Ką tai nori dirbti kaip skaitmeninė teismo ekspertė

"Digital Forensic Expert" John Irvine dalijasi, kaip jis pradėjo savo veiklą

Yra mažai abejonių, kad technologija labai pakeitė tai, kaip policija vykdo verslą . Taip pat tiesa yra tai, kad mūsų nuolat besikeičiančios technologijos keičia nusikaltimų, kuriuos policijos detektyvai iš viso tiria, rūšis, taigi ir palyginti nauja skaitmeninė teismo ekspertizė.

Kipro erdvė vis labiau tampa "dideliu nusikalstamumu", o policijos dalyvavimas yra akivaizdus.

Štai kur ateina skaitmeninių ir daugialypės terpės mokslų ir tokių žmonių kaip John'as Irvinas.

Vienas iš skaitmeninės kriminalistikos srities pionierių, John daugumoje žinojo, kad yra toks dalykas, atliekant kompiuterinius tyrimus. Šiuo metu jis yra "CyTech Services", privačios bendrovės, kuri specializuojasi duomenų atkūrimo ir skaitmeninės teismo ekspertizės srityje, viceprezidentė technologijų plėtrai.

Džonas taip pat yra adjunktyvus skaitmeninės teismo medicinos profesorius George'o Masono universitete, kuriame dėsto teisines ir etikos problemas kompiuterinės teismo ekspertizės klausimais. Jis turi magistro laipsnį informacinių sistemų ir magistro sertifikatas programinės įrangos sistemų inžinerijos.

Nuo 1997 m. Jis dirba kompiuterine teismo medicina tiek viešajame, tiek privačiame sektoriuose, įskaitant darbą su FTB, DEA ir daugybe privačių konsultacinių firmų. Jis taip pat savanoriškai dalyvauja "Arcola" savanorių priešgaisrinėse tarnybose. Kaip jis yra užsiėmęs, jis rasdavo laiko atsakyti į kai kuriuos mums klausimus apie sparčiai augančią skaitmeninės teismo ekspertizės sritį ir tai, ko ji norėtų dirbti šioje pramonės šakoje.

Interviu su skaitmenine teismo ekspertizės ekspertu John'iu Irvine'u :

Timas Roufa: Jūs turite ilgametę skaitmeninės teismo ekspertizės patirtį, taigi jūs įsitvirtinote kaip pripažintas šios srities ekspertas. Akivaizdu, kad reikia daug sunkaus darbo ir išsilavinimo, kad pasiektumėte tai, ką galėjote, bet kaip jūs pradėjote?

John Irvine: visiškai atsitiktinai! Kaip ir daugelis puikių karjeros istorijų, aš pateko į jį dėl įvykių, o ne dėl planavimo. Aš visada labai domėjausi technologijomis. Būdamas vaikas, aš sukūriau pirmąjį kompiuterio kloną ant bloko. Be to, nuo maždaug penkių metų aš žinojau, kad norėjau būti FTB agentu. Galiausiai du interesai susivienijo.

Sėdėdamas savo biure dirbdamas programinės įrangos projektų valdyme vieną dieną, man paskatino manęs iki galo pasiekti FTB. Tai buvo prieš internetą, gerai, INTERNETAS, todėl negalėjau lengvai gauti informacijos internete. Aš pašaukiau savo vietos FBI lauko tarnybą, palikau savo vardą ir adresą atsakiklį suinteresuotiesiems kandidatams ir atsakė "taip" į klausimą apie kompiuterio įgūdžius.

Po keleto savaičių gavau tai, ką vadinu "Taip norite būti specialiuoju agentu". Aš atidariau brošiūrą, o pirmasis puslapis nuvertė mano visą gyvenimą svajonę viename sakinyje. Mano FBI agento karjera baigėsi, kol prasidėjo reikalavimas dėl 20/40 nekoreguotos vizijos ar geresnio. Laikas prieš LASIK stebuklus buvau maždaug 20/2000.

