Zer da Forensic Digital Examiner gisa lan egitea?

Digital Forensics Aditua John Irvine Akzioak Nola hasi zuen

Ez dago galdera txikirik teknologiak modu nabarmenean aldatu duen modua poliziak egiten duen moduan . Egia da gure aurrerapen teknologikoak polizia detektibeek erabat ikertzen duten delitu mota aldatzen duela, horregatik, auzitegiaren industria digital nahiko berriaren gorakada.

Ziberespazioa gero eta handiagoa da "delitu handiko auzia" bihurtzea eta polizia presentzia beharra agerikoa da.

Bertan, zientzia digital eta multimedia zientzien eta John Irvine bezalako jendea sartzen dira.

Auzitegiko digitalen alorreko aitzindarietako bat, John ordenagailuko ikerketak egiten ari zen jende gehienak bazekien horrelako zerbait gertatu baino lehen. Gaur egun, Teknologia Garapeneko Lehendakariordea da CyTech Services-en, datuak berreskuratzeko eta forensic digitalean espezializatuta dagoen enpresa pribatua.

John George Mason Unibertsitateko forensic digitaleko irakasle laguntzaile ere bada, Computer Forensics lege eta etika gaiak irakasten ditu. Zientzietan lizentziaduna da Informazio Sistemetan eta software sistemen ingeniaritzan lizentziaduna.

1997. urteaz geroztik ordenagailu-forentsen lan egin du bai sektore publikoan bai pribatuan, FBIrekin, DEArekin eta zenbait enpresa pribatuekin egindako lanekin. Boloniako Boluntarioen Sustapenerako boluntario ere egin zuen. Lanpetuta zegoenez, galderari erantzuteko denbora izan genuen indarrean dagoen auzitegiko digitalaren hazkundearen inguruko zalantzak argitzeko eta industrian lan egiteko.

Elkarrizketa Digital Forensics John Irvine adituarekin :

Tim Roufa: Urtetako esperientzia duzu auzitegiko digitaletan, eremuan onartutako aditua den heinean. Jakina, lan gogorra eta heziketa asko egiten ditu zer lortu duzun jakiteko, baina nola lortu zenuen hasiera?

John Irvine: erabat istripuz! Karrerako ipuin gehienen istorio gehienek bezala, erori egin nintzen gertakariarengatik, ez plangintzan. Teknologian interes handia izan dut beti. Mutil gisa, blokean lehen ordenagailu klona jarri dut. Gainera, bost urte zituela, banekien FBI Agentea izatea nahi nuela. Azkenean, bi interesak elkartu ziren.

Nire bulegora softwarearen proiektuen kudeaketan lanean jardun nuen egun batean, gogoa azkenean FBIra iristeko. Hau Interneten izan zen aurretik, ondo, INTERNET, beraz, ezin nuen informazio hori erraz lortu. Nire FBI eremuko bulegora deitu nuen, nire izena eta helbidea erantzuteko makinarekin utzi nituen hautagai interesdunentzat, eta "Bai" erantzun zitzaien ordenagailu trebetasunak edukitzeko galderari.

Zer esan nahi dut "Agente berezi bat izan nahi al duzu?" Paketea aste batzuk geroago. Liburuxka ireki nuen eta lehenengo orrialdean nire ametsa amets egin nuen esaldi bakar batean. Nire ibilbidea FBI Agente gisa amaitu zen, 20/40 zuzentarau gabeko ikuspegia edo hobea izateko baldintza batekin hasi baino lehen. Lasik egindako mirari batzuk lehenago, 20/2000 inguru nituen.

Paketearen atzealdean zer izan zen 17an belaunaldiko ordenagailuaren ordenagailuaren gaitasuna adierazi duen ordenagailu baten "ordenagailu espezialista" bat argitaratzeko lanaren kopia ia desegina zen.

