makala yenye jina la The Darker Side of Digital Forensics . Je, unaweza kutuambia kidogo kuhusu baadhi ya shimo za kazi?

JI: Kwa kweli unatafakari chapisho la blogu niliandika eon iliyopita ambayo ilichukuliwa na vituo vichache vilivyotengenezwa kwa uhandisi wa digital na imerejeshwa mara kwa mara. Sikujua kwamba itakuwa na "miguu" hiyo wakati niliandika; Nilishangaa sana kwamba watu ambao walitaka kuingia kwenye shamba bado hawajui ni nini kilichoingizwa.

Maabara ya uhandisi ya kompyuta yamekuwa kazi nzuri kwangu, lakini kuna dhahiri hatari. Kwa kweli, vikao vya kwanza vya darasani mbili ambazo ninafundisha vinazingatia hali halisi ya kazi, na ninaogopa kila wakati ninapopata kujua kwamba mimi ni mtu wa kwanza ambaye amewaambia wanafunzi wangu nini kazi hiyo ni kweli baada ya wamechagua kama uwanja wao wa shahada.

Sina namba za kisayansi, lakini ningezingatia kuhusu 70-80% ya kesi za uhandisi wa kompyuta duniani kote zinahusiana na picha za ponografia ya watoto. Karibu unapofikia utekelezaji wa sheria na serikali za mitaa, idadi hiyo ya juu huenda.

Hata kama unazingatia pembejeo za kompyuta na majibu ya tukio, mara nyingi utapata picha za ponografia ya watoto kama madhumuni au matokeo ya kuingilia (au tu zilizopo kwenye kompyuta unayotumia kutoka kwa mtumiaji wa kawaida wa mashine).

Mfiduo wa picha za unyanyasaji wa mtoto, hasa kwa saa nane kwa siku, masaa arobaini kwa wiki, wiki hamsini na mbili kwa mwaka, huchukua gharama. Sio tu kuangalia picha bado. Unaangalia video, pia, na unaona na kusikia kila kitu.

Ikiwa unaweza kuendelea kufanya hivyo, utakuwa na uwezekano mkubwa wa kuendeleza hali ya giza, ya makaburi ya ucheshi ili kupigana nayo. Mimi pia kujitolea na kikosi cha moto na uokoaji, na unaona mengi ya ucheshi huo huko; ni utaratibu wa kukabiliana na watu wanaofanya kazi katika maeneo mabaya zaidi ya maisha.

Pia, kwa kutegemea kazi unayofanya, utakuwa wazi kwenye picha za picha na maandishi ya mauaji, mateso, ubakaji, ugaidi, na tu kuhusu uhalifu wowote, uharibifu, ponografia, au upotevu unaoweza kufikiri.

Kompyuta ni zana bora sana, na pia ni zana bora za kufanya uhalifu na kuenea chuki. Kama mchunguzi wa uchunguzi wa kompyuta, utakuwa wazi kwa yote, siku na mchana nje. Katika kikundi kimoja tulikuwa na utani ambao ulichanganyikiwa kwenye biashara wakati huo huo wakizungumza kuhusu watu ambao "walipitia chini ya mtandao." Tuliongeza, "... kisha timu yetu inapata koleo na inaanza kuchimba."

Kwa sababu ya kazi na maudhui ambayo mchunguzi anajishughulisha, watu wengi ambao huingia kwenye shamba hawaishi. Kwa wastani, ningesema juu ya asilimia hamsini ya watu wanaoingia ndani huondoka ndani ya miaka miwili. Hiyo inaonekana kuwa ni alama wakati mchunguzi amekuwa na matukio ya kutosha chini ya ukanda wake kuwa ama uzito na (au kuzuia kinga). Ikiwa unaweza kuifanya kuwa alama ya miaka miwili, kwa kawaida una kazi ya muda mrefu mbele yako katika uhandisi wa kompyuta.

