สิ่งที่ต้องการทำงานในฐานะนักนิติวิทยาศาสตร์แบบดิจิตอล

ผู้เชี่ยวชาญจอห์นเออร์ไวน์หุ้นดิจิตอลวิธีการที่เขาได้เริ่มต้นของเขา

มีคำถามเล็กน้อยที่ เทคโนโลยีมีการเปลี่ยนแปลงอย่างมีนัยสำคัญทางตำรวจทำธุรกิจ เช่นเดียวกับความจริงก็คือความคิดที่ว่าเทคโนโลยีที่ก้าวหน้าอย่างต่อเนื่องของเรากำลังเปลี่ยนแปลงประเภทของอาชญากรรมที่ นักสืบตำรวจ ตรวจสอบทั้งหมดดังนั้นการเพิ่มขึ้นของอุตสาหกรรมนิติวิทยาศาสตร์ดิจิทัลที่ค่อนข้างใหม่

ไซเบอร์สเปซกลายเป็น "พื้นที่ใกล้เคียงที่มีการก่ออาชญากรรมสูง" และจำเป็นต้องมีการปรากฏตัวของตำรวจอย่างชัดเจน

ที่นี่เป็น สาขาวิทยาศาสตร์ดิจิตอลและมัลติมีเดีย และคนที่ชอบ John Irvine เข้ามา

หนึ่งในผู้บุกเบิกด้านนิติวิทยาศาสตร์ดิจิทัล John กำลังดำเนินการสืบสวนเกี่ยวกับคอมพิวเตอร์ก่อนที่คนส่วนใหญ่จะรู้ว่ามีสิ่งนั้น ปัจจุบันดำรงตำแหน่งรองประธานฝ่ายพัฒนาเทคโนโลยีของ CyTech Services ซึ่งเป็น บริษัท เอกชนที่เชี่ยวชาญด้านการกู้คืนข้อมูลและนิติดิจิตอล

จอห์นยังเป็นผู้ช่วยศาสตราจารย์ด้านนิติดิจิตอลที่ George Mason University ซึ่งเขาสอนเรื่องกฎหมายและจริยธรรมในนิติคอมพิวเตอร์ เขาสำเร็จการศึกษาระดับปริญญามหาบัณฑิตสาขาระบบข้อมูลและประกาศนียบัตรบัณฑิตด้านวิศวกรรมระบบซอฟต์แวร์

เขาทำงานในนิติคอมพิวเตอร์ตั้งแต่ปีพ. ศ. 2540 ทั้งในภาครัฐและเอกชนรวมทั้งทำงานร่วมกับ FBI DEA และ บริษัท ที่ปรึกษาเอกชนจำนวนมาก เขายังเป็นอาสาสมัครร่วมกับอาสาสมัครดับเพลิงอาร์คาลา ไม่ว่างเท่าที่เขาเป็นเขาพบว่าเวลาที่จะตอบคำถามบางอย่างสำหรับเราเกี่ยวกับสนามนิติวิทยาศาสตร์ดิจิทัลที่ขยายตัวอย่างรวดเร็วและสิ่งที่ต้องการทำงานในอุตสาหกรรม

ให้สัมภาษณ์กับนิติดิจิตอลผู้เชี่ยวชาญจอห์นเออร์ไวน์ :

Tim Roufa: คุณมีประสบการณ์ในการพิสูจน์หลักฐานดิจิทัลเป็นเวลาหลายปีจนถึงจุดที่คุณสร้างชื่อเสียงให้กับตนเองในฐานะผู้เชี่ยวชาญที่ได้รับการยอมรับในสาขา เห็นได้ชัดว่าต้องใช้เวลามากในการทำงานและการศึกษาเพื่อให้ได้สิ่งที่คุณทำได้ แต่คุณเริ่มต้นได้อย่างไร?

John Irvine: โดยสิ้นเชิงโดยบังเอิญ! เช่นเดียวกับเรื่องราวที่ยิ่งใหญ่ที่สุดในอาชีพการงานฉันก็ล้มลงไปเพราะเหตุบังเอิญไม่ใช่การวางแผน ฉันมีความสนใจด้านเทคโนโลยีเป็นอย่างมาก เป็นเด็กฉันใส่กัน clone PC แรกในบล็อก นอกจากนี้เมื่ออายุประมาณห้าขวบฉันก็รู้ว่าฉันอยากเป็นเอฟบีไอ ในที่สุดผลประโยชน์ทั้งสองก็รวมกันอยู่

ในขณะที่นั่งอยู่ในออฟฟิศของฉันทำงานในการจัดการโครงการซอฟต์แวร์ในวันหนึ่งการชักชวนทำให้ฉันต้องเอื้อมมือไปยังเอฟบีไอ ก่อนอินเทอร์เน็ตเป็นเช่นนั้น INTERNET ดังนั้นฉันจึงไม่สามารถรับข้อมูลออนไลน์ได้ง่ายๆ ฉันเรียกสำนักงาน FBI ภาคสนามในพื้นที่ของฉันออกจากชื่อและที่อยู่ของฉันบนเครื่องตอบรับอัตโนมัติสำหรับผู้ที่สนใจและตอบว่า "ใช่" กับคำถามที่ถามเกี่ยวกับการมีทักษะทางด้านคอมพิวเตอร์

ฉันได้รับสิ่งที่ฉันเรียกว่า "ดังนั้นคุณต้องการเป็นตัวแทนพิเศษ?" แพคเกจไม่กี่สัปดาห์ต่อมา ฉันเปิดแผ่นพับและหน้าแรกหลุดลอยความฝันตลอดชีวิตของฉันในประโยคหนึ่ง อาชีพ ของฉัน ในฐานะตัวแทนเอฟบีไอ สิ้นสุดลงก่อนที่มันจะเริ่มต้นด้วยข้อกำหนดสำหรับวิสัยทัศน์ 20/40 ที่ไม่ได้รับการแก้ไขหรือดีกว่า ในช่วงก่อนสิ่งมหัศจรรย์ของเลสิกผมประมาณ 20/2000

