Што сака да работи како дигитален судски испитувач

Експерт за дигитални криминолошки науки Џон Ирвин го дели својот почеток

Има мало прашање дека технологијата значително го промени начинот на кој полицијата прави бизнис . Исто како и вистинито е идејата дека нашата технологија која постојано напредува, го менува типот на злосторства кои полициските детективи целосно ги истражуваат, па оттука и порастот на релативно новата дигитална криминогена индустрија.

Кибер-просторот сè повеќе станува "високо криминално соседство", а потребата за полициско присуство е очигледна.

Тука доаѓаат областите на дигитални и мултимедијални науки и луѓе како Џон Ирвин.

Еден од пионерите на областа за дигитални криминолошки науки, Џон водеше компјутерски истраги, пред повеќето луѓе да знаат дека има такво нешто. Во моментов, тој служи како потпретседател за развој на технологијата во CyTech Services, приватна компанија која е специјализирана за обновување на податоци и дигитални криминолошки науки.

Џон е исто така заменик-професор по дигитални криминолошки науки на Универзитетот Џорџ Мејсон, каде што предава правни и етички прашања во компјутерската форензика. Тој има магистерски студии по информациски системи и дипломиран сертификат во софтверски системи инженеринг.

Работел во компјутерски криминолошки науки од 1997 година во јавниот и приватниот сектор, вклучувајќи работа со ФБИ, ДЕА и бројни приватни консултантски фирми. Тој, исто така, волонтира со Одделот за волонтерски пожари во Аркола. Како зафатен како што е, тој најде време да одговори на некои прашања за нас за брзо растечкото поле на дигитални криминолошки науки и што е тоа како да работат во индустријата.

Интервју со експертот за дигитална форензика Џон Ирвин :

Тим Руфа: Имате долгогодишно искуство во дигиталната форензика, до тој степен што сте се докажале како признаен експерт во оваа област. Очигледно е потребно многу напорна работа и образование за да се постигне она што сте биле во можност, но како го добивте вашиот почеток?

Џон Ирвин: Целосно случајно! Како и повеќето приказни за големи кариери, паднав во неа поради случувања, а не планирање. Отсекогаш сум имал голем интерес за технологијата. Како дете, го ставив првиот компјутерски клон на блокот. Исто така, на возраст од околу пет години, знаев дека сакам да бидам агент на ФБИ. Конечно, двата интереси донесоа.

Додека седев во мојата канцеларија работејќи со софтвер за управување со проекти еден ден, нагон ме погоди конечно да допрат до ФБИ. Ова беше пред Интернет беше, добро, на интернет, па не можев лесно да добијам информации онлајн. Ја повикав мојата локална канцеларија на ФБИ, го оставив моето име и адреса на телефонската секретарка за заинтересираните кандидати, и одговорив на "да" на прашањето за компјутерски вештини.

Добив она што јас го нарекувам "Па сакаш да бидеш специјален агент" пакет неколку недели подоцна. Ја отворив брошурата, а првата страница го одвеа мојот доживотен сон во една реченица. Мојата кариера како агент на ФБИ заврши пред да почне со барањето за 20/40 некоректна визија или подобро. Во време пред чудата на LASIK, бев околу 20/2000.

Во задниот дел на пакетот беше она што изгледаше како 17 -та генерација, лошо искривена, речиси нечитлива копија од објавувањето на работа за "компјутерски специјалист", кој очигледно беше вклучен поради мојата изјавина способност со компјутери.

Мислев: "Па, можеби можам да поправам печатачи или нешто за ФБИ. Барем тоа ќе ме враќа на вратата ".

Јас ја испратив мојата биографија на лицето со хумани ресурси наведено во описот на работното место и добив повик една недела подоцна од еден од менаџерите на програмите во Тимот за одговор на компјутерска анализа на ФБИ. Тој рече: "Твојата биографија ми беше пренесена, бидејќи рече дека сте" компјутерски генералист "во вашето писмо. Што знаеш за компјутерска форензика? "" Ништо ", одговорив. Тој рече: "Одлично. Дојдете за интервју. "

Остатокот, како што велат, е историја.

ТР: Како сте се заинтересирале за дигитална криминолошки науки?

ЈИ: Во интервјуто, луѓето со кои се запознав, ми кажаа дека би можел да бидам гек со лош вид и сепак да ги фатам лошите момци.