TR: Kwa maendeleo ya haraka ya teknolojia ya teknolojia zaidi ya muongo uliopita, uwanja wa digital forensics umebadilika juu ya kazi yako?

JI: Uhandisi wa kompyuta wa kompyuta umebadilika sana tangu nilipoanza katika miaka ya 90. Nyuma, uliangalia kila faili kwenye gari ngumu (kwa sababu ungeweza), na vifaa vya simu havikufikiri hata. Disks za Floppy ingeingia na mamia, lakini sasa, huwaona kamwe.

Leo, kiasi cha data ni kubwa kiasi kwamba unapaswa kuwa na maelezo zaidi katika utafutaji wako, na vifaa vya simu ni sawa-kama si muhimu zaidi-chini ya uchunguzi.

Zaidi ya hayo, kina cha zana zimebadilika sana. Katika siku za mwanzo, zana nyingi ziliandikwa na wafuasi ambao walikuwa wamechukua madarasa kadhaa ya programu au ambao walikuwa binafsi kufundishwa. Tulikuwa na huduma nyingi za kutumia moja ambazo tungeweza kuunganisha pamoja kufanya uchunguzi.

Sasa, zana ni zaidi ya kitaaluma na madhumuni mbalimbali. Mchunguzi mzuri atakuwa na "kibao" kikubwa cha kufanya kazi, lakini ana chaguo bora zaidi cha jukwaa la msingi kwa kufanya uchunguzi wa jumla. Sekta hii daima inajaribu kuhamia kwenye uchawi "pata kifungo cha ushahidi wote," na zana zingine zinazunguka karibu na hilo kwa aina fulani za matukio.

Kisiasa, aina za kesi zimebadilika sana. Mwanzoni, maandalizi ya kompyuta ya kompyuta yalikuwa yanatumiwa sana na utekelezaji wa sheria kwa kesi za jinai. Baada ya 9/11, kazi nyingi zilibadilika kuelekea ukandamizaji. Sasa, intrusions za kompyuta ni mada ya moto, na kazi nyingi zimehamia kuelekea majibu ya tukio. Shamba hubadilika sana na nyakati.

TR: Kwa sasa unatumikia kama Makamu wa Rais wa Maendeleo ya Teknolojia katika Huduma za CyTech. Ikiwa unaweza kushirikiana nasi, ni aina gani ya ubunifu umeweza kuwa na mkono katika kazi yako?

JI: Kufanya uhamisho wa Huduma za CyTech imekuwa moja ya ajabu kwangu. Katika nafasi yangu, sio tu nina uwezo wa kutumia uzoefu wangu wa maandalizi ya kompyuta, lakini pia ninaweza kutumia background yangu katika usimamizi wa mradi wa programu. CyTech inazalisha CyFIR Enterprise (CyTech Forensics na Response Mgogoro) kwa kufanya uchunguzi wa uchunguzi wa uchunguzi wa kompyuta.

Mchango wangu hapa ni kuongeza maendeleo zaidi ya chombo na jicho la daktari. Kwa mfano, usanifu wa CyFIR huwawezesha wachunguzi kutafuta kila node kwenye mtandao wa biashara mara moja kwa data ya uhandisi-bila kuhitaji watumiaji kuacha kazi kwa mchakato wa muda mrefu wa kufikiri.

Ikiwa kuna kuzuka kwa msimbo wa kisheria katika shirika, CyFIR ina uwezo wa kupata mashine zote zilizoathirika ndani ya dakika badala ya siku au wiki. Hii ni kubwa wakati wa kufanya jibu la tukio, eDiscovery, au uchunguzi wa ndani kwenye mtandao mkubwa wa biashara au wakati wa kukabiliana na maingiliano mengi ya duka ya uuzaji ambayo ni kuiba data ya kadi ya mkopo kutoka kwa njia za kusafiri. Fikiria ya zamani ya "picha kila kitu na kuipitia kupitia baadaye" haitoi tena katika mazingira ya biashara.