ในด้านหลังของแพ็คเก็ตเป็นสิ่งที่ดูเหมือนจะเป็นรุ่นที่ 17 ซึ่งเป็นภาพที่ไม่ดีนักซึ่งเป็นสำเนาของงานที่โพสต์ไว้สำหรับ "ผู้เชี่ยวชาญด้านคอมพิวเตอร์" ที่เห็นได้ชัดว่าเป็นเพราะความสามารถที่ระบุไว้ของฉันกับคอมพิวเตอร์

ฉันคิดว่า "ดีบางทีฉันสามารถแก้ไขเครื่องพิมพ์หรือสิ่งที่เอฟบีไอ อย่างน้อยที่จะได้รับฉันในประตู. "

ฉันได้ส่งประวัติส่วนตัวของฉันไปที่ฝ่ายบุคคลที่ระบุไว้ในรายละเอียดงานและฉันได้รับโทรศัพท์ประมาณหนึ่งสัปดาห์หลังจากนั้นจากผู้จัดการโครงการคนหนึ่งในทีมตอบโต้การวิเคราะห์ทางคอมพิวเตอร์ของ FBI เขากล่าวว่า "เรซูเม่ของคุณถูกส่งไปหาฉันเพราะคุณบอกว่าคุณเป็น" นายจ้างคอมพิวเตอร์ "ในจดหมายสมัครงานของคุณ คุณรู้อะไรเกี่ยวกับนิติคอมพิวเตอร์? "" ไม่มีอะไร "ฉันตอบ เขากล่าวว่า "เยี่ยมมาก เข้ามาสัมภาษณ์ "

ส่วนที่เหลือเป็นพวกเขากล่าวว่าเป็นประวัติศาสตร์

TR: ตอนแรกคุณสนใจในนิติวิทยาศาสตร์แบบดิจิตอลมากแค่ไหน?

JI: ในการสัมภาษณ์คนที่ฉันเจอก็บอกฉันว่าฉันสามารถเป็นคนเก่งที่มีสายตาไม่ดีและยังช่วยจับคนเลว

เห็นได้ชัดว่าความสามารถโดยทั่วไปของฉันหมายถึงฉันมีประสิทธิภาพสามารถใช้ระบบปฏิบัติการที่แตกต่างกันและมีความรู้ที่ดีงามของ internals ฮาร์ดแวร์และโปรแกรมประยุกต์ที่สำคัญจะเป็นแบบที่ดีในทีมของพวกเขา

นั่นคือทั้งหมดที่ฉันต้องการที่จะได้ยิน ฉันคิดว่าฉันเคยเล่นกับระบบปฏิบัติการ Linux และ Mac นอกเหนือจาก Windows เพื่อความสนุก ฉันไม่ได้ตระหนักว่าทั้งหมดนี้เป็นเวทีสำหรับการประกอบอาชีพในอนาคต

TR: นอกเหนือจากประสบการณ์ทางนิติเวชแล้วคุณใช้เวลาทำงานให้กับรัฐบาลเป็นจำนวนมาก ประสบการณ์นี้ช่วยเตรียมความพร้อมสำหรับอาชีพปัจจุบันของคุณหรือไม่?

JI: ก่อนที่จะทำงานกับเอฟบีไอฉันต้องใช้เวลาเป็นผู้รับเหมาของรัฐบาลเป็นอย่างมาก ในความเป็นจริงในช่วงปีสุดท้ายของโรงเรียนชั้นมัธยมปลายผมจะออกไปเมื่อเสียงระฆังดังขึ้นและจะขับรถไปตามถนนเพื่อไปยังผู้รับเหมาฝ่ายจำเลยซึ่งผมทำงานเป็นผู้ช่วยผู้อำนวยการฝ่ายทรัพยากรบุคคลและความมั่นคงพิเศษ ต่อมาฉันทำงานให้กับ บริษัท ซอฟต์แวร์ที่มีลูกค้าเป็นจำนวนมาก

นอกเหนือจากการมีการ รักษาความปลอดภัย ในวัยเด็กแล้วประสบการณ์ดังกล่าวช่วยให้ฉันสามารถเปิดเผยข้อมูลเกี่ยวกับแพลตฟอร์มฮาร์ดแวร์แอพพลิเคชันซอฟต์แวร์และที่สำคัญที่สุดคือประเภทต่างๆของผู้คนในรัฐบาลและโลกแห่งวิชาชีพ ไม่ว่าจะมีลักษณะอย่างไรระบบนิติคอมพิวเตอร์มีมากเกี่ยวกับบุคคลที่ใช้คอมพิวเตอร์ที่คุณวิเคราะห์เนื่องจากเกี่ยวกับฮาร์ดแวร์ของตัวเอง

ถัดไป: John Irvine กล่าวถึงด้านมืดของนิติวิทยาศาสตร์ดิจิทัล

ในส่วนที่สองของการให้สัมภาษณ์กับศาสตราจารย์ด้านนิติดิจิตอลและผู้เชี่ยวชาญ John Irvine เราได้เรียนรู้เกี่ยวกับข้อผิดพลาดบางประการของอาชีพและเขาอธิบายว่าเหตุใดงานนี้จึงไม่ใช่สำหรับทุกคน

สัมภาษณ์ผู้เชี่ยวชาญนิติดิจิตอล John Irvine, ตอนที่ 2:

