Wat is it liket te wurkjen as in digitale forensyske ûndersiker

Digitale Forensics Expert John Irvine Aktien hoe't hy syn start krige

Der is net folle fraach dat technology de feroaring feroare is hoe't plysje bedriuw is . Krekt sa is it begryp dat ús altyd foardieljende technology it type feroardieling feroaret, dat plysjedetektives altyd ûndersykje, dêrtroch de opkomst fan de relatyf nije digitale forensika-yndustry.

Cyberspace is hieltyd mear in "hege kriminaliteit", en it ferlet fan in plysjepresintaasje is maklik te sjen.

Dêr is it fjild fan digitale en multymediale wittenskippen en minsken as John Irvine yn.

Ien fan 'e pioniers fan' e digitale forensyk fjild, Johannes wie in kommersjele ûndersyk dien doe't de measte minsken wisten dat der sa'n soart wie. Op it stuit tsjinnet hy as Vice President foar Tech Development yn CyTech Services, in privee bedriuw dat spesjalisearre is yn data ferwidering en digitale forensik.

Johannes is ek in adjunkt heechlearaar digitale forensics by George Mason University, dêr't er juridyske en etale problemen yn Computer Forensics leart. Hy hold in Master fan Wittenskip yn Informationssystemen en in diplomaat sertifikaat yn softwaresystemtechniek.

Hy wurket sûnt 1997 yn kompjûterwittens yn sawol de publike en partikuliere sektor, ynklusyf wurk mei de FBI, de DEA en in soad partikuliere bedriuwen. Hy frege ek frijwilligers mei de Arcola Volunteer Fire Department. As drok dwaande as er is, fûn er de tiid om guon fragen te beantwurdzjen oer it rap en groeiende gebiet fan digitale forensics en wat it liket te wurkjen yn 'e yndustry.

Ynterview mei Digital Forensics Expert John Irvine :

Tim Roufa: Jo hawwe jierren fan ûnderfining yn digitale forensik, nei it punt dat jo sels as erkende ekspert op it fjild fêststeld hawwe. Fansels is it in protte hurde wurk en ûnderwiis nedich om te realisearjen wat jo yn 't sin wiene, mar hoe binne jo jo begjin te krijen?

John Irvine: Folslein troch ûngelok! Lykas de measte ferhalen fan geweldige karrieren, foel ik yn dat omtroch, fan plan, net plan. Ik hie altyd in geweldig belang foar technology. As bern haw ik de earste PC klon op 'e blok byinoar set. Ek fan 't leeftiid fan likernôch fiif wist ik dat ik woe in FBI Agent wêze. Uteinlik binne de beide ynteresses yndield.

Yn 'e simmer sitten my yn' e amt fan 'e softwareprojektbehear, de driget my op' t lêst oan 'e FBI berikke. Dit wie foar it ynternet, goed, it INTERNET, dus koe ik net maklik ynformaasje online krije. Ik neamde myn lokaal FBI Field Office, myn namme en adres oer de antwurdmasine foar ynteressearre kandidaten, en antwurde "ja" oan 'e fraach dy't frege waard oer computerfeardigens.

Ik krige wat ik it "So Wolle jo in Spesjale Agent?" Pakke, in pear wiken letter. Ik ha de brosjuere iepene, en de earste side bleau myn libben lang yn ien sin. My karriêre as in FBI-Agent beëinige foardat se begûn mei de easken foar 20/40 ûnkorrekte fyzje of better. Yn in tiid foar de wûnders fan LASIK wie ik sa'n 20/2000.

Yn 'e efterkant fan it pakket wie wat sa't wie in 17e generaasje, swier skewed, hast oerdreaun kopy fan in berjochtopjefte foar in "komputer-spesjalist" dy't miskien opnommen wie fanwege myn ynstelde kapasite mei kompjûters.

Ik tocht: "Ja, miskien kin ik printers of wat foar it FBI beheare. Altein dat sil my yn 'e doar bringe. "

Ik stjoer myn resumint oan de persoan fan 'e persoan dy't op' e job-opskriuwing kliist, en ik krige in oere letter oer ien fan 'e programma-direksjes oan it FBI's Computer Analysis Response Team. Hy sei: "Jo resume is nei my omleard, om't jo sein hawwe dat jo in kompjûter generalist binne yn jo dekkenbrieven. Wat witte jo oer kompjûterfertsjinst? "" Neat ", antwurde ik. Hy sei: "Grut. Kom yn foar in petear. "

De rest, sa't se sizze, wie skiednis.