Pentsatu nuen: "Beno, agian inprimagailuak edo FBI zerbait konpontzen ditut. Gutxienez hori atea eramango zait. "

Nire curriculuma lan deskribapenean zerrendatutako HR pertsonarentzako bidali nuen eta FBIren Informatika Analisiaren Erantzuneko Taldeko Programako zuzendarien artean astebete pasa zen. Esan zuen: "Zure curriculuma bideratu zait" zure ordenagailuaren orokorrean "zure gutun-azalean esan zenuenez. Zer dakizu ordenagailu auzitegiei buruz? "" Ezer ez ", erantzun nion. Esan zuen: "Handia. Elkarrizketa bat etorri. "

Gainerakoak, esan bezala, historia izan zen.

TR: Nola sortu zenuten lehen aldiz auzitegi digitaleko interesa?

JI: elkarrizketan, jendeak ezagutu nituen jendeak kontatu zidan ikuspen txarra duen geek izan zezakeen eta oraindik txarra jotzen laguntzen.

Antza denez, nire gaitasun orokorrak, hau da, sistema eragile eraginkorrak modu eraginkorrean erabili ahal izan nituen eta hardware barneko eta aplikazio nagusien ezagutza nahiko ona izan zitekeen.

Benetan entzun beharra nuen. Linux eta Mac sistema eragileekin jolastea pentsatu nuen, Windows-era gain, jolasa besterik ez; Ez nuen konturatzen etapa guztiak etorkizuneko ibilbideari ekin zitzaionik.

TR: Zure auzitegiko esperientzian gain, gobernu federalarentzat lanean aritu zara. Esperientzia hori zure egungo ibilbidean prestatzen laguntzen dizu?

JI: FBIrekin lan egin aurretik, denbora asko eman nuen gobernuko kontratatu gisa. Izan ere, nire goi mailako goi mailan zehar, kanpaia joaten uzteko eta kalean gora gidatzeko defentsa kontratistari ekin nion HRren eta Segurtasun Bereziaren zuzendarien laguntzaile gisa. Geroago, Gobernuko bezero asko zeuden software konpainiarentzako lan egin nuen.

Seguru aski urrun dagoen bitartean, oso gaztetan, esperientzia horrek lagundu ninduen hainbat hardware plataformei, software aplikazioei eta, batez ere, gobernuari eta mundu profesionalari buruzko hainbat motatako jendea erakusteko. Kontuan hartu gabe, ordenagailu-forentsea ordenagailuek erabiltzen dituzten pertsonekiko harremana da.

Hurrengo hurrengoa: John Irvinek auzitegi digitalaren alde ilunena aztertzen du

Gure elkarrizketaren bigarren zatian, Forensic digitaleko irakasle eta John Irvine adituarekin, lanbidearen hutsune batzuk ezagutu ditugu eta zergatik ez da guztiontzat lan hori azaltzen.

Elkarrizketa Digital Forensics adituarekin John Irvine, 2. zatia:

TR: Zure lizentziatura titulazioan, software ingeniaritzako ziurtagirian eta zure informazio sistemako maisu tituludunen artean, nola zure graduak zure ibilbide profesionalerako prestatu dituzun sentitzen duzu?

JI: Programa horietako bakoitzak zerbait ekarri zidan mahaian ordenagailu-forentsen lanean. Lehenik eta behin, uste dut garrantzitsua dela ordenagailu-forentsea EZ dela diziplina informatiko bat. Ikerketa funtzio bat da, erronka teknikoa baita. Bi trebetasun falta badira, hobe izango da eremuan arrakastaz lan egitea.

MS Sistemaren Sistemetan, sistema eragileei, fitxategi sistemei eta ordenagailuen mekanikari buruzko ulermen hobea eman zidaten lagunduta. Hala eta guztiz ere, nire Kudeaketa BS izan zen nire psikologia, soziologia, kudeaketa eta kontabilitate arloetan ere lagungarri. Ezin dut bata bestearen gainean eraman, arloan erabilgarritasuna lortzeko.

Hori esanda, zenbait gauza esan ditudala esan nahi dut. Computer Forensics ikaskuntza diziplina da. Programazio gehiago izan dira azken urteotan, George Mason Unibertsitatean irakasten dutena, ordenagailuko forentsearen inguruko ikastaro bikaina eskaintzen duena.

Hala eta guztiz ere, merkataritza ikasi behar duzu kasu erreal batean lan egiten duen eserlekua aztertzaile senior batekin batera.