TR: ระหว่างปริญญาตรีด้านการจัดการใบรับรองวิศวกรรมซอฟท์แวร์ของคุณและปริญญาโทด้านระบบสารสนเทศคุณรู้สึกว่าองศาของคุณเตรียมตัวสำหรับเส้นทางอาชีพของคุณดีเพียงใด

JI: แต่ละโปรแกรมนำเอาบางอย่างมาไว้ในตารางสำหรับผมที่ทำงานด้านนิติคอมพิวเตอร์ ประการแรกฉันคิดว่าสิ่งสำคัญคือต้องบอกว่านิติคอมพิวเตอร์ไม่ได้เป็นระเบียบวินัยด้านวิทยาศาสตร์คอมพิวเตอร์ เป็นหน้าที่การสืบสวนมากเนื่องจากเป็นความท้าทายด้านเทคนิค หากชุดทักษะชุดใดขาดหายไปหนึ่งจะมีเวลาทำงานหนักกว่ามากในฟิลด์

MS ในระบบสารสนเทศช่วยให้ฉันเข้าใจระบบปฏิบัติการระบบไฟล์และระบบคอมพิวเตอร์ได้ดียิ่งขึ้น อย่างไรก็ตาม BS ในการจัดการของฉันเป็นประโยชน์อย่างเท่าเทียมกันกับหลักสูตรของฉันในด้านจิตวิทยาสังคมวิทยาการจัดการและการบัญชี ฉันไม่สามารถให้ขอบหนึ่งองศาเหนืออื่น ๆ เพื่อประโยชน์ในฟิลด์

ที่กล่าวว่าฉันต้องการให้แน่ใจว่าฉันพูดอะไรบางอย่าง คอมพิวเตอร์ Forensics เป็นวินัยการฝึกงาน ในช่วงไม่กี่ปีที่ผ่านมาโปรแกรมอื่น ๆ มีขึ้นซึ่งเป็นสิ่งที่ฉันสอนในมหาวิทยาลัยจอร์จเมสันรวมไปถึงหลักสูตรที่ยอดเยี่ยมในด้านนิติคอมพิวเตอร์

อย่างไรก็ตามคุณจะได้เรียนรู้การค้าเมื่อคุณอยู่ในที่นั่งที่ทำงานกับกรณีจริงพร้อมกับผู้ตรวจสอบอาวุโส

นอกจากนี้คุณไม่จำเป็นต้องมีพื้นหลังการเขียนโปรแกรมเพื่อทำงานให้สำเร็จในฟิลด์ ในความเป็นจริงฉันได้ดีกว่าอย่างมีนัยสำคัญโชคดีในการฝึกอบรมนักวิจัยในรายละเอียดทางเทคนิคของงานกว่าที่ฉันได้ในการสอนวิธีการเขียนโปรแกรมเมอร์การตรวจสอบและศิลปะของลางสังหรณ์ ". หากไม่ได้มีพื้นหลังทางเทคนิคในโรงเรียน, นั่นไม่ใช่การยับยั้งการเข้าสนาม

TR: คุณทำงานทั้งในภาคเอกชนและภาครัฐแสดงผลงานชิ้นเดียวกันมาก คุณจะอธิบายถึงความแตกต่างระหว่างคนทั้งสองได้อย่างไร?

JI: ความแตกต่างที่ใหญ่ที่สุดระหว่างการทำงานในภาครัฐและเอกชนโดยทั่วไปคือขั้นตอนและความเร็ว ในโลกของรัฐบาลกลางขั้นตอนหนึ่งของคนทั่วไป (แต่ไม่บ่อย) มีการกำหนดอย่างมากและความเร็วในการผลิตมักไม่ค่อยสำคัญ (มีข้อยกเว้นเด่นบางประการ)

ในโลกการค้ากระบวนการส่วนใหญ่จะขับเคลื่อนด้วยประสบการณ์ส่วนตัวหรือความชอบของนายจ้างและความเร็วในการผลิตสูงกว่ามาก ฉันใช้เวลาสี่เดือนในฮาร์ดไดรฟ์เดียวกับนายจ้างของรัฐบาลกลางเนื่องจากมีข้อมูลจำนวนมาก แต่ในโลกการค้าคุณมักจะมุ่งหวังให้มีเวลาตอบสนองเป็นวันหรือสัปดาห์มากที่สุด

TR: อะไรคือวันทำงานปกติเช่นสำหรับนักนิติวิทยาศาสตร์หรือนักวิเคราะห์?

JI: วันทำงานของนิติวิทยาศาสตร์แบบดิจิทัลเป็นอะไรที่ธรรมดา ขึ้นอยู่กับองค์กรที่คุณทำงานอยู่คุณอาจกำลังดำเนินการกับกรณีภาพอนาจารของเด็กหรือคุณอาจกำลังวิเคราะห์เนื้อหาที่มีรายละเอียดสูงที่คุณกำลังดูพวกเขาอยู่ใน CNN ในขณะที่คุณกำลังทำงานอยู่

อย่างไรก็ตามคุณมักคาดหวังว่าจะอยู่ในสำนักงานที่ร้อนจัดเกินไป (เนื่องจากจำนวนเครื่องคอมพิวเตอร์ที่โต๊ะทำงานของคุณส่งผลกระทบต่อเครื่องปรับอากาศในสำนักงานทั่วไป) และคุณจะได้รับสิ่งที่ดีในการทำงานร่วมกันอย่างหนึ่งจากกลุ่มที่ไม่ทำงาน คน