TR: Hoe binne jo earst ynteressearre yn digitale forensik?

JI: Yn it petear, de minsken mei wa't ik my ferteld hie, dat ik in geek wêze koe mei in minne eagen en noch altyd help fan 'e minne jonges.

Mislediging myn algemiene feardigens - betsjutte dat ik effektyf ferskillende bestjoeringssystemen brûke koe en in protte goede kennis fan beide hardware ynternalen en grutte applikaasjes wie - in geweldich fit wêze soe op har team.

Dat wie echt alles wat ik ha te hearren. Ik tocht, dat ik spielte mei Linux en Mac bestjoeringssystemen neist Windows just foar wille; Ik wist net dat it allegear it poadium foar in takomstige karriêre sette.

TR: Njonken jo fergese-ferienings hawwe jo in protte tiid te wurkjen foar de federale regearing. Hat dy ûnderfining helpe dy jo foar jo hjoeddeistige karriêre te meitsjen?

JI: Foar it wurk foar de FBI hie ik in soad tiid as in bestjoersôfspraak holden. Yn feite, yn myn seniorjier fan 'e hegere skoalle soe ik gean as de klok rang en de strjitte riede soe nei in definsje-opsetter dêr't ik as assistint wurke oan de direkteuren fan HR en Special Security. Letter wurke ik foar in softwarebedriuw dat in tal regear-klanten hie.

Neist al in feilichheidsferklearring op in heule jonge leeftyd hat dizze ûnderfining my holpen troch te eksposearjen nei in oantal ferskillende hardwareburo's, softwareapplikaasjes en-wichtichste-ferskate soarten minsken yn 'e regearing en profesjonele wrâld. Ungelikens fan hoe't it sjocht, wurdt kompetinsjerens as safolle oer de minsken dy't de kompjûters brûke dy't jo analysearje as it giet oer de hardware sels.

Up Folgjende: John Irvine besprutsen de dûnserere side fan digitale forensics

Yn it twadde part fan ús ynterview mei digitaal forensikologysk heechlearaar en ekspertint John Irvine leare wy oer guon fan 'e skripten fan' e berop en hy ferklearret wêrom't dizze taak net foar elkenien is.

Ynterview mei digitale foarensikens Expert John Irvine, diel 2:

TR: Tusken jo bachelorstudium yn management, jo sertifikaatwittenskiplike sertifikaat en jo master 's diploma yn ynformaasjesystemen, hoe folle jo fiele jo graden jo foar jo karriêrepaad taret?

JI: Elk fan dy programma's brocht wat oan 'e tafel om my te wurkjen yn kompjûterferliening. Earst, tink dat it wichtich is te sizzen dat kompetinsjerens is NOT in kompjûterswittenskiplin. It is as in ûndersyksfunksje as it in technyske útdaging is. As ien of mear feardigensnivo falt, sil men in soad hurder tiid hawwe mei súkses op it fjild wurkje.

De MS yn Ynliedingsysteem helpt troch my in better begryp fan bestjoeringssysteem, bestânsysteem en kompjûtermekanika. Mar myn BS yn Management wie lykwols helpt by myn kursussen yn psychology, sosjology, behear en kontrôle. Ik kin net eartiids in rân jaan oan ien degree oer de oare foar brûkberens op it fjild.

Dat sei, ik wol der wis fan wêze dat ik in pear dingen sizze. Computer Forensics is in learensdissipline. Mear programma's binne yn 'e ôfrûne jierren kommen - de iene wêryn't ik leare by de George Mason-universiteit opnommen - dat biedt ekstra kursussen yn kompjûter-forensik.

Jo kinne de hannel lykwols echt leare as jo op in sit sitten dy't wurkje oan echte gefallen neist in senior ûndersiker.