Pakelio atgal buvo tai, kas atrodė kaip 17 -osios kartos, blogai įstrigusi, beveik neįskaitoma darbo skelbimų kopija "kompiuterių specialistui", kuri, matyt, buvo įtraukta dėl mano nurodytos galimybės su kompiuteriais.

Aš galvojau: "Na, gal galėčiau ištaisyti spausdintuvus ar kažką FTB. Bent tai mane privers prie durų. "

Aš išsiųsiu savo gyvenimo aprašymą į personalo aprašyme nurodytą personalo asmenybę, o savaitę gavau skambutį iš vienos iš FTB kompiuterių analizės atsako komandos komandos. Jis sakė: "Jūsų gyvenimo aprašymas buvo nukreiptas į mane, nes jūs sakėte, kad esate" motyvuojantis kompiuteriu "savo motyvaciniame laiške. Ką tu žinai apie kompiuterinę teismo ekspertizę? "" Nieko, "aš atsakė. Jis sakė: "Puiku. Prisijunkite prie interviu. "

Visa kita, kaip sakoma, buvo istorija.

TR: Kaip jūs pirmą kartą domėjote skaitmenine teismo medicina?

JI: interviu žmonės, su kuriais aš susipažinau, man pasakė, kad galėčiau būti blogo regėjimo geeku ir vis tiek padėti sugauti blogus vaikinus.

Matyt, mano bendrieji sugebėjimai - tai reiškia, kad galėčiau efektyviai naudoti skirtingas operacines sistemas ir gana gera žinoti tiek aparatinės įrangos vidines, tiek pagrindines programas - būtų puikiai tinka jų komandai.

Tai buvo tik tai, ko norėjau išgirsti. Maniau, kad grojau su "Linux" ir "Mac" operacinėmis sistemomis be "Windows" tiesiog linksmoms; Aš nesuvokiau, kad tai viskas nustatė būsimos karjeros etapą.

TR: Be jūsų teismo ekspertizės patirties, praleidote daug laiko federalinei vyriausybei. Ar ši patirtis padėjo pasiruošti tavo dabartinei karjerai?

BĮ: Prieš dirbdamas FTB, aš praleido daug laiko vyriausybės rangovui. Tiesą sakant, vyresniųjų vidurinės mokyklos metų metu aš palikau, kai skambino varpas ir pakelia gatvę į gynybos rangovą, kur dirbu kaip personalo ir specialiojo saugumo direktorių padėjėjas. Vėliau aš dirbu programinės įrangos kompanijoje, turėdama daug valdžios klientų.

Be to, jau labai anksti turint saugumo leidimą , ši patirtis man padėjo atskleisti mane įvairioms aparatinės įrangos platformoms, programinei įrangai ir, svarbiausia, skirtingų tipų žmonėms vyriausybėje ir profesionalų pasaulyje. Nepaisant to, kaip atrodo, kompiuterinė teismo ekspertizė yra tiek pat žmonių, kurie naudoja jūsų analizuojamus kompiuterius, kiek yra apie pačią aparatūrą.

Į viršų Kitas: John Irvine aptaria tamsesnę skaitmeninės teismo ekspertizės pusę

Antrajame interviu su skaitmenine teismo eksperte ir ekspertu John'u Irvine mes sužinojame apie kai kuriuos šios profesijos trūkumus ir paaiškina, kodėl šis darbas nėra skirtas visiems.

Interviu su skaitmenine ekspertizės eksperte John'u Irvine'u, 2 dalis:

TR: tarp jūsų bakalauro laipsnio vadybos, savo programinės įrangos inžinerijos pažymėjime ir savo magistro laipsnį informacinėse sistemose, ar gerai jaučiatės savo laipsniai, paruošti jums jūsų karjeros kelią?