Halaber, EZ daukazu behar ez duzun programazio-atzeko planoan arrakastaz lan egiteko. Izan ere, lanaren xehetasun teknikoetan zorte askotako ikertzaileen hobekuntza hobeak izan ditut "ikaragarrizko" ikerketa eta artelanen irakasleren irakaskuntzan irakastea baino. Izan ere, eskolan ez dago heziketa teknikoa, EZ da EAEko eremuan sartzea.

TR: sektore pribatu eta publikoetan lan egin duzu, lan beraren zati handi bat eginez. Nola deskribatuko zenuke bi arteko aldea?

JI: Sektore publiko eta pribatuetan lan egiten duten arteko desberdintasun handiak normalean prozedura eta abiadura dira. Mundu federalean, prozedurak normalean (baina ez beti) oso aginduak dira, eta ekoizpen abiadura, oro har, gutxiago kritikoa da (salbuespen nabarmenak ditu).

Merkataritza-munduan, prozedurak esperientzia pertsonalaren edo enpresarien lehentasunen arabera bideratzen dira gehienbat, eta produkzioaren abiadura askoz ere handiagoa da. Lau hilabete eman nituen disko gogorrean behin enplegatzaile federal batekin, datuak jasotako datu kopuruagatik, baina mundu komertzialean, normalean, egun edo aste bateko denbora erreferentziatzat jotzen duzu.

TR: Zer da lanbideko tipikoa, forentsearen analista digitala edo aztertzailea?

JI: Lanbideko digitalen forensics profesional baten lana tipikoa da. Zurekin lan egiten duen erakundearen arabera, haurraren pornografiako kasuetan korronte egonkor bat egon liteke, edota lanean ari zaren bitartean CNN-n ikusten ari zaren profileko gaiak aztertzea.

Hala eta guztiz ere, sarritan espero dezakezu bulego bero handi batean (zure bulegoko ordenagailu kopurua bulego bulegoko aire girotua egiteagatik), eta oso ondo egongo zara lanean ez funtzionatzeko direnak.

Zure egunaren zati handi bat dokumentazioan emango da. Analisi-txosten bat idatzi ahal izango duzu, beste aztertzaile baten txostena aztertu edo azterketa bat egiten ari zaren guztia berrikusiz. Munduko azterketa onena ez da alferrikakoa agente, ofizial, abokatu edo epaimahai batek erraz ulertzen duen idatzizko txostenean argi eta garbi komunikatu ezin baduzu. Gainera, zure idatzizko txostena eskasa bada, zure gaitasun teknikoak zalantzan jarriko ditu irakurtzen saiatzen direnek.

Lan egiten duzunaren arabera, auzitegiaren testigantzak forentsearen analisi digitala egiteko zati potentziala da. Lege betearazteko ingurune batean lan egiten ari bazara, ia bermatuta dago, baina auzitegiko korporazioetako langileek ere deklaratu egin beharko lukete auzitegiko akusazio akusazio batean zehar edo ondorengo legearen betearazpenaren jarraipena egiteko. Ezagutzen ditugun zenbait azterlari bikainak dira teklatuaren atzean eta fantasiazko txostenak idatzi ditzakete, baina epailearen deklaratzera deitu ohi dira.

TR: The Darker Side of Digital Forensics izeneko artikulu bat idatzi duzu. Ezin al duzu kontatzen lan pixka bat?

JI: Egia esan, orain dela gutxi idatzi nuen blog-mezu bat, auzitegi digital batzuei esker bildu eta behin eta berriz errepikatu izan da. Ez nuen ideia horrelako "hankak" izango lituzketenean; Harrituta nengoen. Eremuan sartu nahi zuten jendeak ez zekien zer ekarri zuen benetan.

Konputagailuen forentsea izan da niretzako karrera fantastikoa, baina behin betiko trafikoak daude. Izan ere, irakasten ditudan lehenengo bi klaseak lanaren errealitatearen inguruan zentratzen dira, eta nagoenean harritu egiten naizela jakitun naizela lehen ikasleei, nire ikasleei zer lan egin dezakedana gustatzen zaien lehen pertsonan nagoela jakiteko Haien maila aukeratu dute.