Ek moatte jo in programmearde eftergrûn ha om súkses op it fjild te wurkjen. Ik ha feilich bettere problemen foar trenings yn 'e technyske details fan' e baan as ik yn 'e learprogrammers middels ûndersykjen en keunst fan' e hûn 'yn' e learprogrammers hawwe. As men gjin technyske eftergrûn yn 'e skoalle hat, Dat is NOT in ôfwiking foar it ynheljen fan it fjild.

TR: Jo hawwe yn 'e private en iepenbiere sektoaren wurke, in protte fan deselde wurk. Hoe soe jo it ferskil tusken de twa beskriuwe?

JI: De grutste ferskillen tusken it wurkjen yn publike en partikuliere sektoren binne algemien prosedueres en snelheid. Yn 'e federale wrâld binne de prosedueres oer it algemien (mar net altiten) heul foarskreaun, en snelheid fan produksje is algemien minder kritysk (mei in oantal oanfallende útsûnderings).

Yn 'e kommersjele wrâld wurde prosedueres foar in grut part troch persoanlike erfaringen of ynstellings fan jo wurkjouwer riden, en de snelheid fan produksje is folle heger. Ik haw ienris fjouwer moannen op ien hurddiede mei ien federale wurkjouwer útjûn, om't de gegevens fan 'e data yn' e hannelsmerk, mar yn 'e kommersjele wrâld binne meastentiids in kear op tiid fan dagen of wiken.

TR: Wat is in karakteristike wurkdei lykas in digitale forensics analyst of ûndersiker?

JI: De wurkdei foar in digitale forensik-profesjonele is alles, mar typysk. Ofhinklik fan 'e organisaasje foar wa't jo wurkje, kinne jo in steadyboarne fan bernear pornografyske gefallen wurkje, of jo kinne analysearje fan subjects as heech profyl as jo se sjen op CNN wylst jo it wurk dwaan.

Jo kinne lykwols faaks ferwachtsje dat se yn in oere heule kant is (fanwege it oantal kompjûters by jo buroblêd mei typyske kantoarlizzings), en jo sille hiel goed binne by it oanpakken fan ien wurkomponint út in bûn fan net-funksjonearjen ien.

In soad fan jo dei wurde yn dokumintaasje brûkt. Jo kinne in rapportaazje fan analyse skriuwe, beppe it werjaan fan in rapport fan 'e ûndersikers, of jo besjogge wat jo hawwe doe't jo in eksamen útfiere. It bêste ûndersyk yn 'e wrâld is nutteloos as jo yn in skreaune rapport net dúdliker kommunisearje kinne kinne maklik maklik begrepen wurde troch in agent, offisier, advokaat of sjuery. Plus, as jo skriftlike rapport min is, sil it jo natuerlike fraach jo technyske feardichheden opfreegje troch dyjingen dy't it lêze probearje.

Ofhinklik fan wêr't jo wurkje, tsjûget yn 'e rjochtbank is in potinsjeel diel fan' e digitale forensyske analyze. As jo ​​wurkje yn in wetjouwingsomjouwing, is it sawat garandearre, mar sels korporative forensykspersoanen moatte wierskynlik wêze moatte foar in ûnfruchtbere termynstreekjen of stipe nei oanfoljende rjochtshanneling fan aksint fan it kontrolearjen fan in yntree. Guon eksamintaren dy't ik bekend binne binne geweldich efter it toetseboerd en kinne fantastyske rapporten skriuwe, mar se falle apart as jo rjochtsje om te tsjûgjen yn 'e rjochtbank.

TR: Jo hawwe in artikel skreaun mei de titel The Darker Side fan Digital Forensics . Kinsto ús in bytsje fertelle oer guon fan 'e pitfallen fan' e baan?

JI: Jo ferwize eartiids in blogpost dat ik in eon lyn skreau dy't opnommen waard troch in pear digitale forensics-útlêzings en waard wer en tiid wersteld. Ik hie gjin idee dat se sokke "skonken" ha soene doe't ik it skreau; Ik wie geweldich, dat minsken dy't yn it fjild woe woenen, hiene noch altyd gjin aaien wat it echt holden.

Computer-forensik is in fantastysk karriêre foar my, mar der binne perfoarj fekânsje. Yn 't feilje, de earste twa klasse sesjes dy't ik leare, binne oansletten om' e realiteiten fan 'e baan, en ik bin elke kear skokt as ik fyn dat ik de earste persoan dy't myn studinten fertelde wat it wurk echt nei hat Se hawwe it keazen as har rigelfjild.