Wakati sio "uvumbuzi" kwa se, na historia yangu ya usimamizi, nimekuwa nikibainisha bahati mbaya ambao wanafanya wachunguzi wa kisayansi.

Kuanza tena mfumuko wa bei ni bahati mbaya tatizo kubwa katika sekta yetu, na mtu ambaye anaonekana kubwa kwenye karatasi anaweza kuwa na ujuzi wa ngazi ya buzzword ya kufanya mtihani. Kupitia mchakato wa mahojiano nimekuwa na maendeleo zaidi ya muda, nimefanikiwa sana kutafuta wastaafu wenye ujuzi wenye ujuzi wa nafasi.

Katika upande wa elimu, nimeweza kupitisha ujuzi wangu na-muhimu zaidi-uzoefu wangu kwa vizazi vya baadaye vya wachunguzi wa mahakama. Katika siku hizo mbili za kwanza za darasani ambazo nimezungumza, naona kwamba mtu mmoja au wawili kila semester ataniambia kwamba hawakutambua yale waliyokuwa wamepitia wakati wa kuanza programu na kunishukuru kwa kuwawajulisha ni kazi gani kama, kwa sababu hawakujisikia vizuri kufanya kazi hiyo.

Kwa wakati huo, nina uwezo wa kuwaongoza katika mpango wa usalama wa kompyuta ambao hautakuwa na aina sawa za masuala ya maudhui yanayowasubiri baadaye. Vivyo hivyo, ninaweza kutambua haraka wanafunzi ambao wanaonekana kuwa na "knack," na naweza kuwasaidia katika mwelekeo sahihi wa kuanza kazi zao.

Hadi Ifuatayo: John Irvine anatoa ushauri juu ya jinsi ya kupata kazi katika uhandisi wa digital

Katika sehemu ya mwisho ya mahojiano yetu na mtaalam wa kisayansi wa kisayansi John Irvine, tunajifunza kwa nini shamba ni muhimu sana, nini wachunguzi wanaopenda wanaweza kupata, na nini unaweza kufanya ili kuanza katika kazi kama mtaalam wa ujuzi wa digital.

Mahojiano na Mtaalamu wa Forensics Digital John Irvine, Sehemu ya 3:

TR: Kwa nini shamba la upasuaji wa digital ni muhimu kwa serikali na mashirika?

JI: Uhandisi wa kisayansi ni muhimu kwa serikali zote na mashirika kwa sababu sawa - habari.

Ikiwa habari hiyo ni ushahidi wa kesi ya jinai ya Shirikisho au ujuzi wa kuiba mali ya kampuni kwa mshindani, wataalamu wa upasuaji wa digital hutoa data kwamba wateja vinginevyo hawana.

Kwa maneno rahisi sana, mtu anaweza kulinganisha kazi ya mchunguzi wa uchunguzi wa digital na ile ya msanidi wa picha. Kwa mfano, ikiwa nina roll isiyofanywa ya filamu mikononi mwangu, hiyo ni karibu na maana kwangu kama ushahidi wowote. Hata hivyo, ikiwa mtu huendeleza filamu hiyo kuwa picha (au hupunguza data kutoka kwa gari ngumu kwenye kesi yetu), maudhui hayo yanaweza kutoa kila kitu mwendesha mashitaka, meneja wa HR , au afisa wa usalama wa kampuni.

Sasa kwamba nadhani juu yake, ninahitaji kuja na mlinganisho mpya kwa siku zijazo. Watoto shuleni leo huenda hata hawajui nini "roll ya filamu" iko tena!

TR: Je! Unapenda nini zaidi kuhusu kazi yako, na kwa nini unaendelea kufanya hivyo?

JI: Maandalizi ya uchunguzi wa Digital hunda rufaa kwangu kwenye ngazi kadhaa. Kwanza kabisa, inaniwezesha kutoa michango yenye manufaa kwa usalama na usalama wa watu bila kuwa na vikwazo na mapungufu ya kimwili ya umri wa macho. Nipate kuwa mjumbe wa kumfukuza mtu chini ya shamba, lakini nipate kutoa wakala huyo data kutoka kwenye simu ya simu ya somo ambayo inafunua kesi na kufungua zaidi ya tatu.