Очигледно моите генералистички способности - што значи дека можев ефикасно да ги користам различните оперативни системи и да имам добро познавање на хардверот и на главните апликации - ќе биде одлично вклопување во нивниот тим.

Тоа беше навистина сè што ми требаше да го слушнам. Мислев дека играв со Linux и Mac оперативни системи, покрај Windows само за забава; Јас не сфатив дека тоа е сите поставување на сцената за идна кариера.

ТР: Покрај вашето искуство со форензичарите, си поминал многу време за сојузната влада. Дали тоа искуство ви помогне да ве подготви за вашата актуелна кариера?

ЈИ: Пред да работам за ФБИ, поминав доста време како државен изведувач. Всушност, за време на мојата висока година на средно училиште, јас ќе заминам кога ѕвонеше ѕвончето и ќе ја одведам улицата до изведувач за одбрана, каде што работев како асистент на директорите за човечки ресурси и специјалната безбедност. Подоцна, работев за софтверска компанија која имаше бројни државни клиенти.

Покрај тоа што веќе имам безбедносна дозвола на многу рана возраст, тоа искуство ми помогна да се изложи на голем број различни хардверски платформи, софтверски апликации и, најважно, различни типови луѓе во владата и професионалниот свет. Без оглед на тоа како изгледа, компјутерски криминолошки науки е колку за луѓето кои ги користат компјутерите што ги анализирате, како што е самиот хардвер.

Up Next: Џон Ирвин разговара за потемната страна на дигиталните криминолошки науки

Во вториот дел од нашето интервју со дигиталниот форензичар, професор и експерт Џон Ирвин, учиме за некои од замките на професијата и објаснува зошто оваа работа не е за секого.

Интервју со експертот за дигитална форензика Џон Ирвин, Дел 2:

ТР: Помеѓу степенот на диплома за менаџмент, сертификатот за софтверски инженеринг и степенот на вашиот господар во информатичките системи, колку добро мислите дека сте ги подготвиле за вашата кариера?

ЈИ: Секоја од овие програми донесе нешто на маса за мене работејќи во компјутерска форензика. Прво, мислам дека е важно да се каже дека компјутерската форензика НЕ ​​е компјутерска дисциплина. Тоа е исто толку истражувачка функција што е технички предизвик. Ако недостасува било кој од напредокот на вештините, ќе има многу потешко време да работи успешно на теренот.

На МСП во информациони системи помогна со тоа што ми даде подобро разбирање на оперативни системи, датотечни системи и компјутерски механика. Сепак, мојата БС во менаџмент беше подеднакво корисна со моите предмети во психологијата, социологијата, менаџментот и сметководството. Јас навистина не можам да дадам предност до еден степен во однос на другиот поради корисноста на теренот.

Тоа, рече, сакам да бидете сигурни дека кажам неколку работи. Компјутерска форензика е дисциплина за учење. Повеќе програми дојдоа во последниве години - оној во којшто учам на Универзитетот Џорџ Мејсон - кои нудат одлични предмети во компјутерските криминолошки науки.

Сепак, навистина ја изучувате трговијата откако сте во седиште што работи на вистински случаи заедно со постар испитувач.

Исто така, НЕ треба да имате програмска позадина за успешно да работите во полето. Всушност, имав значително подобри истражувачи за обука за среќа во техничките детали за работата отколку што имав во наставните методи за истражување на програмерите и уметноста на "ковчегот". Ако некој нема техничка позадина во училиштето, тоа НЕ е пречка за влез во полето.

ТР: Ти си работел и во приватниот и во јавниот сектор, вршејќи поголем дел од истата работа. Како би ја опишале разликата меѓу двете?

ЈИ: Најголемите разлики помеѓу работата во јавниот и приватниот сектор се генерално процедура и брзина. Во сојузниот свет, процедурите обично се (но не секогаш) претежно пропишани, а брзината на производство генерално е помалку критична (со некои значајни исклучоци).

Во комерцијалниот свет, постапките во голема мера се водени од лично искуство или преференции на вашиот работодавач, а брзината на производство е многу поголема. Поминав четири месеци на еден хард диск еднаш со работодавач од Сојузната федерација, поради количината на податоци што ги содржеше, но во комерцијалниот свет, најчесто се стремите за време на реализација на денови или недели најмногу.