BĮ: kiekviena iš šių programų atnešė kažką prie stalo, kad galėčiau dirbti kompiuterine teismo medicina. Pirma, manau, kad svarbu pasakyti, kad kompiuterinė ekspertizė nėra kompiuterių mokslo disciplina. Tai taip pat yra tyrimo funkcija, nes tai yra techninis iššūkis. Jei trūksta kokio nors įgūdžių, bus sunkiau dirbti lauke.

Informacinių sistemų MS dėka aš galiu geriau suprasti operacines sistemas, failų sistemas ir kompiuterių mechaniką. Tačiau mano vadybos bakalauro laipsnis buvo vienodai naudingas ir mano psichologijos, sociologijos, vadybos ir apskaitos srityse. Aš negaliu iš tiesų suteikti vienos laipsnio pranašumą už kitą dėl naudingumo šioje srityje.

Vis dėlto norėčiau įsitikinti, kad sakau keletą dalykų. Kompiuterių kriminalistika yra pameistrystės disciplina. Pastaraisiais metais atsirado daugiau programų - aš taip pat mokiausi Džordžo Masonio universitete, kurie siūlo puikų kursinį darbą kompiuterinėje teismo ekspertizėje.

Tačiau jūs tikrai išmoksite prekybą, kai esate sėdinčioje vietoje, kuri dirba tikrais atvejais kartu su vyresniuoju egzaminuotoju.

Be to, jums nereikia turėti programavimo fono, kad galėtų sėkmingai dirbti šioje srityje. Tiesą sakant, aš turėjau gerokai daugiau sėkmės mokymų tyrėjams techninėse darbo detalėse, nei mokydavau programuotojų tyrimo metodus ir "šventės" meną. Jei mokykloje nėra techninio pagrindo, tai nėra atgrasymasis patekti į lauką.

TR: dirbote tiek privačiame, tiek viešajame sektoriuose, atlikdami daug panašaus darbo. Kaip jūs apibūdintumėte skirtumą tarp šių dviejų?

BĮ: didžiausi skirtumai tarp viešojo ir privataus sektorių darbo paprastai yra procedūra ir greitis. Federaciniame pasaulyje procedūros dažniausiai (bet ne visada) labai skiriamos, o gamybos greitis apskritai yra mažiau svarbus (su tam tikromis išimtimis).

Komerciniame pasaulyje procedūromis daugiausia lemia asmeninė patirtis arba jūsų darbdavio pageidavimai, o gamybos sparta yra daug didesnė. Vienu kietu disku aš ketverius mėnesius praleidau su federaliniu darbdaviu dėl jo turimų duomenų kiekio, bet komerciniame pasaulyje jūs paprastai siekiate daugiausiai dienų ar savaičių.

TR: Kas yra įprastas darbo dienos laikas, pavyzdžiui, skaitmeninės teismo ekspertizės analitikas ar egzaminuotojas?

BĮ: skaitmeninio teismo ekspertizės darbo diena yra bet kokia, bet įprasta. Priklausomai nuo organizacijos, kuriam dirbate, galite dirbti pastovų vaikų pornografijos atvejų srautą, arba jūs galite analizuoti tokius didelius dalykus, kuriuos žiūrite CNN, kol atliekate darbą.

Tačiau dažnai galite tikėtis, kad esate pernelyg karšta įstaiga (dėl to, kad jūsų stalo kompiuteriuose yra daugybė tipiškų biuro oro kondicionierių), ir jūs labai gerai įsisavinsite vieną darbo komponentą iš neveikiančios vieni.

Daug jūsų dienos bus išleista dokumentuose. Galite parašyti analizės ataskaitą, lygiagrečiai peržiūrėti kitą egzaminuotojo ataskaitą arba pažymėti viską, ką atlikote atlikdami egzaminą. Geriausias egzaminas pasaulyje yra nenaudingas, jei negalite aiškiai pranešti rašytiniame pranešime, kurį agentas, pareigūnas, advokatas ar žiuri gali lengvai suprasti. Be to, jei jūsų rašytinis pranešimas yra prastas, tai, žinoma, kelia abejonių jūsų techninius sugebėjimus tiems, kurie bando jį perskaityti.