Halafu, maandalizi ya digital yanajitolea kwa undani kwa sababu ni mseto wa upendo wangu wa kutekeleza sheria na akili (TiVo yangu imejazwa na maonyesho ya kupeleleza na kupeleleza) na geek yangu ya ndani. Ikiwa unatazama maonyesho hayo, unaona hata mabadiliko ya wale wahusika kwenye skrini. Miaka kumi na mitano iliyopita, walikuwa ni-nerds na miwani iliyovunjika na fadhili za kijamii. Sasa, mchunguzi wa uchunguzi wa kompyuta huwa na hisia kavu ya ucheshi na hisia nzuri ya mtindo!

TR: Inachukua nini ili kufanikiwa kama mtaalamu wa uchunguzi wa kisayansi au mchambuzi?

JI: Hasa, inachukua hamu ya kweli kwa haki (na ninatumia hiyo kwa muda wote) na upendo wa mambo ya kiufundi. Ikiwa una vitu viwili hivi, uko vizuri kwa njia yako.

Programu za elimu ya kawaida zinapatikana sasa ambazo hazikuwepo miaka michache iliyopita, na ni vizuri kuchukua wakati wa kuchunguza yao ili kuona kila mmoja anachotoa. Zaidi ya hayo, zana nyingi za upasuaji wa nje huko na madarasa (kutumia chombo kilichouzwa na kampuni, yangu mwenyewe ni pamoja) ambacho kinaweza kukuanza.

Ninapowaambia wanafunzi wangu, shamba linahitaji hisia kali sana ya jukumu la kibinafsi. Unahitaji kuwa tayari kuweka jina lako na sifa yako kwenye mstari na kila kesi unayoyachambua, kwa sababu unaweza kumaliza muda mrefu katika mahakama kulingana na yaliyomo ya ripoti yako.

Ikiwa unakosa uaminifu, neema chini ya shinikizo, au pipi, hii sio uwanja wa kazi kwako kabisa.

Hatimaye, kuwa na mafanikio kunasaidiwa sana kwa kutafuta mshauri mzuri katika shamba na kufanya kazi pamoja na mtu huyo wakati unapojifunza biashara. Shule zinaweza kukupa msingi mzuri, lakini uzoefu wa kesi husaidia kuwaweka watu nyuma ya baa.

TR: Ni kiasi gani mchezaji wako wa kawaida wa digital forensics atakayotarajia kulipwa, na ni kiasi gani wanachoweza kulipwa ikiwa wanajibika na / au kwenda kwenye kampuni binafsi?

JI: Mishahara ya upelelezi ya Digital hutofautiana sana, na kama hivi karibuni kutokana na ufuatiliaji na ufugaji wa soko wa watu wanajaribu kujijulisha wenyewe kama wachunguzi wa uchunguzi wa kompyuta ambao sio, mishahara inapoanza kuja. (Wingi wa jukumu huwa na mameneja mabaya wa kukodisha ambao hawawezi kuamua kuweka ujuzi wa kweli wa mgombea.)

Hata hivyo, kwa ujumla, mtu mwenye talanta anapaswa kupata nafasi kati ya dola 60- $ 80,000 kwa kiwango cha chini, $ 80- $ 120,000 katikati, na hadi $ 150,000 kwa ngazi ya juu. Hiyo ilisema, nimewafahamu wapimaji wa ajabu ambao walikuwa katika nafasi za kulipa dola 50,000 tu kwa mwaka kama maafisa wa polisi wa ndani, na nimejaribu wachunguzi wa lousy ambao walifanya zaidi ya dola 250,000 kwa mwaka kwa sababu walinunua jina lao vizuri.