TR: Кој е типичен работен ден како аналитичар или испитувач за дигитална критика за криминолошки науки?

ЈИ: Работен ден за дигитална форензика професионалец е нешто, но типично. Во зависност од организацијата за која работиш, може да работиш со постојан прилив на случаи на детска порнографија, или можеби ќе ги анализирате субјектите на толку висок профил што ги гледате на Си-Ен-Ен додека ја вршите работата.

Меѓутоа, често може да очекувате да бидете во премногу топла канцеларија (поради бројот на компјутери на вашата работна маса надмоќна типична канцеларија климатизација), и ќе добиете многу добар во piecing заедно една работна компонента од еден куп на не функционира оние.

Голем дел од вашиот ден ќе бидат потрошени во документација. Може да пишувате извештај за анализа, да разгледувате извештај на друг испитувач или да забележите што направивте при вршење на испит. Најдоброто испитување во светот е бескорисно ако не можете да комуницирате јасно во писмен извештај кој лесно може да се разбере од агент, службеник, адвокат или жири. Плус, ако вашиот пишан извештај е лош, тоа природно ќе ги доведе во прашање вашите технички способности од оние кои се обидуваат да го прочитаат.

Во зависност од тоа каде работите, сведочењето на суд е потенцијален дел од вршењето дигитална форензичка анализа. Ако работите во средина за спроведување на законот, речиси е загарантирана, но дури и корпоративниот персонал за криминолошки науки можеби ќе мора да сведочи за време на нефер престанок или да поддржи последователни активности за спроведување на законот од следење на упад. Некои испитувачи што ги познавам се одлични зад тастатурата и можат да пишуваат фантастични извештаи, но тие се распаѓаат кога се повикани да сведочат на суд.

ТР: Напишавте статија со наслов Темната страна на дигиталните форензичари . Можете ли да ни кажете малку за некои стапици на работа?

ЈИ: Вие всушност се повикувате на блог пост што го напишав пред еон, кој беше подигнат од неколку дигитални форензички продавници и се повторуваше повторно и повторно. Немав поим дека ќе има такви "нозе" кога ќе ја напишам; Бев изненаден што луѓето што сакаа да влезат на теренот сè уште немаа поим што навистина го зафати.

Компјутерската форензика беше фантастична кариера за мене, но дефинитивно имам стапици. Всушност, првите две класни сесии што ги подучувам се центрирани околу реалностите на работата, и јас сум шокиран секој пат кога ќе дознаам дека сум првата личност што им кажа на моите ученици каква е работата по навистина после тие го избрале како нивно поле.

Јас немам научни броеви, но јас би проценувал околу 70-80% од случаите на компјутерски форензичари ширум светот поврзани со детска порнографија. Колку е поблиску до државата и локалното спроведување на законот, толку е поголем тој број.

Дури и ако се концентрирате на компјутерски упади и инцидентен одговор, често ќе најдете детска порнографија како цел или резултат на упад (или едноставно постоење на компјутерите што ги испитувате од обичниот корисник на машината).

Изложеноста на детска порнографија, особено осум часа дневно, четириесет часа неделно, педесет и две недели во годината, го зема својот данок. Тоа не е само гледање на неподвижни слики. Ги гледате видеата, и гледате и слушате сè.

Ако можете да продолжите да го правите тоа, најверојатно ќе се развиете многу мрачно, гробишта смисла за хумор за да се бори против него. Јас, исто така, доброволно се пријавувам со оган и спасувачки тим, и таму видам голем дел од истиот хумор; тоа е механизам за справување развиен од луѓе кои работат во повеќе мрачни области на животот.

Исто така, во зависност од работата што ја вршите, ќе бидете изложени на графички слики и текст на убиство, тортура, силување, тероризам и само за било каков криминал, изопаченост, порнографија или девијација што можете да си замислите.

Компјутерите се одлични алатки за добро, и тие се исто така одлични алатки за извршување на злосторства и ширење на омраза. Како компјутерски форензички испитувач, ќе бидете изложени на сето тоа, секој ден и ден надвор. Во една група имавме шега која рифуваше во некоја комерцијална реклама во тоа време кога зборуваше за луѓе кои "сурфаа на дното на Интернетот". Додадовме, "... а потоа нашиот тим добива лопатка и почнува да копа".