Ez dut zenbaki zientifikorik, baina ordenagailuen auzibideetako% 70-80ren inguruan hausnarketa pornografikoarekin zerikusia duten kasuen% 70-80 estimatzen dut. Egoera eta tokian tokiko betearazpenean lortzen duzun hurbilena, kopuru hori handiagoa da.

Ordenagailuaren intrusioak eta istiluen erantzuna izaten ari zaren arren, sarritan aurkituko duzu haurraren pornografia intrusioaren helburu edo emaitza gisa (edo, besterik gabe, makinaren erabiltzaile arruntetik aztertzen dituzun ordenagailuetan).

Haurraren pornografiari buruzko erakusketa, bereziki eguneko zortzi orduetan, astean berrogei ordu, urteko berrogeita hamalau urteetan, bidesaria hartzen du. Ez da argazkirik bilatzen. Bideoak ere ikusten ari zara eta guztia ikusten eta entzunez.

Egiten jarraitzen baduzu, seguruenik, oso larria izango zara, hilerriko zentzu umoretsu bat aurre egiteko. Sute eta erreskate talde batekin ere boluntarioa naiz, eta umore bera ikusten duzu bertan; bizi-eremu gartsuenetan lan egiten duten pertsonek garatutako mekanismo aurre egitea da.

Era berean, egindako lanaren arabera, irudi grafikoak eta hilketa, tortura, bortxaketa, terrorismoaren eta delituaren, depravazioaren, pornografiaren edo desbideratzeen inguruko irudiak ikus ditzakezu.

Ordenagailuak onak diren tresna bikainak dira eta delituak egiteko eta gorrotoa zabaltzeko tresna bikainak dira. Ordenagailu auzitegiko aztertzaile gisa, hori guztia ikusiko duzu egunean eta egunean. Talde batean "Interneten behean nabigatu" duten pertsonei buruz hitz egiten duen merkataritzan barre egin genuen, "... eta gero, gure taldeak pala bat lortzen eta hasten hasten da".

Azterketa bat egiten duen lanaren eta edukiaren arabera, eremu horretan sartzen ez diren pertsonek ez dute iraungo. Batez beste, esan nahi dut bi urte inguru utziko duten pertsonen% 50 inguru. Aztertzaileak kasu ugari izan ditu kasu horretan, gerrikoaren azpian, esposizioaren (edo immunologikoa) arabera pisatu ahal izateko. Bi urtetik behin iraun dezan, oro har, ibilbide luzea duzu zure ordenagailuko forentsean.

TR: Azken hamarkadan informatikako teknologiak aurrera egin ahala, nola hasi zen zure karrera digitalaren auzitegi digitalaren eremua?

JI: Computer forensics-ek 90eko hamarkadan hasi nintzenean izugarri aldatu egin zen. Orduan, fitxategi guztietan disko gogorrean begiratu zenuen (ezin duzulako), eta gailu mugikorrak ez ziren pentsamenduak ere. Disketeak ehunka etorriko lirateke, baina orain ez dituzu inoiz ikusi.

Gaur egun, datuen zenbatekoa oso zabala da zure bilaketak apur bat gehiago izan behar duzula eta gailu mugikorrak berdinak dira, nahiz eta garrantzitsuagoak ez diren azterketen gaia.

Gainera, tresna sakonak nabarmen aldatu dira. Hasieran, tresna gehienak programazio klase batzuk hartu zituzten edo autodidakta zeuden poliziek idatzi zituzten. Hainbat azterlan bat egiteko erabili genituen erabilera bakarreko dozenaka tresna izan genituen.

Orain, tresnak askoz ere profesionalagoak eta anitzekoak dira. Azterketa on batek lanerako "tresna-koadro handia" izango du oraindik, baina azterketa orokorra egiteko oinarrizko plataforma hobeak ditu. Industria beti magia mugitzen saiatzen ari da "aurkitu ebidentziaren botoia", eta zenbait tresna kasu mota batzuren inguruan hurbiltzen dira.