ส่วนใหญ่ของวันของคุณจะใช้ในเอกสาร คุณอาจเขียนรายงานการวิเคราะห์อ่านทบทวนรายงานของผู้ตรวจสอบคนอื่นหรืออ่านทุกสิ่งทุกอย่างที่คุณทำเมื่อทำการสอบ การตรวจสอบที่ดีที่สุดในโลกนี้ไม่มีประโยชน์ถ้าคุณไม่สามารถสื่อสารได้อย่างชัดเจนในรายงานที่เป็นลายลักษณ์อักษรซึ่งเจ้าหน้าที่ตัวแทนทนายหรือคณะลูกขุนสามารถเข้าใจได้ง่าย นอกจากนี้หากรายงานที่เป็นลายลักษณ์อักษรของคุณไม่ดีอาจทำให้ความสามารถทางเทคนิคของคุณตกตะลึงโดยผู้ที่พยายามอ่าน

ขึ้นอยู่กับที่คุณทำงานการ เบิกความในชั้นศาล เป็นส่วนสำคัญในการทำการวิเคราะห์ทางกฎหมายแบบดิจิทัล หากคุณกำลังทำงานในสภาพแวดล้อมการบังคับใช้กฎหมายก็มีการค้ำประกันเกือบ แต่นิติวิทยาศาสตร์แม้องค์กรอาจต้องเป็นพยานในระหว่างการฟ้องร้องเลิกจ้างที่ไม่เป็นธรรมหรือเพื่อสนับสนุนการดำเนินการตามกฎหมายต่อไปจากการติดตามการบุกรุก ผู้ตรวจสอบบางคนที่ฉันรู้จักดีมากที่อยู่เบื้องหลังแป้นพิมพ์และสามารถเขียนรายงานที่ยอดเยี่ยม แต่พวกเขาก็แตกสลายเมื่อได้รับการเรียกให้เป็นพยานในชั้นศาล

TR: คุณเขียนบทความเรื่อง The Darker Side of Forensics ดิจิทัล คุณช่วยบอกเราหน่อยได้ไหมเกี่ยวกับข้อผิดพลาดบางประการของงาน

JI: จริงๆแล้วคุณอ้างอิงโพสต์บล็อกที่ฉันเขียนเมื่อก่อนซึ่งถูกหยิบยกขึ้นโดยร้านนิติดิจิตอลไม่กี่แห่งและได้รับการโพสต์ไว้เป็นระยะเวลาและอีกครั้ง ฉันไม่มีความคิดที่จะมี "ขา" เช่นนี้เมื่อฉันเขียนมัน; ฉันประหลาดใจเพียงว่าคนที่อยากจะเข้าไปในสนามก็ยังไม่รู้ว่าจริง ๆ แล้วมันเป็นเรื่องอะไร

นิติคอมพิวเตอร์เป็นอาชีพที่น่าอัศจรรย์สำหรับฉัน แต่มีข้อผิดพลาดแน่นอน ในความเป็นจริงช่วงชั้นสองครั้งแรกที่ฉันสอนอยู่ตรงกลางความเป็นจริงของงานและฉันตกใจทุกครั้งที่พบว่าฉันเป็นคนแรกที่บอกนักเรียนว่างานนี้เป็นอย่างไรหลังจากนั้น พวกเขาได้เลือกมันเป็นสาขาวิชาของพวกเขา

ฉันไม่มีตัวเลขทางวิทยาศาสตร์ แต่ฉันต้องการประมาณ 70-80% กรณีคอมพิวเตอร์นิติเวชทั่วโลกเกี่ยวข้องกับสื่อลามกอนาจารของเด็ก ยิ่งคุณได้รับการบังคับใช้กฎหมายของรัฐและท้องถิ่นเท่าใดก็ยิ่งสูงขึ้น

แม้ว่าคุณจะมุ่งเน้นไปที่การบุกรุกคอมพิวเตอร์และการตอบสนองต่อเหตุการณ์ที่เกิดขึ้นคุณมักจะพบภาพอนาจารเด็กเป็นเป้าหมายหรือผลจากการบุกรุก (หรือมีอยู่ในคอมพิวเตอร์ที่คุณตรวจสอบจากผู้ใช้ปกติของเครื่อง)

การเปิดรับสื่อลามกอนาจารของเด็ก ๆ โดยเฉพาะอย่างยิ่งเป็นเวลาแปดชั่วโมงต่อวันสี่ชั่วโมงต่อสัปดาห์ห้าสิบสองสัปดาห์ต่อปีจะทำให้เสียค่าใช้จ่าย ไม่ใช่แค่มองภาพนิ่งเท่านั้น คุณกำลังดูวิดีโอด้วยและคุณกำลังมองหาและได้ยินทุกอย่าง

หากคุณสามารถทำเช่นนี้ได้ต่อไปคุณจะพัฒนาอารมณ์ขันที่มืดและสุสานให้มากขึ้นเพื่อต่อสู้กับมัน ฉันยังเป็นอาสาสมัครกับทีมดับเพลิงและช่วยชีวิตและคุณก็เห็นอารมณ์ขันเหมือนกันอยู่ที่นั่น เป็นกลไกการเผชิญปัญหาที่พัฒนาโดยคนที่ทำงานในพื้นที่ที่น่ากลัวมากขึ้นของชีวิต

นอกจากนี้ขึ้นอยู่กับงานที่คุณกำลังทำอยู่คุณจะได้รับภาพกราฟิกและข้อความเกี่ยวกับการฆาตกรรมการทรมานการข่มขืนการก่อการร้ายและความผิดเกี่ยวกับอาชญากรรมความเลวร้ายสื่อลามกอนาจารหรือความพ่ายแพ้ที่คุณสามารถจินตนาการได้