Поради работата и содржината на која е подложен испитувач, многу луѓе кои влегуваат во полето не траат. Во просек, би рекле околу педесет проценти од луѓето што ќе влезат во неа заминат во рок од околу две години. Тоа се чини дека е знак кога испитувачот имал доволно случаи под неговиот или нејзиниот ремен да стане или изневерен од (или имун на) изложеноста. Ако можете да го надминат двегодишниот знак, обично имате долга кариера пред вас во компјутерските криминолошки науки.

ТР: Со толку брзо напредување во компјутерската технологија во изминатата деценија, како се промени областа на дигитални криминолошки науки во текот на вашата кариера?

ЈИ: Компјутерска форензика значително се промени од кога почнав во 90-тите. Тогаш, ја гледавте секоја датотека на хард диск (бидејќи можевте), а мобилните уреди не беа ни мисла. Флопи дискови ќе дојдат во стотици, но сега, никогаш не ги гледате.

Денес, количината на податоци е толку голема што треба да бидете многу попрецизни во вашите пребарувања, а мобилните уреди се еднакви - ако не и поважни - предмет на испитување.

Дополнително, длабочината на алатките значително се промени. Во раните денови, повеќето алатки беа напишани од полицајци кои земаа неколку програми за програмирање или кои беа самоучени. Имавме десетици комунални услуги за еднократна употреба, кои заедно ќе ги испитуваме.

Сега, алатките се многу попрофесионални и повеќенаменски. Добар испитувач сеуште ќе има голем "toolbox" од кој ќе работи, но тој или таа има многу подобра база платформа опции за вршење на целокупниот преглед. Индустријата секогаш се обидува да се пресели во магијата "Најди ги сите докази копче", а некои алатки се близу до тоа за одредени типови на случаи.

Политички, видовите случаи се префрлија неверојатно. Првично, компјутерската форензика најчесто се користеше за спроведување на законот за кривични предмети. По 9/11, голем дел од работата се префрли кон антитероризам. Сега компјутерските упади се жешка тема, и многу професии се преселија кон инцидентот. Областа се менува неверојатно со времето.

TR: Во моментов вие служите како потпретседател за развој на технологијата на CyTech Services. Ако можете да ги споделите со нас, какви видови на иновации сте биле во можност да имате рака во текот на вашата кариера?

ЈИ: Преместувањето на CyTech Services е фантастично за мене. Во мојата позиција не само што можам да го користам искуството на мојот компјутер, но исто така можам да ја искористам мојата позадина во управувањето со софтверски проекти. CyTech произведува CyFIR Enterprise (CyTech Forensics и инцидент одговор) за вршење на компјутерски форензички истражувања.

Мојот придонес е да го продолжам развојот на алатката со око на лекар. На пример, архитектурата на CyFIR им овозможува на истражувачите да го бараат секој јазол на претпријатие мрежа одеднаш за форензички податоци - без да бараат корисниците да престанат со работа за долгиот процес на снимање.

Доколку има појава на злонамерен код во една организација, CyFIR има способност да ги лоцира сите погодени машини за неколку минути, наместо денови или недели. Ова е огромен кога реагирате на инцидентот, eDiscovery или внатрешни истраги на голема претпријатие мрежа или кога одговарате на компромис за продажба во мулти-продавница, кој краде податоци од кредитна картичка од лентите за проверка. Старото размислување за "сликата сè и сортирање низ него подоцна" едноставно не лета повеќе во контекст на претпријатието.

Додека не е "иновација" само по себе, со моето управување со позадина, јас бев исклучително среќен да ги идентификувам кандидатите кои прават одлични форензички испитувачи.

Продолжи инфлацијата, за жал, е голем проблем во нашата индустрија, а некој кој изгледа одлично на хартија може да има само познавање на ниво на зглоб на всушност изведување испит. Преку процес на интервју со кој сум развиен со текот на времето, бев исклучително успешен во изнаоѓањето на вистинските кандидати со потребните вештини за позицијата.

На едукативната страна, успеав да го помине моето знаење и, уште поважно, моето искуство за идните генерации на судски испитувачи. Во текот на овие првите два дена од класата што ја споменав, сфаќам дека еден или двајца луѓе во секој семестар ќе ми кажат дека не сфатија за што почнаа со програмата и им се заблагодарив за да им дознаам што е работата како, бидејќи тие не се чувствувале пријатно вршење на таква работа.