Politikoki, kasu mota asko aldatu dira. Jatorriz, ordenagailu-forentsea izan zen, neurri handi batean, legea betearazteko kriminal kasuetan. 11tik aurrera, lanaren zati handi bat kontraerrorismoarengana aldatu zen. Orain, ordenagailuaren intrusioak gai beroa dira, eta karrerak asko gertatu dira istiluen erantzunean. Eremua aldiz handiz aldatzen da.

TR: Gaur egun, Teknologia Garapeneko Lehendakariordea da CyTech Zerbitzuetan. Zurekin partekatzeko aukera ematen baduzu, zer motatako berrikuntzak eskuratu ahal izango dituzu zure ibilbidean?

JI: CyTech Zerbitzurako mugimendua niretzat fantastikoa izan da. Nire ustez, nire ordenagailuko auzitegiko esperientzia erabiltzeko gai ez naiz soilik, baina nire atzeko planoa software proiektuen kudeaketan ere erabil dezakezu. CyTech-ek CyFIR Enterprise (CyTech Forensics eta Incident Response) produktuak egiten ditu enpresa-ordenagailuko ikerketa auzitegientzat.

Nire ekarpena hemen praktikatzaile baten begiradarekin garatzea da. Adibidez, CyFIR-ren arkitekturak ikertzaileek enpresako sare batean nodo bakoitza bilatzeko aukera ematen diete behin-behinean datu zentzugabeetarako, erabiltzaileak irudigintzako prozesu luzeak egiteko lana geldiarazi gabe.

Kode kaltegarrian agerraldia badago erakunde batean, CyFIR kaltetutako makinak kaltetutako makina gaitu behar du minutu edo minututan ordez. Hau da erraldoia gertakariaren erantzuna, eDiscovery edo enpresa-sare handi baten barne-ikerketak burutzeak edo salmenta-puntuko salmentako konpromisoa saltzen duten kreditu-txartelen datuak kobratzerakoan bidaltzean erantzuten duenean. "Irudi guztia eta geroago ordenatzen duen pentsamendu zaharra" besterik ez du gehiago hegan negozio testuinguru batean.

"Berrikuntza" ez den bitartean, nire zuzendaritzaren atzeko planoan, zortea izan dut auzitegiko arduradun bikainek hautagaiak identifikatzeko.

Berrekin inflazioa zoritxarrez gure industria arazo handi bat da, eta paperean itxura ona duen norbait izan daiteke azterketa bat benetan egiaztatzeko buzzword-maila. Elkarrizketa prozesu baten bidez denboran zehar garatu naizenean, arrakasta handia izan dut posizioan beharrezko gaitasunak dituzten hautagaiak aurkitzeko.

Hezkuntza alorrean, nire ezagutza gainditu dut eta, are garrantzitsuagoa dena, nire esperientzia azterketa auzitegiko etorkizuneko belaunaldiei. I aipatu diren lehenengo bi egunetan zehar, seihileko bakoitzeko bi edo hiru pertsona esango diezadatela konturatzen ez zirela programa hori hasi zutenean negoziatu eta eskerrak eman ziezadan lana zer zen jakiteko. Horrelako lanak egiteko eroso sentitzen ez zutelako.

Une horretan, segurtasun-programa informatiko batean gidatzeko gai naiz, etorkizunean itxaroten dituzten eduki-mota berberak ez baitituzte. Era berean, badirudi "adimena" dela benetan badirudi ikasleei identifika dezaketela, eta norabide egokian adierazi ditzaket haien karrerak hasteko.

Hurrengo hurrengoa: John Irvine-k forentsio digitalean lan bat nola lortu duen aholkatzen du

John Irvine adituaren auzitegi digitalaren elkarrizketaren azken zatian, zergatik eremua hain garrantzitsua den jakin nahi dugu, zein aspirante aztertzaileek irabazten duten eta zer egin dezakezun karrerari aurre egiteko adituen aditu digital gisa.

Elkarrizketa Digital Forensics adituarekin John Irvine, 3. zatia:

TR: Zergatik da auzitegi digitalaren esparrua gobernu eta korporazioentzat baliotsua?

JI: Forensika digitalak bi gobernu eta korporazioentzat oso baliagarriak dira arrazoi beragatik.

