Informática e forense digital estão se tornando uma parte importante do campo de aplicação da lei. Apesar do fato de que os usuários podem apagar seu histórico de navegação na Web e dados associados, tais como cookies armazenados do navegador e cache, que os dados não são necessariamente ido para sempre. Ferramentas forenses que analisam a atividade de Internet estão disponíveis para as agências federais , bem como usuários de computador todos os dias. Ferramentas Law Enforcement internos
A comunidade da aplicação da lei tem acesso a software forense proprietário que não está disponível para o público em geral . Usando financiamento concedido por órgãos estaduais e federais , as empresas privadas têm desenvolvido um software que está a ser utilizado pela comunidade a aplicação da lei , exclusivamente . É difícil especular o nível de avanço que o software forense governo sobre software distribuído aos consumidores civis. Tal como os seus homólogos de produtos civis , o software interno do governo varre discos rígidos para arquivos de registro da Internet excluídos e compila-los em uma interface gráfica fácil de usar centro de usuário que podem ser facilmente implantados e utilizados por funcionários não técnicos responsáveis pela aplicação da lei.
IPFilter
IPFilter é um software desenvolvido pelas novas tecnologias baseadas em Oregon para uso por empresas, agências governamentais , escritórios de advocacia e empresas de contabilidade . O programa foi criado especificamente para ajudar a investigar a pornografia infantil , mas provou a sua utilidade como forma de monitorar a utilização indevida da Internet. Para o efeito, a empresa também oferece uma versão corporativa que é usado principalmente por empresas para realizar auditorias de segurança interna que garantir seus protocolos e processos de segurança de rede são eficazes e mitigar potenciais ataques e uso indevido da rede.
Coleta de Dados Fragmento
Quando você apaga um arquivo , como sua história de Internet ou cache do navegador , ainda há pedaços que sobejaram arquivo em seu disco rígido . Um cientista da computação forense pode usar uma ferramenta de software forense para compilar esses arquivos fragmentados , o que pode ser visto como peças de quebra-cabeça , para montar uma lista abrangente de atividade de navegação na Internet , incluindo downloads, uploads , e informações de comunicação que pode ser armazenado dentro do navegador .
Open Source Ferramentas forenses
Uma das ferramentas de software mais prevalentes utilizados na análise de atividade de internet é Pasco, que é a palavra latina para " browse ". Este software funciona como uma ferramenta de linha de comando em sistemas operacionais Unix ou Windows. O software faz a varredura nos discos rígidos para arquivos do navegador Internet indexadas, em seguida, reconstrói os dados em um arquivo de texto delimitado . Isto é útil , porque o ficheiro de texto pode então ser exportado para um software de folha de cálculo tal como o Excel , que pode ser usado para realizar a análise de dados mais profunda . Pasco pode obter informações como o tipo de registro (se o usuário acessar uma URL direta ou foi redirecionada via proxy), o URL que visitou , o tempo que a URL foi acessada , bem como nome do arquivo e informações de diretório em todos os downloads feitos através o browser.