Во тој момент, јас сум во можност да ги водат во компјутерска програма за безбедност која нема да има ист вид на содржини кои чекаат за нив во иднина. Исто така, можам прилично брзо да ги идентификувам учениците кои навистина се чини дека имаат "кариера", и можам да им помогнам да ги посочат во вистинската насока за да започнат со кариерата.

Up Next: Џон Ирвин дели совети за тоа како да се вработи во дигитални криминолошки науки

Во последниот дел од нашето интервју со дигиталниот експерт за криминолошки науки, Џон Ирвин, дознаваме зошто полето е толку важно, што може да заработат испитувачите што го посетуваат, и што можете да направите за да започнете кариера како дигитален експерт за форензичар.

Интервју со експертот за дигитална форензика Џон Ирвин, Дел 3:

ТР: Зошто полето на дигитални криминолошки науки е толку вредно за владите и корпорациите?

ЈИ: Дигиталната форензика е важна и за владите и за корпорациите од иста причина - информации.

Без разлика дали таа информација е доказ за федерално кривично дело или познавање на инсајдер кој краде корпоративна интелектуална сопственост за конкурент, професионалците за дигитална форензика обезбедуваат податоци кои клиентите инаку немаат достапни.

Во многу едноставни термини, може да се спореди работата на дигитален форензички испитувач со онаа на фоторедокажувачот. На пример, ако имам недоволно развиен филм во моите раце, тоа е речиси бескорисно за мене како било каков вид докази. Меѓутоа, ако некој го развива овој филм во слики (или обновува податоци од хард диск во нашиот случај), таа содржина може да обезбеди сè што му е потребно на обвинителот, менаџерот за човечки ресурси или службеникот за корпоративна безбедност.

Сега, кога размислувам за тоа, треба да излезе со нова аналогија за иднината. Децата денес во училиште веројатно дури и не знаат што е "филм на филмот"!

ТР: Што најмногу уживате во вашата работа, и зошто продолжите да го направите тоа?

ЈИ: Дигитални форензичари ми апелираат на неколку нивоа. Прво и основно, тоа ми овозможува да дадам значајни придонеси за безбедноста и сигурноста на луѓето без да бидат ограничени со физички ограничувања на видот или возраста. Јас не би можел да биде агентот да го брка некој по улицата, но јас би можел да му дадам на агентот податоци од мобилниот телефон на субјектот кој го затвора случајот и ќе отвори уште три.

Следно, дигитални криминолошки науки длабоко апелира до мене, бидејќи тоа е хибрид на мојата љубов кон спроведување на законот и интелигенција (мојот TiVo е исполнет со полицајци и шпионски емисии) и мојот внатрешен geek. Ако ги гледате овие емисии, дури гледате и еволуција на тие ликови на екранот. Пред петнаесет години, тие беа über-генијалци со скршени очила и незгодни социјални мигови. Сега, компјутерскиот форензички испитувач обично има сува смисла за хумор и одлично чувство за стил!

ТР: Што е потребно за да биде успешен како дигитален криминалец или аналитичар?

ЈИ: Првенствено, потребна е искрена страст за правда (и јас го користам тоа во сеопфатен термин) со техничка љубов кон нештата. Ако ги имате овие два дела, добро сте на пат.

Формалните образовни програми се достапни сега, кои не постоеја пред само неколку години, и вреди да се земат време да ги истражат за да видат што може да понуди секој. Покрај тоа, многу од алатките за криминолошки науки имаат класи (користење на алатката продадена од страна на компанијата, мојата сопствена вклучени) што може да ви започна.

Како што им кажувам на моите студенти, полето бара многу силно чувство на лична одговорност. Треба да бидете подготвени да го ставите своето име и репутација на линија со секој случај што ќе го анализирате, бидејќи може многу добро да завршите во судот врз основа на содржината на вашиот извештај.

Ако ви недостасува убедување, благодат под притисок, или искреност, ова е апсолутно НЕ полето на кариера за вас.