Ik haw gjin wittenskiplike nûmers, mar ik soe skatte oer 70-80% fan kompjûter-forensika-gefallen wrâldwiid binne relatearre ta bernpornografy. De tichterby jo krije oan steat en lokaal hanthavening, it heger dat nûmer giet.

Ek as jo konsintrearje op kompjûter ynturnen en ynfallende antwurden, fine jo faaks bernpornografy as doel of resultaat fan 'e yndruk (of gewoanlik bestean op de kompjûters dy't jo ûndersykje fan' e reguliere brûker fan 'e masine).

Beljochting foar bernepornografy, benammen foar acht oeren deis, fjirtich oeren yn 'e wike, fiifentweintich wiken yn' t jier, nimt de melding. It is net gewoan op foto's te finen. Jo sjogge ek de fideos, en jo sjogge en hearre alles.

As jo ​​it dwaan kinne, sille jo wierskynlik in tige tsjustere, begraafde gefoel fan humor ûntwikkelje om dit te bestriden. Ik haw ek frijwilligers mei in fjoer- en rêdingsfjild, en jo sjogge in protte fan deselde humor; It is in bewustmechanisme dy't ûntwikkele is troch minsken dy't wurkje yn 'e hurderens fan it libben.

Ek ôfhinklik fan it wurk dat jo dogge, sille jo grafyske bylden en tekst fan moard, foltering, ferkrêft, terrorisme, en gewoan oer wat misdied, ôfwikseling, pornografy, of deviest kinne jo ynstelle.

Kompjûters binne geweldige ark foar goede, en se binne ek geweldige helpmiddels foar ferwidering fan misdieden en hurd te fersprieden. As kompjûter forensyske problemer, wurde jo allegearre útset, dag yn en dei. Yn ien groep hawwe wy in jok dat riffere op in kommersjele rol yn 'e tillevyzje oer minsken dy't "yn' e boaiem fan 'e ynternet surfen." Wy addt "... en dan is ús team in skouder en begjint te graven."

Troch it wurk en de ynhâld dêr't in probleem ûnderwerp wurdt, binne in soad minsken dy't it fjild yngean, net lêst. Yn trochsnee, ik soe sizze oer fyftich prosint fan 'e minsken dy't yn' e kunde komme yn 'e rin fan twa jier. Dat liket de mark te wêzen as in ekspresjonge genôch gefallen hie ûnder syn of har riem om as wjerstân fan (of ymmun) oan te lizzen. As jo ​​it twa jier markearje kinne, hawwe jo oer it algemien in lange karriêre foar jo yn komposysjeferliening.

TR: Mei sokke flugge foarsten yn 'e kompjûtertechnyk oer de ôfrûne tsien jier, hoe hat it fjild fan digitale forensics oer dyn karriêre feroare?

JI: Computer forensics hat ferminderich feroare fan doe't ik yn 'e jierren '90 begon. Dęrnei sjogge jo op elke triem op in fêste skiif (om't jo kinne), en mobile apparaten wienen net sels in gedachte. Flipstikken komme yn 'e hûndert, mar no, se sille se nea sjogge.

Tsjintwurdich is it bedrach dat sa grut is dat jo folle better yn jo sykjen moatte wêze, en mobile apparaten binne in lyk-as net wichtiger-ûnderwerp fan ûndersyk.

Dêrnjonken is de djipte fan arktensien feroare. Yn 'e begjin dagen waarden de measte ark troch skiep skreaun dy't in pear programming-klassen naam of dy't sels leard hiene. Wy hienen tsientallen unike gebrûkers dy't wy meie om in ûndersyk te dwaan.

No binne de arkbalken folle mear profesjonele en multyfunksjes. In goeie ûndersiker sil noch in grut "toolbox" ha, dêr't er wurkje moat, mar hy of sy hat folle better platfoarstellings foar it útfieren fan 'e algemiene ûndersyk. De sektor besiket altyd om te gean nei de magyske "fûn alle evidinten knop", en guon tools binne tichtby oanbean foar beskate typen fan gefallen.