Priklausomai nuo to, kur jūs dirbate, liudijimas teisme yra galimas skaitmeninės teismo ekspertizės dalies vykdymas. Jei dirbate teisėsaugos aplinkoje, tai beveik garantuojama, tačiau net ir verslo kriminalistikos darbuotojai gali tekti parodyti nesąžiningo teismo proceso nutraukimo procesą arba remti tolesnius teisėsaugos veiksmus, kad būtų galima stebėti įsibrovimą. Kai kurie egzaminatoriai, kuriuos aš žinau, yra puikūs už klaviatūros ir gali parašyti fantastines ataskaitas, tačiau jie suskaidomi, kai kviečiami liudyti teisme.

TR: Jūs parašėte straipsnį "The Darker Side of Digital Forensic" . Ar galite šiek tiek pasakyti apie kai kuriuos darbo spragas?

JI: jūs iš tikrųjų darote nuorodą į tinklaraščio įrašą, kurį aš parašiau praėjusį eoną, kurį pakėlė kelios skaitmeninės teismo ekspertizės tarnybos ir kuris buvo pakartotinai siunčiamas paštu. Aš neturėjau supratimo, kad turėčiau tokių "kojų", kai aš ją parašiau; Aš buvau nustebintas, kad žmonės, kurie norėjo patekti į lauką, vis dar negalėjo suprasti, ką iš tikrųjų turėjo.

Kompiuterių kriminalistika man buvo fantastiška karjera, tačiau tikrai yra spąstų. Tiesą sakant, pirmosios dvi užduoties sesijos, kurias mokau, yra sutelktos į darbo realijas, o aš esu šokiruotas kiekvieną kartą, kai sužinojau, kad esu pirmasis žmogus, kuris mano mokiniams pasakė, koks darbas tikrai yra po to jie pasirinko tai kaip savo laipsnį.

Aš neturiu mokslinių numerių, bet aš maniau, kad apie 70-80% kompiuterinių teismo medicinos atvejų visame pasaulyje yra susiję su vaikų pornografija. Kuo arčiau jūs pateksite į valstybės ir vietos teisėsaugos institucijas, tuo didesnis šis skaičius.

Net jei sutelksite dėmesį į kompiuterių įsibrovimą ir reagavimą į incidentus, dažnai vaikų pornografiją pastebite kaip įsibrovimo tikslą arba rezultatą (arba tiesiog esate kompiuteryje, kurį patikrinsite iš įprasto mašinos naudotojo).

Vaikų pornografija, ypač aštuonias valandas per dieną, keturiasdešimt valandų per savaitę, penkiasdešimt dvi savaites per metus, patiria žalą. Tai ne tik žiūri į nuotraukas. Taip pat žiūrite vaizdo įrašus, o jūs viską matote ir girdite.

Jei galėsite tai daryti, labiausiai tikėtina, kad su juo kovosite labai tamsią, kapinių jausmą. Aš taip pat savanoriu ugniagesių ir gelbėjimo tarnyboje, ir jūs matote daug to paties humoro; tai mechanizmas, kuriuo susiduria žmonės, kurie dirba sunkesnėse gyvenimo srityse.

Be to, priklausomai nuo jūsų atlikto darbo, jūs susidursite su grafiniais vaizdais ir nužudymo, kankinimo, išžaginimo, terorizmo ir bet kokio nusikaltimo, ištvirkavimo, pornografijos ar devianto, kurį galite įsivaizduoti, tekstu.

Kompiuteriai yra puikus įrankis geram, ir jie taip pat yra puiki priemonė nusikaltimams ir naštos plitimui. Kaip kompiuterinė teismo ekspertė, su ja susisieksite visą dieną ir dieną. Vienoje grupėje mes turėjome juoką, kuris tuo metu buvo sutelktas į komercinę veiklą, kalbant apie žmones, kurie "naršo prie interneto apačioje". Mes pridūrėme: "... o tada mūsų komanda gauna kastuką ir pradeda kasti".