คอมพิวเตอร์เป็นเครื่องมือที่ดีเยี่ยมสำหรับพวกเขาและเป็นเครื่องมือที่ยอดเยี่ยมสำหรับการก่ออาชญากรรมและการแพร่กระจายความเกลียดชัง ในฐานะที่เป็นผู้ตรวจสอบทางกฎหมายทางคอมพิวเตอร์คุณจะได้สัมผัสกับทุกอย่างในทุกๆวัน ในกลุ่มหนึ่งเรามีเรื่องตลกที่ใช้ในเชิงพาณิชย์ในขณะที่พูดถึงคนที่ "เบื่อไปที่ด้านล่างของอินเทอร์เน็ต" เราเพิ่มว่า "... แล้วทีมของเราก็จะได้รับพลั่วและเริ่มขุด

เนื่องจากงานและเนื้อหาที่ผู้ตรวจสอบต้องปฏิบัติอยู่หลายคนที่เข้าสู่ฟิลด์นี้จะไม่สามารถอยู่ได้ โดยเฉลี่ยแล้วฉันจะพูดเกี่ยวกับห้าสิบเปอร์เซ็นต์ของผู้ที่เข้ามาภายในระยะเวลาประมาณสองปี ที่ดูเหมือนว่าจะเป็นเครื่องหมายเมื่อผู้ตรวจสอบมีคดีที่อยู่ใต้เข็มขัดของเขาเพียงพอที่จะถูกชั่งน้ำหนักโดยการสัมผัส (หรือภูมิคุ้มกัน) ถ้าคุณสามารถทำผ่านเครื่องหมายสองปีคุณมักมีอาชีพยาวไปข้างหน้าของคุณในนิติคอมพิวเตอร์

TR: ด้วยความก้าวหน้าอย่างรวดเร็วเช่นเทคโนโลยีคอมพิวเตอร์ในช่วงทศวรรษที่ผ่านมาฟิลด์นิติดิจิตอลได้มีการเปลี่ยนแปลงอย่างไรในอาชีพของคุณ?

JI: การ นิติคอมพิวเตอร์มีการเปลี่ยนแปลงอย่างมากจากตอนที่ฉันเริ่มต้นในทศวรรษที่ 90 กลับมาดูไฟล์ทุกไฟล์ในฮาร์ดไดรฟ์ (เพราะคุณทำได้) และอุปกรณ์เคลื่อนที่ก็ไม่ได้คิด ฟล็อปปี้ดิสก์จะมาในหลายร้อย แต่ตอนนี้คุณไม่เคยเห็นพวกเขา

วันนี้ปริมาณข้อมูลมีมากมายมหาศาลที่คุณต้องเจาะจงมากขึ้นในการค้นหาของคุณและโทรศัพท์มือถือมีความสำคัญเท่าเทียมกันถ้าไม่มีความสำคัญมากขึ้น

นอกจากนี้ความลึกของเครื่องมือมีการเปลี่ยนแปลงอย่างมาก ในวันแรกเครื่องมือส่วนใหญ่ถูกเขียนขึ้นโดยตำรวจที่เข้าเรียนในชั้นเรียนหรือเรียนด้วยตัวเอง เรามียูทิลิตี้แบบใช้ครั้งเดียวที่เราจะปูด้วยกันเพื่อทำการตรวจสอบ

ขณะนี้เครื่องมือมีความเป็นมืออาชีพมากขึ้นและมีหลากหลายวัตถุประสงค์ ผู้ตรวจสอบที่ดีจะยังคงมี "กล่องเครื่องมือ" ขนาดใหญ่ที่จะใช้งานได้ แต่เขาหรือเธอมีตัวเลือกแพลตฟอร์มพื้นฐานที่ดีกว่าสำหรับการตรวจสอบโดยรวม อุตสาหกรรมพยายามที่จะย้ายไปสู่เวทมนตร์ "ค้นหาปุ่มหลักฐานทั้งหมด" และเครื่องมือบางอย่างใกล้เคียงกับกรณีบางประเภท

ในทางการเมืองประเภทของคดีได้เปลี่ยนไปอย่างมาก ในขั้นต้นนิติคอมพิวเตอร์ได้ถูกใช้โดยกฎหมายส่วนใหญ่ในคดีอาญา หลังจากที่ 9/11 งานส่วนใหญ่เปลี่ยนไปสู่การต่อต้านการก่อการร้าย ตอนนี้การบุกรุกคอมพิวเตอร์เป็นหัวข้อร้อนและอาชีพจำนวนมากได้ย้ายไปสู่การตอบสนองต่อเหตุการณ์ ฟิลด์มีการเปลี่ยนแปลงอย่างมากกับเวลา

TR: ปัจจุบันคุณดำรงตำแหน่งรองประธานฝ่ายพัฒนาเทคโนโลยีของ CyTech Services หากคุณสามารถแบ่งปันให้กับเราได้คุณจะมีนวัตกรรมอะไรบ้างที่สามารถมีส่วนร่วมในการทำงานของคุณได้?

JI: การย้ายไปยัง CyTech Services เป็นเรื่องที่ยอดเยี่ยมสำหรับผม ในฐานะของฉันฉันไม่เพียง แต่สามารถใช้ประสบการณ์ด้านนิติคอมพิวเตอร์ได้ แต่ยังสามารถใช้พื้นฐานในการจัดการโครงการซอฟต์แวร์ได้อีกด้วย CyTech ผลิต CyFIR Enterprise (CyTech Forensics and Incident Response) เพื่อดำเนินการสืบสวนทางนิติวิทยาศาสตร์สำหรับคอมพิวเตอร์ขององค์กร

การมีส่วนร่วมของฉันที่นี่คือการพัฒนาเครื่องมือด้วยสายตาของผู้ปฏิบัติงาน ตัวอย่างเช่นสถาปัตยกรรมของ CyFIR ช่วยให้นักวิจัยสามารถค้นหาโหนดทุกแห่งในเครือข่ายขององค์กรได้พร้อมกันสำหรับข้อมูลทางนิติวิทยาศาสตร์โดยไม่ต้องให้ผู้ใช้หยุดทำงานในกระบวนการถ่ายภาพที่ยาวนาน

