TDCTF Academy Logo TDCTF ACADEMY

Lab Digital Forensics untuk Pemula

Target: Mahasiswa S1 Ilmu Komputer / Teknik Informatika
Level: Beginner (Tidak perlu pengalaman forensik sebelumnya)
Tools: 100% Open Source, jalan di Linux CLI
Author: TDCTF Security Academy - Cybersecurity Indonesia


Tentang Lab Ini

Digital Forensics adalah ilmu menemukan, mengamankan, dan menganalisis bukti digital - baik dari komputer, jaringan, maupun perangkat penyimpanan.

Sebagai mahasiswa S1 Komputer, kamu sudah punya bekal dasar: tahu file system, tahu jaringan, bisa pakai terminal. Lab ini akan menambahkan perspektif forensik - cara berpikir investigator saat menghadapi insiden keamanan.


Tujuan Pembelajaran

Setelah menyelesaikan 5 lab ini, kamu akan mampu:

  1. Memulihkan file terhapus dari disk image dengan file carving
  2. Membaca kronologi serangan dari timeline file system & log
  3. Menganalisis memory dump untuk menemukan process & connection mencurigakan
  4. Menyelidiki traffic jaringan dari file PCAP
  5. Menggali informasi tersembunyi dari metadata dan string dalam file

Daftar Lab

# Lab Tools Durasi
1 🗂️ File Carving - Recover File Terhapus dd, foremost, hexdump 30 menit
2 📅 Timeline Analysis - Rekonstruksi Kronologi stat, find, grep, lnav 30 menit
3 🧠 Memory Forensics - Analisa RAM Dump volatility3 45 menit
4 🌐 Network Forensics - Analisa PCAP tshark, tcpdump 45 menit
5 🔍 String & Metadata Analysis - Intel dari File strings, exiftool, binwalk 30 menit

️ Persiapan

Semua lab menggunakan tools bawaan Linux atau yang bisa diinstall dengan:

sudo apt update
sudo apt install -y foremost sleuthkit volatility3 tshark tcpdump \
binwalk exiftool lnav xxd

Catatan: Di lab-lab ini, kamu akan membuat file latihan sendiri dengan dd, echo, dan script sederhana - tidak perlu download dataset besar.


️ Etika & Hukum

Peringatan: Semua lab ini hanya untuk tujuan edukasi di lingkungan milik sendiri. Menganalisis memory/disk orang lain tanpa izin adalah ilegal dan melanggar UU ITE (Pasal 30-32). Praktikkan hanya di mesin yang kamu miliki!


Mulai

Mulai dari Lab 1: File Carving untuk mempelajari teknik paling fundamental dalam forensik - memulihkan file yang sudah dihapus.

# Cek ketersediaan tools
which foremost dd xxd strings file && echo "✅ Siap!"

Generated by @farishhz Agent Pentest Pipeline - TDCTF Security Academy

PADA HALAMAN INI