Dėl darbo ir turinio, kurį atlieka egzaminuotojas, daugelis į lauką patenkančių žmonių nesibaigia. Apskritai, aš pasakysiu, kad apie penkiasdešimt procentų žmonių, kurie į ją atvyksta, palieka per maždaug dvejus metus. Tai, atrodo, yra ženklas, kai egzaminuotojas turėjo pakankamai bylų pagal jo diržą, kad jis būtų pasvertas (ar neatsparus) ekspozicijai. Jei galite padaryti tai praeiti dvejų metų ženklas, paprastai jūs turite ilgą karjerą prieš jus kompiuterine teismo medicina.

TR: Ar per pastarąjį dešimtmetį tokie spartieji skaičiavimo technologijų laimėjimai, kaip per savo karjerą pasikeitė skaitmeninė teismo ekspertizė?

BĮ: Kompiuterinė ekspertizė labai pasikeitė nuo tada, kai aš pradėjau 90-uosius metus. Tada jūs pažvelgėte į kiekvieną kietajame diske esantį failą (nes galite), o mobilieji įrenginiai netgi nebuvo mintis. Diskeliai pateks į šimtus, bet dabar jų niekada nematysite.

Šiandien duomenų kiekis yra toks didelis, kad jūs turite būti daug tikslesnė paieškose, o mobilieji įrenginiai yra lygiavertė, jei ne svarbesnė, egzamino tema.

Be to, įrankių gylis labai pasikeitė. Pirmosiomis dienomis dauguma priemonių buvo parašyta policininkų, kurie paėmė kelias programavimo klases arba kurie buvo savarankiškai mokomi. Mes turėjome dešimtis vienkartinių komunalinių paslaugų, kurias galėtume atlikti kartu su egzaminu.

Dabar įrankiai yra daug profesionalesni ir daugiafunkciniai. Geras egzaminuotojas vis tiek turės didelę "priemonių rinkinį", iš kurios dirbti, tačiau jis gali turėti daug geresnių bazinių platformų variantų, kad galėtų atlikti bendrą egzaminą. Pramonė visada bando pereiti prie magijos "rasti visus įrodymų mygtukus", o kai kurie įrankiai yra panašūs į tam tikrų tipų atvejus.

Politiškai atvejų rūšys labai pasikeitė. Iš pradžių kompiuterinė teismo medicina dažniausiai naudojama teisėsaugos baudžiamosiose bylose. Po rugsėjo 11 d. Didžioji dalis darbo nukreipta prieš terorizmą. Dabar kompiuterio įsibrovimai yra karšta tema, ir daugelis karjeros perėjo į reagavimą į incidentus. Laikas labai keičia laiką.

TR: Šiuo metu esate "CyTech Services" viceprezidentas technologijų plėtros srityje. Jei galite pasidalinti jais su mumis, kokių naujovių jūs galėjote turėti per savo karjerą?

JI: perėjimas prie "CyTech Services" man buvo fantastinis. Mano pozicijoje aš ne tik galiu naudoti savo kompiuterio ekspertizės patirtį, bet taip pat galiu naudoti savo foną programinės įrangos projektų valdyme. "CyTech" gamina "CyFIR Enterprise" ("CyTech Forensics" ir "Incident Response"), skirtą atlikti kompiuterinius teismo ekspertizės tyrimus.

Mano indėlis čia yra tolesnis įrankio kūrimas su praktikuojančia akimi. Pavyzdžiui, "CyFIR" architektūra leidžia tyrėjams vienu metu ieškoti kiekvieno mazgo įmonės tinkle, nereikalaujant, kad vartotojai nutrauktų ilgalaikio vaizdo apdorojimo procesą.