Politysk hawwe de typen fan gefallen sterk feroare. Oarspronklik waard de computer-forensikus meastentiids brûkt troch rjochtshanneling foar strafrjochten. Nei 9/11 is in soad fan it wurk nei it tsjinoerstelde fan 'e kontterrorisme. No, kompjûter ynturnen binne it heule ûnderwerp, en in soad karrieren hawwe nei foarenside antwurden ferpleatst. It fjild feroaret enerzjy mei de tiid.

TR: Hjoed tsjinge jo as Vice President foar Tech Development yn CyTech Services. As jo ​​se mei ús diele kinne, wat elke ynnovaasjes hawwe jo in hân yn oer oer jo karriêre te hawwen?

JI: It meitsjen fan de oerstap nei CyTech Tsjinsten is in fantastysk foar my. Yn myn posysje bin ik net allinich myn kompetinsjerelike ûnderfining brûke, mar ik kin ek myn eftergrûn yn software-projektbehear brûke. CyTech produsearret CyFIR Enterprise (CyTech Forensics and Incident Response) foar it útfieren fan ûndernimmingsûndersikers fan bedriuwskompjûters.

Myn bydrage hjir is foar fierdere ûntwikkeling fan it ark mei in eagen fan 'e praktyk. Bygelyks kin CyFIR's arsjitekt kin elke knooppunt sykje op ien bedriuwnetwurk op ien kear foar fergese data - sûnder dat de brûkers nedich binne om wurk te stopjen foar in lange ôfbyldingsproses.

As der in ferkearde koade-útbrek yn in organisaasje is, hat CyFIR de mooglikheid om alle afgerte masines yn minuten yn plak fan dagen of wiken te finen. Dit is geweldich by it útfieren fan incident reage, eDiscovery, of ynterne ûndersiken op in grut bedriuwnetwurk of as it reagearret op in kompleet mei in soad winkel fan punten fan bedriuwen dy't stipe fan kredytkaart fan kastellen. It âlde tinken fan "ôfbylding alles en letter trochbringe" krekt net fljocht yn in bedriuwûntwerp.

Hoewol't net in "ynnovaasje" per se is, mei myn behearlike eftergrûn haw ik geweldig lokkich identifisearre kandidaten dy't in protte forensyske ûndersikers meitsje.

Ynflaasje opliedt is spitigernôch in grut probleem yn ús yndustry, en immen dy't graach op papier sjocht, kin allinich in buzzword-nivo kennis hawwe fan 'e eigentlike útfiering fan in eksamen. Troch in ynterprosesproses bin ik yn 'e tiid ûntwikkele, bin ik tige suksesfol west yn it finnen fan' e goede kandidaten mei de feardichheden dy't nedich binne foar de posysje.

Op 'e edukative kant koene ik myn kennis oerfiere en - wat wichtiger - myn ûnderfining foar takomstige generaasjes fan forensyske ûndersikers. Yn 'e earste twa dagen fan' e klasse, dy't ik neamde, fyn ik dat ien of twa minsken elk semester my fertelle dat se net realisearren wat se ferkocht hawwe doe't se it programma begjinne en ik tankje dat se har witte wat de opdracht wie lykas, om't se net sa noflik fiele dat soart wurk.

Op dat stuit kinne ik har yn in kompjûterfeiligensprogramma liede, dat net de identiteiten fan ynhâldlike problemen yn 'e takomst wachtsje sil. Likegoed kin ik de learlingen hurder fluch identifisearje dy't echt "de knip" hawwe, en ik kin har helpe yn 'e goede rjochting om har karrieren te begjinnen.

Nei Nei Nei Nei: John Irvine jout advys oer hoe't jo in baan krije kinne yn digitale forensik

Yn 'e lêste part fan ús ynterview mei digitale forensics-expert John Irvine, learje wy wêrom it fjild sa wichtich is, wat oanwêzige ûndersikers kinne fertsjinje, en wat jo kinne dwaan om te begjinnen yn in karriêre as digitale forensikse ekspert.

Ynterview mei digitale foarensikens Expert John Irvine, diel 3:

TR: Wêrom is it gebiet fan digitale forensics sa weardefolle foar regearingen en korporaasjes?