Informazio hori frogatzen duen kasu penal federal baten edo lehiakide baten jabetza intelektualaren jabetza intelektuala lapurtzen duen informazioaren berri emanez gero, forentseko profesional digitalek bezeroek ez dutela erabilgarri izango duten datuak ematen dituzte.

Baldintza oso errazetan, ebaluatzaileen auzitegi digitalaren lana foto-sortzaileetako baten antzekoa zen. Esate baterako, nire eskuetan garatutako pelikulen garapen bat baldin badut, ia ezinezkoa zait froga mota guztietan. Hala eta guztiz ere, norbaitek filmak irudi bihurtzen baditu (edo gure kasuan kasuko disko gogorrean datuak berreskuratzen badira), edukiak Fiskalaren, HR kudeatzailearen edo segurtasun korporatiboaren arduradunaren beharrak izan ditzake.

Orain pentsatzen dudanean etorkizunerako analogia berri bat sortu behar dut. Gaur egun, eskoletako haurrak seguruenik ez dakite zer "filmetako bat" dagoeneko!

TR: Zein da gehien gustatzen zaizun lana eta zergatik egiten duzu?

JI: Digital auzitegiak hainbat mailatan errekurtsoak ematen dizkizu. Lehenik eta behin, pertsonen segurtasunari eta segurtasunari ekarpen esanguratsuak egitea ahalbidetzen du, ikusmenaren edo adinaren mugen fisikoki mugatuta egon gabe. Agian agian ez dut agente bat kaleratzen ari den norbait atzetik uzten, baina agente hori eman ahal izango diot kasuan kasuko zigilua duen datuak eta hiru gehiago irekiko ditu.

Hurrengoa, forentsako digitalek niri errekurtsoak ematen dizkit, legea betearazteko eta adimenaren nire maitasunaren hibridoa delako (nire TiVo polizia eta espioi ikuskizunak beteta dago) eta nire barruko geek. Ikuskizun horiek ikusten badituzu, pantailako pertsona horien bilakaera ikusten ari zara. Duela hamabost urte, über-nerds izan ziren betaurrekoak hautsita eta baldintza sozial eskasekin. Orain, ordenagailuko auzitegiko aztertzaileak normalean umore zentzua eta estilo zentzu handia du!

TR: Zer gertatzen da auzitegi digitalen analista edo analista digital gisa?

JI: Lehenik eta behin, justiziarako pasio zintzoa hartzen du (eta hori guztia erabiltzen dut epe batez) gauza teknikoekin maiteminduta. Bi elementu horiek badituzu, ongi ari zara bidean.

Orain dela urte batzuk ez zeuden heziketa-programa formalak orain merezi du, bakoitzak merezi duen guztia ikusteko ikertzeko. Horrez gain, klaseetako auzitegi asko daude klaseak (konpainiak saltzen dituen tresnak erabiliz, nire barne).

Nire ikasleek esaten dudan moduan, arloak erantzukizun pertsonalaren zentzua du. Zure izena eta ospea linean jartzeko prest agertu behar duzu kasu bakoitzean aztertutako kasu bakoitzean, zure txostenaren edukian oinarritutako epaitegian oso ondo bukatu baitaiteke.

Baldintzarik ez baduzu, grazia presiopean edo zaintzarik gabe, hau EZ da zuretzat zure ibilbide profesionalerako.

Azkenean, arrakastatsua izateak oso laguntzen du eremu horretan irakasle ona aurkitzeko eta merkataritza ikasten duzun bitartean sorbalda-sorbaldan lan egitea. Ikastetxeek funtsezko fundazio bat eman dezakete, baina kasu praktikoek tabernetan atzean jar ditzakete.

TR: zenbat irabazi nahi dituzu zure batez besteko auzitegi digitalen azterketari, eta zenbat irabazi dezakezue irabazten duten ala ez, eta enpresa pribatu batetara iristea?

JI: Soldata auzitegiko digitalak asko aldatzen dira eta orain dela gutxi, ez dira saltzaileek behera egiten hasten diren pertsonen aztarnarik gabeko ordenagailu ikuskatzaile gisa iragartzen saiatzen diren pertsonen bahiketa eta marketina saturazioa dela eta. (Erantzukizunaren zati handi bat kontratazio txarra duten kudeatzaileek izaten dute, hautagaiaren egiazko trebeziaren zehaztapena ezartzeko).

