Forensik komputer adalah salah satu cabang ilmu forensik yang berkaitan dengan bukti legal yang ditemui pada komputer dan media penyimpanan digital. Forensik komputer menjadi bidang ilmu baru yang mengawinkan dua bidang keilmuan, hukum dan komputer.[1]
Tujuan
Tujuan dari forensik komputer adalah untuk menjabarkan keadaan kini dari suatu artefak digital. Istilah artefak digital bisa mencakup sebuah sistem komputer, media penyimpanan (seperti flash disk, hard disk, atau CD-ROM), sebuah dokumen elektronik (misalnya sebuah pesan email atau gambar JPEG), atau bahkan sederetan paket yang berpindah dalam jaringan komputer. Penjelasan bisa sekadar "ada informasi apa disini?" sampai serinci "apa urutan peristiwa yang menyebabkan terjadinya situasi kini?".
Secara umum kebutuhan forensik komputer dapat digolongkan sebagai berikut:[2]
Keperluan investigasi tindak kriminal dan perkara pelanggaran hukum.
Troubleshooting yang melibatkan hardware ataupun software.
Keperluan memahami sistem ataupun berbagai perangkat digital dengan lebih baik.
Dalam pengadilan
Forensik komputer memaksudkan pengumpulan dan analisis data dari berbagai sumberdaya komputer yang dikatakan layak untuk diajukan dalam sidang pengadilan, mencakup:[3]
Sistem komputer
Jaringan komputer
Media komunikasi (mencakup secara fisik menggunakan media kabel dan wireless/nir kabel)