หากมีการแพร่ระบาดของโค้ดที่เป็นอันตรายในองค์กร CyFIR มีความสามารถในการหาเครื่องที่ได้รับผลกระทบทั้งหมดภายในไม่กี่นาทีแทนที่จะเป็นวันหรือสัปดาห์ นี่เป็นเรื่องใหญ่เมื่อมีการตอบสนองต่อเหตุการณ์ eDiscovery หรือการตรวจสอบภายในในเครือข่ายขององค์กรขนาดใหญ่หรือเมื่อตอบสนองต่อการประนีประนอมด้านจุดขายที่มีการขโมยข้อมูลเครดิตจากช่องเช็คเอาต์ ความคิดเก่า ๆ เกี่ยวกับ "ภาพพจน์ทุกอย่างและการจัดเรียงข้อมูลในภายหลัง" ก็ไม่สามารถบินได้อีกต่อไปในบริบทขององค์กร

แม้ว่าจะไม่ใช่ "นวัตกรรม" ต่อหน้าโดยมีพื้นฐานการบริหารจัดการของฉัน แต่ฉันก็เป็นผู้ที่ระบุตัวตนที่โชคดีอย่างยิ่งที่ทำหน้าที่ตรวจสอบทางนิติเวชที่โดดเด่น

อัตราเงินเฟ้อยังคงเป็นปัญหาใหญ่ในอุตสาหกรรมของเราและคนที่ดูดีบนกระดาษอาจมีความรู้ความสามารถระดับสูงในการสอบจริงได้ ผ่านกระบวนการสัมภาษณ์ฉันได้พัฒนาไปเรื่อย ๆ ฉันประสบความสำเร็จอย่างมากในการหาผู้สมัครที่เหมาะสมกับทักษะที่จำเป็นสำหรับตำแหน่ง

ด้านการศึกษาฉันสามารถถ่ายทอดความรู้ของฉันและที่สำคัญกว่าคือประสบการณ์ของฉันในการสืบสวนทางนิติวิทยาศาสตร์ในอนาคต ในช่วงสองวันแรกของการเรียนที่ฉันกล่าวถึงฉันพบว่าหนึ่งหรือสองคนในแต่ละภาคการศึกษาจะบอกฉันว่าพวกเขาไม่ได้ตระหนักถึงสิ่งที่พวกเขาได้ต่อรองราคาเมื่อพวกเขาเริ่มต้นโปรแกรมและขอบคุณฉันสำหรับให้พวกเขารู้ว่างานคือ ชอบเพราะพวกเขารู้สึกไม่สบายใจในการแสดงผลงานประเภทนี้

ณ จุดนี้ฉันสามารถนำทางพวกเขาเข้าสู่โปรแกรมรักษาความปลอดภัยคอมพิวเตอร์ซึ่งจะไม่มีปัญหาด้านเนื้อหาแบบเดียวกันรอพวกเขาในอนาคต ในทำนองเดียวกันฉันสามารถระบุได้อย่างรวดเร็วสวยนักเรียนที่จริงๆดูเหมือนจะมี "ความสามารถพิเศษ" และฉันสามารถช่วยชี้พวกเขาในทิศทางที่ถูกต้องเพื่อเริ่มต้นอาชีพของพวกเขา

ถัดไป: John Irvine ให้คำแนะนำเกี่ยวกับการหางานในนิติดิจิตอล

ในส่วนสุดท้ายของการให้สัมภาษณ์กับผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์ดิจิทัล John Irvine เราได้เรียนรู้ว่าทำไมเขตข้อมูลจึงมีความสำคัญมากสิ่งที่ผู้ตรวจสอบที่ต้องการจะได้รับและสิ่งที่คุณสามารถทำได้เพื่อเริ่มต้นทำงานในฐานะผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์แบบดิจิตอล

สัมภาษณ์ผู้เชี่ยวชาญนิติดิจิตอล John Irvine, ตอนที่ 3:

TR: ทำไมภาคนิติวิทยาศาสตร์ดิจิทัลจึงมีคุณค่าต่อรัฐบาลและองค์กร?

JI: นิติดิจิตอลเป็นสิ่งที่มีค่าสำหรับทั้งรัฐบาลและองค์กรด้วยเหตุผลเดียวกัน - ข้อมูล

ไม่ว่าจะเป็นข้อมูลดังกล่าวเป็นหลักฐานสำหรับคดีอาญาของรัฐบาลกลางหรือความรู้เกี่ยวกับบุคคลในวงการที่ขโมยทรัพย์สินทางปัญญาของ บริษัท สำหรับคู่แข่งผู้เชี่ยวชาญด้านนิติเวชแบบดิจิทัลจะให้ข้อมูลที่ลูกค้าไม่สามารถใช้ได้

ในแง่ที่ง่ายมากอย่างใดอย่างหนึ่งอาจเปรียบเทียบงานของผู้ตรวจสอบทางนิติวิทยาศาสตร์ดิจิทัลกับงานนักพัฒนาภาพถ่าย ตัวอย่างเช่นถ้าฉันมีฟิล์มม้วนที่ไม่มีการพัฒนาไว้ในมือของฉันนั่นก็แทบไม่เป็นประโยชน์สำหรับฉันเลยเหมือนเป็นหลักฐานใด ๆ อย่างไรก็ตามหากมีคนพัฒนาภาพยนตร์เรื่องนี้ลงในภาพ (หรือกู้ข้อมูลจากฮาร์ดไดรฟ์ในกรณีของเรา) เนื้อหานั้นสามารถให้ทุกอย่างได้อย่างพนักงานอัยการ ผู้จัดการฝ่ายทรัพยากรบุคคล หรือเจ้าหน้าที่รักษาความปลอดภัยขององค์กร

ตอนนี้ฉันคิดเกี่ยวกับเรื่องนี้ฉันต้องคิดใหม่เกี่ยวกับอนาคต เด็กในโรงเรียนวันนี้อาจไม่ได้รู้ว่าสิ่งที่ "ม้วนฟิล์ม" เป็นอีกต่อไป!

