Forensic exigem uma tomada de consciência das questões jurídicas envolvidas, bem como habilidade técnica e familiaridade com sistemas de computadores . obtenção de provas de Sistemas de Computação
Tirar fotografias digitais da sala, computadores e arredores é um ponto de partida típico. Isso é feito quando o sistema é apreendido e antes de qualquer coisa é changed.A computador forense investigador deve estar ciente de que o suspeito que cometeu as actividades ilícitas poderia ser um especialista.
Isto significa que a pessoa é bastante provável que tenha instalado medidas anti-detecção como acabando com evidência sempre que certas acções de carácter investigativo são initiated.Hence, o investigador deve proceder de uma maneira que simula um usuário comum ao manusear o computer.When trabalhar com sistemas vivos, grande parte dos dados está em uma forma altamente perecível. Por exemplo, o conteúdo da RAM, que podem incluir senhas, chaves de criptografia e sistema /configurações do programa, podem desaparecer se o computador está ligado off.
The investigador tem que proceder de forma que os dados mais perecíveis são coletados em primeiro lugar. A ordem típica será:
O investigador forense então começa a recolher todos os suportes informáticos