Hala eta guztiz ere, oro har, talentu batek 60- 80.000 € mailakoa izan behar du maileguan, $ 80- $ 120.000 erdialdean, eta 150.000 $ gehiagoko mailan. Esan dudanez, ezagutzen dut aztertzaile harrigarri batzuk, urtero 50.000 dolar bakarrik ordaintzen dituztela, tokiko polizia gisa, eta urtero 250.000 dolar baino gehiagotan egin dituzten aztertzaile txarrak ezagutzen ditut.

Oro har, azterketa auzitegiek defentsarako auzien kasuetan edo eDiscovery-eko kasu gehienetan egin dezakete behin eta berriro kasu ugari (eta hainbat bezero fakturatu ditzakete). Soldata mailak hauek normalean gobernu federalak kontratistak, gobernu federalak langileak, Estatuko gobernuko langileak, Militar, eta, azkenik, tokiko gobernu aztertzaileak, hurrenez hurren.

Merkataritza-soldatak esperientzia, enpresaren tamaina eta auzitegiko interes korporatiboaren arabera (proaktibitatea edo lotsa publikoa) arabera exekutatu.

TR: Zer aholku dituzu auzitegi digitalen azterketari lan egiteko edo ez erabakitzeko erabakitzen saiatzen ari den norbaitentzat?

JI: irakurri artikulu hau! Seriously, denbora pixka bat pasatu nuke LinkedIn-n eta auzitegi digitaletan jendea iristeko galderak egin dizkidazun galdera asko egin ditzaten.

Aurkitu lan egiten duten erakunde edo enpresentzat lan egiten duten pertsonak eta eguneroko ehotzeaz aritzeko. Astean bi aldiz kontsulta ditzaket nire LinkedIn edo eskola helbide elektronikoen bidez, eta pozik nago nire aholkularitza banakako egoeren arabera.

Ordaindu beharreko diru apur bat izanez gero, ordenagailu handiaren tresna ebakuntzako fabrikatzaileek eskaintzen dituzten prestakuntza-klaseetako bat sinatzea gomendatuko litzaidake lanari eta lan egiteko moduari buruz zer sentitzen den ikusteko.

Klaseak zure interesa badu, unibertsitate batzuetan programazio bikainak aztertuko ditut bai BS edo MS mailatan (Computer Forensics-eko maisuak, George Mason University-n, Fairfax-en, Virginia, non irakatsi dudan).

TR: Zure karrerari edo eremuari buruz orokorrean gehitu nahi baduzu beste ezer baduzu, mesedez, partekatu ezazu doan.

JI: Informatika-forentsea, zalantzarik gabe, ez dago guztiontzat, eta hori ados dago. Denbora edo diru asko gastatu baino lehen, zure inguruko auzitegi digital profesional bat bilatu, kafe-kopa erosteko edo ordubete eskuratu. Gurekin gehienak gure jakintza partekatzeko prest gaude baino gehiago, geure buruarekin etorri gara.

Digital Forensics hazkunde-eremua da (aurre egin dezagun, ordenagailuak ez dira laster ibiltzen), eta guztiontzat lan ugari dago. Hala ere, egia baloratzen ez baduzu eta zure zorigaitzaren aurrean zorigaitzeko gai ez badago, ez zaizu negozio luze horretan iraungo.

Agian ez dakit ebakuntza auzitegiko pertsonala pertsonalki, baina bermatzen dizut norbaiti egiten ari zaion telefono-deia, eta "aretoko fitxategiak" ofizialak azkar gainditu dituztela aztertzaileen artean. Zailtasun urria edo arduragabekeria kasu bat karrera bat amaitzen du bere ibilbidetan.

Guztia esan zidan, niretzat niretzat zoragarria izan zen, eta nik eskerrak eman diot nik iraganarekin lan egin dutenei irakatsi didaten ikasgaiak eta eman dizkidaten esperientziak. Ibilaldi basatia izan da.