Компьютерно-техническая экспертиза
Компьютерно-техническая экспертиза позволяет проводить диагностику состояния аппаратных средств, исследование носителей информации, поиск скрытой информации, реконструкцию информации, исследование программ и баз данных
Исследование информационных компьютерных средств:
а) по аппаратным средствам (компьютерные системы и их части):
- Компьютер какой архитектуры представлен на исследование?
- Каковы технические характеристики его системного блока и периферийных устройств и соответствуют ли они представленной технической документации?
- Где и когда изготовлен компьютер и его комплектующие?
- Исправен ли компьютер и его комплектующие, если нет, то каковы причины неисправности?
- Каковы технические характеристики предоставленной локальной вычислительной сети?
б) по программному обеспечению (программные системы и данные):
- Какие операционные системы установлены на представленном жестком диске?
- Имеется ли какая-нибудь логическая структура (файловая система) на представленных на исследование носителях информации, если да, то возможно ли восстановить содержание информации?
- Какое программное обеспечение установлено на представленном на исследование жестком диске, каково его назначение, каков алгоритм его функционирования, способы ввода-вывода информации, когда производилась его инсталляция?
- Являются ли данные программные продукты объектами авторского права и содержат ли они защиту от нелицензионного использования, если да, то в чем она заключается?
- Вносились ли в программу изменения, если да, какие именно, как они видоизменили программу?
- Содержит ли рассматриваемая система систему ограничения доступа к информации?
- Каково содержание скрытой информации?
- Содержит ли система данные о попытках неправомерного доступа к информации, если да, какие именно?
- Возможно ли восстановление удаленных файлов, если да, то каково их содержание?
- Не вызваны ли сбои в работе компьютера неисправностями аппаратных компонентов, ошибками в программном обеспечении, действиями вредоносной программы?
в) по носителям информации (диски, ленты):
- Каков тип представленного магнитного носителя и его технические характеристики (в случае жесткого диска), исправен ли носитель?
- Какая информация записана на носителе?
- Имеется ли скрытая информация и каково ее содержание?
- Имеются ли механические повреждения?
- Возможно ли восстановление информации, если да, каково ее содержание?
- Возможно ли изменение информации на носителе?
г) по информации:
- Имеется ли на представленных носителях информация, если да, каково ее функциональное назначение?
- Каково содержание информации, хранящейся на внутренних и внешних магнитных носителях?
- Имеется ли на представленных носителях информация, соответствующая данному образцу?
- Возможно ли восстановление удаленной информации, если да, то каково ее содержание?
- Каково представление информации, содержащейся на носителях, в человеко-читаемой форме?
- Каким образом организована база данных, какая информация содержится в базе данных, когда она обновлялась в последний раз, имеется ли в ней запись конкретного содержания?
- Возможно ли внести в базу данных новую информацию, если да, то каким образом?
- Когда производилась последняя корректировка файла?
- Возможно ли внести изменения в информацию на представленном носителе?
д) по документам:
- Является ли представленный документ распечаткой информации, содержащейся на магнитных носителях?
- Какие аппаратные средства и программное обеспечение использованы для изготовления представленного документа?
- Каков способ изготовления представленного документа?
- На представленном ли компьютерном устройстве изготовлен данный документ?







