PENGANTAR FORENSIC TEKNOLOGI INFORMASI
ABDUL WAHAB CAHYA 162037
HILKIA L TANDUNG ASYER.S
162017 132019
SEKOLAH TINGGI MANAJEMEN INFORMATIKA & KOMPUTER (STMIK) DIPANEGARA
KATA PENGANTAR
Puji syukur kami ucapkan ke hadirat Allah SWT. Karena berkat
rahmat-Nyalah Laporan ini dapat kami selesaikan sesuai dengan waktu yang telah di
tentukan. Dalam Laporan ini, membahas mengenai “APLIKASI AUTOPSY”.
Laporan ini dibuat dalam rangka memenuhi tugas mata kuliah “pengantar
porensic teknologi informasi”, untuk lebih memperdalam pemahaman dalam
membuat Laporan maupun makalah.
Dalam proses penyusunan Laporan ini, tentunya kami harap mendapatkan
bimbingan, koreksi, dan saran. Untuk itu, kami ucapkan terima kasih. Kami
menyadari bahwa sebagai manusia biasa, kami tidak luput dari kesalahan dan
kekurangan.
DAFTAR ISI
KATA PENGANTAR
DAFTAR ISI
A. Pengantar tentang aplikasi autopsy... 1
B. Langkah-langkah instalasi autopsy... 2
C. Penjelasan setiap fitur... 6
PENUTUP
1. Kesimpulan... 18
2. Saran... 18
1 A. PENGANTAR APLIKASI AUTOPSY
Autopsy adalah sebuah antarmuka grafis untuk tool-tool didalam sleuth kit,
yang memudahkan pengguna dalam melakukan investigasi. Mereka dapat
menganalisis disk dan file system windows dan unix (NTFS, FAT, UFS1/2,
EXT2/3). Autopsy menyediakan fungsi manajemen kasus, integritas gambar,
pencarian kata kunci, dan operasi lainnya. Autopsy menggunakan perl untuk
menjalankan program-program sleuth kit dan mengubah hasilnya ke HTML, oleh
karena itu pengguna autopsy membutuhkan web client untuk mengakses
fungsi-fungsinya.
Autopsy sebenarnya adalah sebuah mini web server dengan script CGI berbasis
perl. Autopsy menggunakan perl untuk menjalankan program-program sleuthkit
dan mengubah hasilnya ke HTML. Oleh karena itu pengguna autopsy
membutuhkan web client untuk mengakses fungsi-fungsi autopsy. Selain sebagai
user interface sleuthkit, autopsy menyediakan fungsi-fungsi administratif
tambahan. Beberapa fungsi tersebut adalah logging (mencatat tindakan/perintah
sleuthkit yang telah di jalankan), notes (mencatat keterangan tambahan yang di
peroleh penyelidik), dan report (mencatat hasil analisa).
Sleuth kit dan autopsy memeliki banyak keunggulan, di antaranya adalah
kemampuan untuk proses analisis dari berbagai jenis file system yang berbeda.
Selain itu, karena merupakan sebuah tool open source, keduanya dapat
dikembangkan sesuai dengan kebutuhan masing-masing pengguna. Tiap host
harus menggunakan port terpisah. Autopsy menggunakan cookies untuk
memvalidasi hal ini.
Autopsy adalah platform forensik digital dan antarmuka grafis untuk the
sleuthkit dan alat-alat forensik digital lainnya. Hal ini digunakan oleh penegak
hukum, militer, dan pemeriksa perusahaan untuk menyelidiki apa yang terjadi
2
B. LANGKAH-LANGKAH INSTALASI AUTOPSY
1. Klik autopsy kemudian akan muncul seperti gambar dibawah ini, klik next
2. Kemudian akan muncul lagi gambar seperti gambar di bawah ini,pilih
3
3. Jika sudah muncul gambar atau tampilan seperti ini klik instal
4 5. Instalasi sedang berlansung
6. Jika muncul tampilan seperti dibawa ini klik finish, instalasi autopsy
5
7. Jika ingin membuka aplikasi autopsy yang telah di instal maka klik dua
kali autopsy atau klik kanan kemudian open, maka muncul tampilan
seperti ini
8. Tunggu beberapa saat sampai tampilan muncul seperti di bawah ini. Jika
ingin membuat kasus baru maka pilih create new case
6 C. PENJELASAN SETIAP FITUR
1. Fitur Pertama Yaiut “Data Sources” Pada Fitur Ini Kita Dapat Melihat
Semua File Maupun Folder Pada Drive Yang Kita Akan Analisis
2. Fitur Kedua Adalah “View” Yaitu Untuk Menampilkan Tipe File,File
Yang Telah Di Hapus Dan Ukuran Dari File Tersebut. Pada Fitur View
Ada 2 Yaitu “By Extention Dan By Mime Type”
7
b. “By Extention Image” Yaitu Menampilkan Semua File Image Atau
Gambar Pada Data Atau Drive Yang Akan Di Analisis
c. “By ExtentionVideo“ Yaitu Menampilkan Semua File Video Pada
Data Atau Drive Yang Akan Dianalisis .
d. “ By Extention Audio“ Yaitu Menampilkan Semua File
8
e. “ By Extention Archives “ Yaitu Menamp[Ilkan Semua File Arsip
Pada Data Atau Drive Yang Akan Di Analisis .
f. “ By Extention Document “ Yaitu Menampilkan Semua File
Dokumen < Html,Office,Pdf,File Txt,File Rtf> Pada Data Atau
9 3. Tampilan By Mime Type
a. “By Mime Type Aplication“ Yaitu Menampilkan Semua Aplikasi Pada
Drive Atau Data Yang Akan Di Analisis Dengan Bentuk Folder .
b. By Mime Type Audio “ , Yaitu Menampilkan Semua File Audio Pada
10
c. “ By Mime Type Image “ , Yaitu Menampilkan Semua File Gambar
Pda Drive Atau Data Yang Akan Di Analisis , Tetapi Dalam Bentuk
Folder .
d. “ By Mime TypeText“ , Yaitu Menampilkan File-File Text Berupa
11
e. “ By Mime Type Videos“ , Yaitu Menampilkan Semua File Video
Dalam Bentuk Folder .
f. Pada Fitur View Juga Terdapat Fitur “Deleted File” , Yaitu
Menampilkan Semua Data Atau File Yang Telah Dihapus Sebelumnya ,
12
g. File System , Yaitu Menampilkan Apa Apa Saja File Atau Data Yang
Telah Di Hapus Pada Directory System Atau File System.
h. All, Yaitu Menampilkan Semua Data Yang Telah Di Hapus Tanpa
13
4. Pada Fitur “ View “ Juga Terdapat Fitur File Size , Yaitu Menbampilkan
Sesuai Dengan Ukuran File Yang Akan Di Cari / Di Analisis .
a. Mb 50 – 200 Mb, Yaitu Menampilkan File Dengan Ukuran 50mb –
200mb
b. Mb 200 – 1 Gb, Yaitu Menampilkan File Dengan Ukuran 200 Mb – 1
14
c. 1 Gb - 0 , Yaitu Menampilkan Semua File Diatas 1gb .
5. Fitur Ke lima Yaitu “Result” Yaity Menampilkan Extarctin Conten ,
Keyword Hits , Hashset Hits , Email , Konten Menarik Serta Akun Pada
Directory Yand Di Analis
15
b. Keyword Hits , Yaitu Menampilkan Kata Kunci Menarik Atau Yang
Sering Di Gunakan Pada File , Termasuk Email Adress .
d. Hashset Hits , Yaitu Meanmpilkan Hashset Terpopuler Seperti Email
Message , Interesting Item , Dan Akun.
6. Selanjutnya Pada Tab “Add Data Source” , Berfungsi Menambahkan Data
Atau Analisis Baru Entah Itu Berupa Local Disk, Disk Image, File Log,
16
7. Selanjutnya Pada Tab “View Images And Video”, Yaitu Menampilkan
Secara Langsung File Gambar Dan Video Yang Ada Pada Data Yang Akan
Di Analisis
8. Selanjutnya Pada Tab “Timeline” , Yaitu Analisis Garis Waktu Yang
Berguna Untuk Berbagai Jenis Investigasi Dan Sering Di Gunakan Untuk
Menjawab Pertanyaan Tentang Kapan Computer Di Gunakan Atau Kejadian
Apa Yang Terjadi Sebelum Atau Sesudah Peristiwa Tertentu
9. Selanjutnya Pada “General Report” Akan Menampilkan Laporan Umum
Seperti File Html, Fille Excel, File Text, Penambahan Hashset, Google Eart,
17
18
PENUTUP
1. Kesimpulan
Autopsy adalah sebuah antarmuka grafis untuk tool-tool didalam
sleuth kit, yang memudahkan pengguna dalam melakukan investigasi.
Tiap host harus menggunakan port terpisah. Autopsy menggunakan
cookies untuk memvalidasi hal ini.
2. Saran
Anda bahkan dapat menggunakannya untuk memulihkan foto dari
19
DAFTAR PUSTAKA
http://www.freewebs.com
http://ayumi.inube.com/blog/34039/forensic-electric-trauma