TR: คุณชอบอะไรมากที่สุดเกี่ยวกับงานของคุณและทำไมคุณทำมันต่อ?

JI: นิติดิจิตอลอ้างถึงฉันในหลายระดับ สิ่งแรกและสำคัญที่สุดคือช่วยให้ฉันมีส่วนร่วมอย่างมีนัยสาคัญต่อความปลอดภัยและความปลอดภัยของผู้คนโดยไม่ถูก จำกัด ด้วยข้อ จำกัด ทางสายตาหรืออายุ ฉันอาจไม่ได้เป็นตัวแทนไล่คนลงซอย แต่ฉันอาจให้ตัวแทนที่ข้อมูลจากโทรศัพท์มือถือของเรื่องที่ผนึกกรณีและเปิดอีกสาม

จากนั้นหลักฐานดิจิทัลจะอุทธรณ์ไปยังฉันเพราะเป็นความรักที่มีต่อการบังคับใช้กฎหมายและสติปัญญาของฉัน (TiVo ของฉันเต็มไปด้วยตำรวจและการสอดแนม) และเรื่องลึกลับภายในของฉัน ถ้าคุณดูการแสดงเหล่านั้นคุณจะเห็นวิวัฒนาการของตัวละครเหล่านั้นบนหน้าจอ เมื่อสิบห้าปีที่แล้วพวกเขาเป็นคนที่มีแว่นตาหักและดวงตาทางสังคมที่น่าอึดอัดใจ ตอนนี้คอมพิวเตอร์นิติวิทยาศาสตร์ตรวจสอบมักจะมีความรู้สึกแห้งของอารมณ์ขันและความรู้สึกที่ดีของสไตล์!

TR: อะไรที่จะประสบความสำเร็จในฐานะนักนิติวิทยาศาสตร์หรือนักวิเคราะห์?

JI: โดยพื้นฐานแล้วมันต้องใช้ความรักอย่างจริงใจต่อความยุติธรรม (และฉันกำลังใช้คำนี้อยู่ตลอดเวลา) ด้วยความรักในด้านเทคนิค หากคุณมีทั้งสองรายการคุณก็พร้อมที่จะทำ

โปรแกรมการศึกษาอย่างเป็นทางการมีให้บริการในขณะนี้ซึ่งไม่ได้มีอยู่เพียงไม่กี่ปีมาแล้วและคุ้มค่ากับการใช้เวลาในการตรวจสอบเพื่อดูว่าแต่ละข้อเสนออะไรบ้าง นอกจากนี้เครื่องมือนิติเวชหลายแห่งยังมีชั้นเรียน (ใช้เครื่องมือที่จำหน่ายโดย บริษัท ของฉันเอง) ที่จะทำให้คุณเริ่มต้นได้

ขณะที่ฉันบอกนักเรียนของฉันในฟิลด์ต้องมีความรู้สึกที่แข็งแกร่งมากของความรับผิดชอบส่วนบุคคล คุณต้องเต็มใจที่จะใส่ชื่อและชื่อเสียงของคุณไว้ในบรรทัดเดียวกับแต่ละกรณีที่คุณวิเคราะห์เนื่องจากคุณอาจจะจบลงในศาลตามเนื้อหาในรายงานของคุณ

ถ้าคุณขาดความเชื่อมั่นพระคุณภายใต้ความกดดันหรือความจริงใจนี่ไม่ใช่อาชีพของคุณ

สุดท้ายการประสบความสำเร็จจะช่วยได้มากโดยหาที่ปรึกษาที่ดีในสาขาและการทำงานไหล่กับไหล่กับบุคคลนั้นในขณะที่คุณเรียนรู้การค้า โรงเรียนสามารถให้รากฐานที่ดีแก่คุณ แต่ประสบการณ์กรณีจะช่วยให้คุณสามารถวางคนไว้ข้างหลังบาร์ได้

TR: ผู้ตรวจสอบนิติวิทยาศาสตร์ดิจิทัลของคุณควรมีรายได้เท่าไหร่และจะได้รับรายได้เท่าใดหากกลายเป็นผู้มีชื่อเสียงและ / หรือไปที่ บริษัท เอกชน?

JI: เงินเดือนนิติวิทยาศาสตร์แบบดิจิตอลมีความแตกต่างกันไปมากและเมื่อเร็ว ๆ นี้เนื่องจากการยึดทรัพย์และความอิ่มตัวของตลาดของผู้ที่พยายามโฆษณาตัวเองเป็นผู้ตรวจสอบทางคอมพิวเตอร์ที่ไม่ได้เงินเดือนเริ่มลดลง (ส่วนใหญ่ของความรับผิดชอบอยู่ที่นั่นกับผู้จัดการการจ้างงานที่ไม่ดีซึ่งไม่สามารถกำหนดชุดทักษะที่แท้จริงของผู้สมัครได้)

อย่างไรก็ตามโดยทั่วไปแล้วคนที่มีพรสวรรค์ควรสามารถหาตำแหน่งระหว่าง $ 60 ถึง $ 80,000 ในระดับจูเนียร์ $ 80 - $ 120,000 ในระดับกลางและสูงกว่า 150,000 $ ในระดับอาวุโส ที่บอกว่าฉันรู้จักผู้ตรวจสอบที่น่าอัศจรรย์บางคนที่อยู่ในตำแหน่งจ่ายเพียง 50,000 ดอลลาร์ต่อปีในฐานะเจ้าหน้าที่ตำรวจท้องที่และฉันก็รู้จักผู้ตรวจสอบที่น่าสงสารที่ทำเงินได้มากกว่า 250,000 เหรียญต่อปีเนื่องจากพวกเขาขายดีชื่อของพวกเขา