Jei organizacijoje yra kenksmingo kodo protrūkis, CyFIR gali rasti visas paveiktas aparatas per kelias minutes, o ne dienas ar savaites. Tai didžiulė atliekant incidentų atsaką, "eDiscovery" arba vidinius tyrimus dideliu įmonių tinklu arba atsakant į daugiabučio prekybos vietose numatytą kompromisą, tai yra kredito kortelių duomenų vagystė iš kasos juostų. Senasis mąstymas apie "įvaizdžio viską ir rūšiuoti per jį vėliau" tiesiog neflegiamas įmonės kontekste.

Nepaisant to, kad esu ne "naujovė", kuri, vadovaudamasi savo vadovavimo patirtimi, buvo labai sėkminga, nustatydama kandidatus, kurie atlieka neįvykdyti teismo ekspertizę.

Atsigaunanti infliacija, deja, yra didelė mūsų pramonės problema, o tai, kas puikiai atrodo ant popieriaus, gali turėti tik "buzzword" lygio žinias apie egzamino egzaminą. Per interviu procesą, kurį aš sukūriau per tam tikrą laiką, aš labai sėkmingai surinkau tinkamus kandidatus ir įgijau reikiamų įgūdžių.

Kalbant apie edukacinę pusę, aš galėjau perduoti savo žinias ir dar svarbiau - savo patirtį būsimoms teismų ekspertų kartoms. Per pirmąsias dvi mano paminėtų klasių dienas manau, kad vienas ar du žmonės kiekvieną semestrą man pasakys, kad jie nesuprato, ką jie susižadėjo, kai jie pradėjo programą, ir dėkoju už tai, kad jie sužinojo, koks buvo darbas patinka, nes jie nepatyrė patogiai atlikti tokio pobūdžio darbo.

Tuo metu galiu juos nukreipti į kompiuterių saugumo programą, kuri ateityje laukia jų tuo pačiu turinio klausimų. Panašiai galiu labai greitai nustatyti mokinius, kurie iš tiesų atrodo turintys "įgūdžių", ir aš galiu padėti nukreipti juos į teisingą kryptį, kad galėtų pradėti savo karjerą.

Ankstesnis Kitas: John Irvine dalijasi patarimais, kaip gauti darbą skaitmeninėje teismo ekspertizėje

Paskutiniame mūsų interviu su skaitmenine teismo ekspertizės eksperte John'u Irvine mes sužinojame, kodėl ši tema yra tokia svarbi, kokius siekiančius egzaminuotojai gali uždirbti, ir ką galite padaryti, kad galėtumėte pradėti dirbti kaip skaitmeninė teismo ekspertė.

Interviu su skaitmenine teismo ekspertizės ekspertu Jonu Irvine, 3 dalis:

TR: Kodėl skaitmeninė teismo ekspertizė yra tokia vertinga vyriausybėms ir korporacijoms?

BĮ: skaitmeninė teismo ekspertizė yra vertinga tiek vyriausybėms, tiek korporacijoms dėl tos pačios priežasties - informacijos.

Nesvarbu, ar ši informacija yra įrodymas federalinės baudžiamosios bylos atveju, ar žinių, kad viešai neatskleista įmonės intelektinė nuosavybė konkurentui, skaitmeninės ekspertizės specialistai pateikia duomenis, kurių klientai kitu atveju neturėjo.

Labai paprastomis žodžiais galima palyginti skaitmeninio teismo eksperto darbą su foto kūrėjo darbu. Pavyzdžiui, jei turiu neapsiribojusią plėvelę mano rankose, man tai beveik nenaudinga kaip bet kokių įrodymų. Tačiau jei kas nors šią plėvelę paverčia nuotraukomis (ar šiuo atveju atkuria duomenis iš standžiojo disko), šis turinys gali suteikti viską, ko reikia prokurorui, žmogiškųjų išteklių valdytojui ar įmonės saugumo pareigūnui.

Dabar, kai aš galvoju apie tai, turiu sugalvoti naują analogiją ateičiai. Vaikai mokykloje šiandien tikriausiai net nežino, kas jau yra "filmo ritinys"!