Kwa maneno ya kawaida, wachunguzi wa uchunguzi wa mahakama hufanya zaidi katika kesi za madai ya ulinzi au katika eDiscovery ikiwa wanaweza kuendesha idadi kubwa ya kesi kwa mara moja (na wateja wengi wa muswada). Ngazi hizo za mshahara hufuatiwa na makandarasi wa Serikali ya Serikali, wafanyakazi wa Serikali ya Shirikisho, wafanyakazi wa Serikali za Serikali, Jeshi, na hatimaye wachunguzi wa serikali za mitaa, kwa mtiririko huo.

Mishahara ya kibiashara hutumia gamut kulingana na uzoefu, ukubwa wa kampuni, na maslahi ya ushirika katika forensics (ama kwa sababu ya proactivity au aibu ya umma).

TR: Ni ushauri gani unao kwa mtu ambaye anajaribu kuamua kama au wanataka kufanya kazi kama mchunguzi wa uhandisi wa digital, au mtu anayeanza tu kwenye shamba?

JI: Soma makala hii! Kwa kiasi kikubwa, napenda kutumia muda mfupi kwenye LinkedIn na kufikia watu katika uhandisi wa digital ili kuwauliza maswali mengi yanayowauliza.

Pata watu ambao wanafanya kazi kwa mashirika au makampuni unayotaka kufanya nao na wawaambie kuhusu kusaga kwa kila siku. Ninashughulikia maswali moja au mbili kwa wiki kupitia anwani zangu za barua pepe za LinkedIn au shule, na ninafurahia kutoa ushauri wangu kulingana na hali zao za kibinafsi.

Ikiwa una pesa kidogo ya kutumia, ningependa kuingia saini kwa moja ya madarasa ya mafunzo inayotolewa na wazalishaji wakuu wa vifaa vya uhandisi wa kompyuta ili kupata kujisikia kwa nini kinachohusika na kazi na njia ambazo zimefanyika.

Ikiwa darasa linashiriki maslahi yako, ningependa kuangalia mipango bora katika vyuo vikuu vingine kwa ngazi ya BS au MS (kama Masters of Computer Forensics inapatikana kutoka Chuo Kikuu cha George Mason huko Fairfax, Virginia, ambapo ninafundisha).

TR: Ikiwa una kitu kingine chochote ungependa kuongeza juu ya kazi yako au uwanja kwa ujumla, tafadhali jisikie huru kushiriki.

JI: Wasimamizi wa kompyuta sio kwa kila mtu, na ni sawa. Kabla ya kutumia muda mwingi au pesa, pata mtaalamu wa uhandisi wa digital katika eneo lako, amtoe kumpea kikombe cha kahawa, na uchague akili zao kwa saa. Wengi wetu ni zaidi ya nia ya kushiriki ujuzi wetu, kwa kuwa ndio jinsi tulivyojikuza wenyewe.

Digital Forensics ni shamba la kukua (hebu tuseme nayo, kompyuta haziendi wakati wowote hivi karibuni), na kuna kazi nyingi kwa kila mtu. Hata hivyo, ikiwa huna thamani ya kweli na hawezi kusimama kwa kazi yako katika hali ya shida, huwezi kudumu kwa muda mrefu katika biashara hii ambapo sifa ni kila kitu.

Siwezi kujua mtaalamu wa mahakama ya kibinadamu binafsi, lakini ninaweza kukuhakikishia kwamba nina simu moja kutoka kwa mtu anayefanya, na wale "mafaili ya ukumbi" yasiyo rasmi hupitia kati ya wachunguzi haraka. Mfano mmoja wa maskini mbaya au ukosefu wa wajibu unaweza kumaliza kazi katika nyimbo zake.

Yote yalisema, imekuwa uwanja wa ajabu kwangu, na nina shukrani kwa kila mtu niliyefanya kazi na siku za nyuma kwa masomo waliyofundisha na uzoefu ambao wamewapa. Imekuwa safari ya mwitu.