JI: Digital forensics is weardefolle foar beide bestjoeren en korporaasjes foar krekt deselde reden - ynformaasje.

Of dy ynformaasje is bewiis foar in federale kriminele saak of kennis fan in ynsider te foltôgjen fan bedriuwskunde yntellektueel eigendom foar in konkurrint, digitale forensika professionals jouwe gegevens dat de klanten oars net beskikber binne.

Yn tige ienfâldige termen koe men de opdracht fan in digitale forensyske probleem oan 'e foto's ûntwikkelje. Bygelyks, as ik in ûnbeboude rol fan film yn myn hannen haw, dat is hast nutteloos foar my as alle soarten bewiis. As immen lykwols dizze film yn bylden ûntwikkele (of ferwiderje gegevens fan in hurde rol yn ús gefal), kin dizze ynhâld alles wat de rjochtskeuring, HR-manager , of korporative feiligensbehearder nedich is.

No dat ik tinke oer dat, moat ik mei in nije analogy komme foar de takomst. Bern op skoalle hjoed hawwe wierskynlik net sels wat in "rol fan film" mear is!

TR: Wat joust it meast oer jo wurk, en wêrom bliuwe jo dit noch?

JI: Digital forensics pleitset my op in tal nivo's. Earst en foarste, it liedt my skeppende bydragen te meitsjen foar de feiligens en feiligens fan minsken sûnder beheind wurde troch fysike beheinen fan eagen of leeftyd. Ik soe miskien net wêze dat de aai ien dy't nei in goa leit, mar ik kin dat agentje de gegevens fan it selbedriuw fan it ûnderwerp jaan dat it gefal is en iepenje noch trije.

Dêrnei ropt my de digitale forensics djipper oan my om't it in hybride fan myn leafde foar hanthavening en yntelliginsje is (myn TiVo is fol mei kop en spesjale shows) en myn ynderlike geek. As jo ​​dizze sjen litte, sjoch jo sels in evolúsje fan dy tekens op it skerm. Fyftjin jier lyn wiene se de oernimmers mei brutsen glêzen en ûnkwalige maatskippijen. No is de kompjûter forensyske problemer meast in droege sinne fan humor en in geweldige styl fan styl!

TR: Wat makket it as suksesfol as in digitale forensics-ûndersiker of analyst?

JI: Yn it foarste plak nimt in oprjochte passion foar gerjochtigheid (en ik brûke dat yn in algemien termyn) mei in leafde foar dingen technysk. As jo ​​dizze twa artikels hawwe, binne jo goed op jo wize.

Formele edukative programma's binne no beskikber, wat net in pear jier lyn bestean, en it is goed wurdich om de tiid te ûndersiikjen om te sjen wat elk oanbiede moat. Dêrnjonken binne in soad fan 'e forensie-arken dêr' t klassen (mei help fan it ark dat ferkocht fan it bedriuw, myn eigen opnommen is) dat jo begjinne kinne.

As ik myn learlingen sis, moat it fjild in tige sterk sin foar persoanlike ferantwurdlikens. Jo moatte ree wêze om jo namme en reputaasje op 'e line te setten mei elk gefal dat jo analysearje, om't jo tige húshâldlik yn it hôf hawwe kinne basearre op de ynhâld fan jo rapport.

As jo ​​oertsjûgens fereaske, genede ûnder druk, of kandearje, dit is fansels net it karriêrefjild foar jo.

Lêstendens wurdt suksesfol helptaal holpen troch in goed mantoar te finen op it fjild en wurkje skouders oan 'e skouders mei dy persoan, wylst jo de hannel leare. Skoallen kinne jo in geweldige stifting jaan, mar faak ûnderfining helpt jo minsken nei rêden set.

TR: Hoe lang moat jo gemiddelde digitale forensika-ûndersiker ferwachtet, en hoefolle kinne se fertsjinje as se reputabele wurde en / of gean nei in privee bedriuw?

JI: Digitale forensyske salarjen ferskille breed, en as fan 'e lêste tiid troch sekreaasje en merk saturation fan minsken dy't besykje sels te meitsjen as kompjûter forensyske ûndersikers dy't net binne, begjinne de salarjen. (In soad fan 'e ferantwurdlikens is der rêst mei minder hanthierlike managers dy't de echte feardigensnivo fan' e kunde net bepale kinne.)