ในแง่ทั่วไปมากนักตรวจสอบทางนิติวิทยาศาสตร์ให้ความสำคัญมากที่สุดในกรณีการดำเนินคดีด้านการป้องกันหรือใน eDiscovery หากสามารถเรียกใช้คดีจำนวนมากได้ในครั้งเดียว (และเรียกเก็บเงินจากลูกค้าหลายราย) ระดับเงินเดือนเหล่านี้มักตามมาด้วยผู้รับเหมารัฐบาลรัฐบาลกลางพนักงานของรัฐบาลรัฐพนักงานของรัฐบาลทหารและผู้ตรวจสอบของรัฐบาลท้องถิ่นในที่สุดตามลำดับ

เงินเดือนเชิงพาณิชย์มีช่วงการทำงานขึ้นอยู่กับประสบการณ์ขนาดของ บริษัท และความสนใจของนิติบุคคล (ไม่ว่าจะเป็นเรื่องเชิงรุกหรือความลำบากใจของสาธารณชน)

TR: คุณมีคำแนะนำอะไรบ้างสำหรับคนที่กำลังพยายามตัดสินใจว่าต้องการจะทำงานเป็นผู้ตรวจสอบนิติวิทยาศาสตร์แบบดิจิทัลหรือไม่สำหรับคนที่เพิ่งเริ่มออกไปในสนาม?

JI: อ่านบทความนี้! อย่างจริงจังฉันจะใช้เวลาน้อยใน LinkedIn และเข้าถึงผู้คนในนิติดิจิทัลเพื่อถามคำถามเดียวกันหลายคำถามที่คุณถาม

หาคนที่ทำงานให้กับองค์กรหรือ บริษัท ที่คุณต้องการทำงานและให้พวกเขาบอกคุณเกี่ยวกับการบดแบบวันต่อวัน ฉันรับคำถาม 1 หรือ 2 ครั้งต่อสัปดาห์ผ่านทางที่อยู่อีเมล LinkedIn หรือที่อยู่โรงเรียนของฉันและเรายินดีที่จะเสนอคำแนะนำของฉันขึ้นอยู่กับสถานการณ์ของแต่ละคน

หากคุณมีเงินเพียงเล็กน้อยในการใช้จ่ายฉันขอแนะนำให้ลงทะเบียนเรียนในชั้นเรียนการฝึกอบรมที่มีให้โดยผู้ผลิตเครื่องมือทางนิติเวชคอมพิวเตอร์รายใหญ่เพื่อให้รู้สึกถึงสิ่งที่เกี่ยวข้องกับงานและวิธีที่ทำ

ถ้าชั้นเรียนสนใจคุณควรดูหลักสูตรที่ยอดเยี่ยมในมหาวิทยาลัยบางแห่งทั้งในระดับ BS หรือ MS (เช่น Masters of Computer Forensics จาก George Mason University ใน Fairfax, Virginia ที่ฉันสอน)

TR: หากคุณมีสิ่งอื่นที่คุณต้องการเพิ่มเกี่ยวกับอาชีพหรือสนามโดยทั่วไปของคุณโปรดแบ่งปันข้อมูลนี้

JI: ทางนิติคอมพิวเตอร์ไม่ได้มีไว้สำหรับทุกคนและ ไม่เป็นไร ก่อนที่จะใช้เวลาหรือเงินเป็นจำนวนมากให้หานิติเวชแบบดิจิทัลแบบมืออาชีพในพื้นที่ของคุณเสนอซื้อเขาหรือเธอกาแฟหนึ่งถ้วยและเลือกสมองเป็นเวลาหนึ่งชั่วโมง ส่วนมากของเรายินดีที่จะแบ่งปันความรู้ของเรามากขึ้นเนื่องจากเราได้มาด้วยตัวของเราเอง

นิติดิจิตอลเป็นสาขาที่มีการเติบโต (ให้หน้ามันคอมพิวเตอร์จะไม่หายไปในเร็ว ๆ นี้) และมีมากมายของการทำงานสำหรับทุกคน อย่างไรก็ตามหากคุณไม่ให้ความสำคัญกับความจริงและไม่สามารถยืนขึ้นเพื่อทำงานของคุณในยามเผชิญกับความยากลำบากคุณจะไม่ใช้เวลานานในธุรกิจนี้ที่มีชื่อเสียงเป็นอย่างทุกอย่าง

ฉันอาจไม่รู้จักผู้ตรวจสอบทางนิติวิทยาศาสตร์ที่ระบุ แต่เพียงผู้เดียวเท่านั้น แต่ฉันสามารถรับประกันได้ว่าฉันเป็นหนึ่งโทรศัพท์จากคนที่ทำและไฟล์ห้องโถงที่ไม่เป็นทางการเหล่านี้ได้รับการตรวจสอบอย่างรวดเร็ว ตัวอย่างหนึ่งของการขาดความรับผิดชอบอย่างจริงจังหรือการขาดความรับผิดชอบสามารถยุติการทำงานในเส้นทางได้

สิ่งที่กล่าวว่านี่เป็นสนามที่ยอดเยี่ยมสำหรับฉันและฉันรู้สึกขอบคุณทุกคนที่เคยร่วมงานด้วยในอดีตสำหรับบทเรียนที่พวกเขาเคยสอนฉันและประสบการณ์ที่พวกเขาให้ข้อมูล มันเป็นป่า