TR: Ką labiausiai patinka jūsų darbas ir kodėl tai darai?

BĮ: skaitmeninė teismo medicina kreipiasi į mane daugybe lygių. Visų pirma, tai leidžia man reikšmingai prisidėti prie žmonių saugos ir saugumo, neapsiribojant fiziniais regėjimo ar amžiaus apribojimais. Aš galbūt nebūčiau, kad agentas persekiojo kažką žemyn alėjoje, bet aš galėčiau suteikti agentui duomenis iš temos mobiliojo telefono, kuris antspauduoja bylą ir atidaro dar tris.

Be to, skaitmeninė ekspertizė mane giliai skamba, nes tai mano teisingumo ir intelekto meilės mišinys (mano TiVo yra užpildytas policijos ir šnipinėjimo laidomis) ir mano vidinis geekas. Jei žiūrite tuos laidos, jūs netgi matote šių simbolių raidą ekrane. Prieš penkiolika metų jie buvo saldžiarankio stikliniai ir nepatogios socialinės malonės. Dabar kompiuterio teismo ekspertė paprastai turi sausą humoro jausmą ir puikų stiliaus jausmą!

TR: Ką reikia padaryti, kad būtų sėkmingas skaitmeninės ekspertizės ekspertas ar analitikas?

BĮ: pirmiausia, ji turi nuoširdžią aistra teisingumui (ir aš naudoju ją visuotine prasme) su technikos meile. Jei turite tuos du dalykus, tu gerai tavo keliu.

Dabar yra oficialių švietimo programų, kurios nebuvo tik prieš kelerius metus, ir verta laiko juos ištirti, kad galėtumėte sužinoti, ką kiekvienas gali pasiūlyti. Be to, daugelyje teismo ekspertizės priemonių yra klasių (naudodamiesi įmonėje parduodamu įrankiu, savo įtraukta), kurios gali padėti jums pradėti.

Kaip sakau savo studentams, laukas reikalauja labai stiprios asmeninės atsakomybės. Turite būti pasiruošę kiekvieną analizuojamą atvejį pateikti savo vardą ir reputaciją eilutėje, nes jūs galėtumėte labai gerai susipažinti su teismais, atsižvelgdami į savo ataskaitos turinį.

Jei trūksta įsitikinimų, malonės, esančios spaudžiant ar atvirkščiai, tai visiškai nėra karjeros laukas jums.

Galiausiai, sėkmingai padedant, puikiai padedama rasti gerą mentorių šioje srityje ir dirbti pečiais ir pečiais su tuo asmeniu, kai jūs išmoksite prekybą. Mokyklos gali suteikti jums puikią bazę, tačiau atvejų patirtis padeda padėti žmonėms už grotų.

TR: kiek jūsų vidutinė skaitmeninė teismo ekspertizė tikisi uždirbti, ir kiek jie gali uždirbti, jei jie taps gerbiami ir (arba) eidami į privačią įmonę?

BĮ: skaitmeniniai teismo medicinos atlyginimai labai skiriasi, o neseniai dėl to, kad žmonės stengiasi reklamuoti save kaip kompiuterinius teismo ekspertus, kurie nesusiję, užmokestis pradeda mažėti. (Dauguma atsakomybės čia tenka blogiems samdomų vadovų, kurie negali nustatyti tikrųjų kandidatų kvalifikacijos.)

Tačiau apskritai žmogus, turintis talentą, turėtų sugebėti rasti pozicijas nuo 60 iki 80 000 JAV dolerių jaunesniuoju lygmeniu, nuo 80 iki 120 000 JAV dolerių vidutinio lygio ir iki 150 000 USD aukštesniu lygiu. Tuo tarpu aš sužinojau keletą puikių egzaminuotojų, kurie vietos policijos pareigūnams mokėjo tik 50 000 JAV dolerių per metus, ir aš žinojau, kad egzaminuotojams, kurie per metus mokėjo daugiau nei 250 000 JAV dolerių, nes jie gerai pavadino savo vardą.