Yn 't algemien moat in persoan mei talint in posysje fine kinne tusken $ 60- $ 80.000 op in juniornivo, $ 80- $ 120.000 op middelnivo en oant en mei $ 150.000 op in senior nivo. Dat sei, ik wist gewoan in prachtige ûndersiker dy't yn stânpunten wienen mar $ 50.000 yn 'e jűn as lokale plysjeburoers, en ik hie lousysk ûndersikers bekend dy't mear as $ 250.000 yn' t jier makke, om't se har namme goed ferkocht.

Yn 'e algemiene termen meitsje foarensike ûndersikers de measte yn definsjele problemenfallen of yn eDiscovery as se in grut oantal gefallen op ien kear útfiere kinne (en meardere kliïnten). Dy salarisnivo's wurde typysk folge troch federale oerheden, federale oerheden meiwurkers, steatsregels meiwurkers, militêr, en úteinlik lokaal bestjoersregels, respektivelik.

Kommerklike salarjen liede de gamut ôfhinklik fan ûnderfining, grutte fan it bedriuw, en bedriuwsbelangen yn fergryp (wierskynlik troch proaktiviteit of iepenbier fergoeding).

TR: Hokker advys hat jo foar in persoan dy't besykje te besluten oft se net wolle as in digitale forensics-ûndersiker, of foar ien dy't gewoan op it fjild begjint?

JI: Lês dit artikel! Seriously, ik soe in lytse tiid oer LinkedIn ferbrâne en berikke nei minsken yn digitale forensics om se in protte fan deselde fragen te freegjen dy't jo frege ha.

Sykje minsken dy't wurkje foar de organisaasjes of bedriuwen dy't jo wurkje wolle en lit se jo fertelle oer de dei fan de dei. Ik pleatse ien of twa fragen yn 'e wike troch myn LinkedIn of skoalle-e-postadressen, en ik bin bliid dat myn advys ôfhinklik is fan ôfhinklik fan har yndividuele situaasjes.

As jo ​​in lyts jild hawwe om te fertsjinjen, soene ik oanpasse oanûndertekening foar ien fan 'e treningsklassen oanbean troch de grutte kompjûter foar forensike toolmasters om in gefoel te krijen foar wat belutsen is mei it wurk en de wizen wêryn't it dien is.

As de klasse jo belang hâldt, sjoch ik yn 'e poerbêste programma's yn guon universiteiten op' e BS of MS nivo's (lykas de Masters of Computer Forensics, beskikber fan George Mason University yn Fairfax, Virginia, dêr't ik leare).

TR: As jo ​​noch wat hawwe, wolle jo graach tafoegje oer jo karriêre as it fjild yn it algemien, freegje jo dan frij om te dielen.

JI: Computer forensics is sûnder elkenien net, en dat is goed. Foardat jo in protte tiid of jild fertsjinje, sykje in digitale forensik-profesjonele yn jo gebiet, biede jo of jo in kop fan kofje te keapjen en har harsens in oere opnimme. De measte fan ús binne mear as ree om ús kennis te dielen, sa is dat wy ússels opkomme.

Digitaal Forensics is in groeifjild (lit ús it fertelle, de kompjûters binne al gau fuort fuort), en der is genôch wurk foar elkenien. As jo ​​lykwols de wierheid net wurdearje en net kinne foar jo wurksumens yn 'e oansluting fan' e adversiteit net stean, sille jo lang net yn dizze saak lizze wêr't reputaasjes alles binne.

Ik kin miskien net in beskate forensyske probleemer persoanlik witte, mar ik kin jo garandearje dat ik in telefoanferkear wegerje fan ien dy't dat dogge, en dy net-offisjele "halen triemen" wurde rap yn 'e mande mei eksamintaren gien. Ien ynstânsje fan minne kandor of ûntbrekken fan ferantwurdlikens kin in karriêre einigje yn har spoaren.

Alles dat sei, it wie in geweldich fjild foar my, en ik bin tankber foar elkenien dy't ik yn it ferline wurke foar de lessen dy't se my leard hawwe en de ûnderfiningen dy't se oanbean hawwe. It is in wylde rit.