Lab Digital Forensics untuk Pemula
Target: Mahasiswa S1 Ilmu Komputer / Teknik Informatika
Level: Beginner (Tidak perlu pengalaman forensik sebelumnya)
Tools: 100% Open Source, jalan di Linux CLI
Author: TDCTF Security Academy - Cybersecurity Indonesia
Tentang Lab Ini
Digital Forensics adalah ilmu menemukan, mengamankan, dan menganalisis bukti digital - baik dari komputer, jaringan, maupun perangkat penyimpanan.
Sebagai mahasiswa S1 Komputer, kamu sudah punya bekal dasar: tahu file system, tahu jaringan, bisa pakai terminal. Lab ini akan menambahkan perspektif forensik - cara berpikir investigator saat menghadapi insiden keamanan.
Tujuan Pembelajaran
Setelah menyelesaikan 5 lab ini, kamu akan mampu:
- ✅ Memulihkan file terhapus dari disk image dengan file carving
- ✅ Membaca kronologi serangan dari timeline file system & log
- ✅ Menganalisis memory dump untuk menemukan process & connection mencurigakan
- ✅ Menyelidiki traffic jaringan dari file PCAP
- ✅ Menggali informasi tersembunyi dari metadata dan string dalam file
Daftar Lab
| # | Lab | Tools | Durasi |
|---|---|---|---|
| 1 | 🗂️ File Carving - Recover File Terhapus | dd, foremost,
hexdump |
30 menit |
| 2 | 📅 Timeline Analysis - Rekonstruksi Kronologi | stat, find, grep,
lnav |
30 menit |
| 3 | 🧠 Memory Forensics - Analisa RAM Dump | volatility3 |
45 menit |
| 4 | 🌐 Network Forensics - Analisa PCAP | tshark, tcpdump |
45 menit |
| 5 | 🔍 String & Metadata Analysis - Intel dari File | strings, exiftool,
binwalk |
30 menit |
️ Persiapan
Semua lab menggunakan tools bawaan Linux atau yang bisa diinstall dengan:
sudo apt update
sudo apt install -y foremost sleuthkit volatility3 tshark tcpdump \
binwalk exiftool lnav xxd
Catatan: Di lab-lab ini, kamu akan membuat file latihan sendiri dengan
dd,echo, dan script sederhana - tidak perlu download dataset besar.
️ Etika & Hukum
Peringatan: Semua lab ini hanya untuk tujuan edukasi di lingkungan milik sendiri. Menganalisis memory/disk orang lain tanpa izin adalah ilegal dan melanggar UU ITE (Pasal 30-32). Praktikkan hanya di mesin yang kamu miliki!
Mulai
Mulai dari Lab 1: File Carving untuk mempelajari teknik paling fundamental dalam forensik - memulihkan file yang sudah dihapus.
# Cek ketersediaan tools
which foremost dd xxd strings file && echo "✅ Siap!"
Generated by @farishhz Agent Pentest Pipeline - TDCTF Security Academy