И на крај, да се биде успешен им помага неверојатно со тоа што ќе најде добар ментор на теренот и ќе работи рамо до рамо со тоа лице додека ја учиш трговијата. Училиштата може да ви дадат одлична основа, но искуството на случај ви помага да ги ставите луѓето зад решетки.

ТР: Колку просечниот дигитален криминалец треба да заработи и колку би можеле да заработат ако станат реномирани и / или одат во приватна фирма?

ЈИ: Дигиталните форензички плати се разликуваат многу, а од неодамна поради секвестрација и заситување на пазарот на луѓе кои се обидуваат да се рекламираат како компјутерски криминалистички испитувачи кои не се, платите почнуваат да паѓаат. (Голем дел од одговорноста има лоши менаџери за вработување кои не можат да одредат вистинска поставеност на кандидатот.)

Сепак, генерално, лицето со талент треба да биде во можност да најде позиции помеѓу 60 и 80.000 долари на помлади ниво, од 80 до 120.000 долари на средно ниво, и повеќе од 150.000 долари на повисоко ниво. Тоа, рече, знам некои неверојатни испитувачи кои беа на позиции кои плаќаа само 50.000 долари годишно како локални полициски службеници, а јас ги познавав лошите испитувачи кои направија повеќе од 250.000 долари годишно затоа што добро го продаваат своето име.

Во многу општи услови, судските испитувачи најмногу се однесуваат во случаи на одбрамбени дејства или во eDiscovery, ако можат да спроведуваат голем број случаи одеднаш (и да поднесуваат повеќе клиенти). Оние нивоа на плати обично се следат од изведувачите на Сојузна влада, вработените во федералната влада, вработените во државната власт, воените и, конечно, испитаниците од локалната власт, соодветно.

Комерцијалните плати ја водат спектарот во зависност од искуството, големината на компанијата и корпоративниот интерес во криминолошки науки (или поради проактивност или јавна непријатност).

ТР: Каков совет имате за некој што се обидува да одлучи дали или не сака да работи како дигитален криминалец или за некој штотуку започнува на терен?

ЈИ: Прочитајте ја оваа статија! Сериозно, јас би поминувал малку време на LinkedIn и би дошол до луѓе во дигитална форензика да ги прашам многу од истите прашања што ме прашате.

Најдете луѓе кои работат за организациите или компаниите за кои сакате да работите и нека ви кажуваат за секојдневно мелење. Јас се занимаваат со едно или две прашања неделно преку моите адреси за е-пошта или училиште, и среќен сум што ќе го понудам мојот совет во зависност од нивните индивидуални ситуации.

Ако имате малку пари за да потрошите, би предложил да се пријавите за една од обуките што ги нудат големите производители на компјутерски форензички алатки за да се почувствувате што е вклучено во работата и начините на кои тоа е направено.

Ако класата го држи вашиот интерес, ќе ги разгледав одличните програми на некои универзитети на ниво на БС или MS (како што се мајсторите на компјутерските форензичари достапни од Универзитетот Џорџ Мејсон во Ферфекс, Вирџинија, каде што учам).

TR: Ако имате нешто друго што би сакале да го додадете за вашата кариера или полето воопшто, Ве молиме слободно да го споделите.

ЈИ: Компјутерска форензика дефинитивно не е за секого, и тоа е во ред. Пред да потрошите многу време или пари, пронајдете дигитална форензика професионална во вашата област, понуди да го купите чаша кафе, и да го одберете нивниот мозок за еден час. Повеќето од нас се повеќе сакаат да го споделат нашето знаење, како што и самите дојдовме.

Дигитална форензика е поле за раст (ајде да се соочиме со тоа, компјутерите не заминуваат во скоро време), и има многу работа за секого. Меѓутоа, ако не ја цените вистината и не сте во состојба да застанете за вашата работа во услови на неволја, нема да задржите долго во овој бизнис, каде што репутацијата е сè.

Јас лично не знам даден форензички испитувач, но можам да ви гарантирам дека сум еден телефонски повик од некој што го прави тоа, и оние неофицијални "досиеја на салите" брзо се пренесуваат меѓу испитувачите. Еден пример на сиромаштија или недостаток на одговорност може да стави крај на кариерата во своите песни.

Сè што рече, тоа беше фантастично поле за мене, и јас сум благодарен на сите со кои работев во минатото за часовите што ме научија и искуствата што ги дадоа. Тоа беше дива возење.