Labai bendrais bruožais, teismo ekspertizės ekspertai dažniausiai naudojasi gynybos bylose arba "eDiscovery", jei jie gali vienu metu paleisti daugybę atvejų (ir kelis klientus sąskaitoje). Šiuos atlyginimo dydžius paprastai pritaria federalinės vyriausybės rangovai, federalinės vyriausybės darbuotojai, valstybės vyriausybės darbuotojai, kariuomenė ir, galiausiai, vietinės valdžios egzaminuotojai.

Komerciniai atlyginimai paleidžia gamą priklausomai nuo patirties, įmonės dydžio ir įmonių interesų teismo medicinoje (dėl proaktyvumo ar viešojo susidomėjimo).

TR: Kokį patarimą turite tiems, kurie bando nuspręsti, ar jie nori dirbti kaip skaitmeninė teismo ekspertizė, ar kažkas, kuris tik pradeda dirbti šioje srityje?

BĮ: perskaitykite šį straipsnį! Rimtai, aš norėčiau praleisti šiek tiek laiko "LinkedIn" ir susisiekti su skaitmenine teismo medicina žmonėms, kad paklausčiau daugelio tų pačių klausimų, kuriuos manęs paklausėte.

Rasti žmones, kurie dirba organizacijoms ar įmonėms, kurioms norite dirbti, ir leiskite jiems papasakoti apie kasdieninį šlifavimą. Aš vieną ar du kartus per savaitę siunčiu per savo "LinkedIn" arba mokyklos el. Pašto adresus, todėl džiaugiuosi galėdamas pasiūlyti savo patarimus, atsižvelgiant į jų individualias situacijas.

Jei turėsite šiek tiek pinigų, norėčiau paraginti prisiregistruoti prie vienos iš mokymo priemonių, kurias siūlo dideli kompiuteriniai teismo ekspertizės priemonių gamintojai, kad suvoktumėte, kas susiję su darbu ir jo atlikimo būdais.

Jei klasė tinka jūsų susidomėjimui, norėčiau pažvelgti į puikias programas kai kuriuose universitetuose BS arba MS lygmenyje (pvz., "Computer Forensic" magistro laipsnį, kurį galima įsigyti iš Fairfaxo, Virdžinijos universiteto, kur mokau).

TR: Jei turite kokių nors kitų dalykų, kuriuos norėtumėte pridėti apie savo karjerą ar bendrą sritį, prašome nedvejodami pasidalinti ja.

BĮ: kompiuterinė teismo ekspertizė tikrai ne visiems, ir tai gerai. Prieš praleidžiant daug laiko ar pinigų, suraskite savo srities specialistą skaitmeninėje kriminalistikoje, siūlydami nusipirkti jo puodelį kavos ir valandą išsirinkti savo smegenis. Daugelis iš mūsų yra daugiau nei norintys dalintis savo žiniomis, nes taip mes ir prisistatėme.

Skaitmeninė teismo ekspertizė yra augimo sritis (būkime akivaizdu, kad kompiuteriai netrukus neišnyks), ir kiekvienam bus daug darbo. Tačiau, jei nenorite vertinti tiesos ir negalite atsilaikyti už savo darbą nelaimės akivaizdoje, ilgai tęsis šis verslas, kuriame viskas yra reputacija.

Negaliu asmeniškai žinoti konkretaus teismo eksperto, bet galiu jums garantuoti, kad aš vienas telefono skambutis toli nuo to, kas dirba, ir šie neoficialūs "salės failai" greitai pereina tarp egzaminatorių. Vienas iš nepatenkintų skonių ar atsakomybės stokos pavyzdžių gali baigti karjerą savo kūriniuose.

Viskas, kas pasakyta, man tai buvo puikus laukas, ir aš esu dėkingas visiems, su kuriais praeityje dirbo pamokas, kurias jie mane išmokė, ir patirtį, kurią jie išleido. Tai buvo laukinis važiavimas.