Færdigheder hos fremtidens politimand

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 2. februar 2007.


Raza Sharif er senior sikkerhedskonsulent hos Fortconsult og har undervist politifolk over hele verden i bekæmpelse af it-kriminalitet.
Selv har han over ti års erfaring som IT-Forensic og hacker-efterforsker. I dag bor han i London, men arbejder i hele Europa og Mellemøsten.
Her hjælper han virksomheder og organisationer med opklaring af for eksempel kriminalitetsrelateret virus-udbrud og datatyveri. Raza Sharif vurderer og finder desuden svagheder og sikkerhedshuller hos kunder inden hackere gør det.
Han er certificeret hacker-efterforsker og Security professional (CISSP).
Her giver Rage Sharif sine bud på fremtidens politimand:

Forensics
Computer forensics er den proces, hvor man indsamler beviser fra computere. Data skal indsamles på via en næsten klinisk fremgangsmåde, der kræver stor indsigt hos efterforskerne. Målet er at sikre data uden at de ændres undervejs.

Forstå internettets teknologi
Ofte bruges internettet som "værktøjet" til at begå it-kriminalitet. Derfor er det vitalt, at efterforskere ved, hvordan data gennemstrømmer fra virksomheders opkoblinger, private brugere, og hvordan det relatere sig til en internetudbyder.

Indsigt i hackeres mentalitet
Ved brugen af MOM-modellen (Means, Objectives and Motives), skal fremtidens politimand kende sin modstander indgående. For eksempel er det væsentligt at vide om en hackers motiv er penge eller kedsomhed. Hvis det er penge, vil han før eller siden kontakte offeret igen.

Kende hackeres kompetencer
Fremtidens politimand skal vide, hvilke områder hackere går efter. Det vil sige, hvilke svagheder og sårbarheder, der findes i forskellige systemer. Og holde sig ajour med hackernes nyeste våben, som virusser, malware, phishing angreb og spam.

Gennemskue anti-forensics
Hackere bruger specielle metoder til at forvirre og afspore politiet ved at gemme data eller bruge programmer, der kan "scramble" information, så det er ulæseligt uden en kode (kryptering). Andre programmer renser simpelthen computeren for spor.

Hardware kendskab
Ved it-kriminalitet bruges forskellig hardware og enheder. Dem skal politifolk kende, så de for eksempel kan genoprette data på mobiltelefoner, portable USB-stik, eksterne harddiske og andre bærbare medier.

Juridisk indsigt
I fremtidens kamp mod it-kriminalitet skal politifolk forstå, hvilke juridiske principper, der gælder på dette område. Herunder hvilke beviser på it-kirminalitet, der holder i retten.

Præsentere data
Politiet skal være i stand til at præsentere til tider yderst kompliceret data i retten. Advokater og dommere forstå nemlig ofte ikke de tekniske detaljer og skal derfor have fremstillet materialet på en overskuelige måde.

OriginalModTime: 01-02-2007 14:01:58




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis