Senin, 04 Januari 2016

Konsep Occam Razor dan Alexiou Principle

Occam Razor adalah gagasan bahwa, dalam mencoba memahami sesuatu, mendapatkan informasi yang tidak perlu keluar dari jalan adalah cara tercepat untuk kebenaran atau penjelasan terbaik.William dari Ockham (1285-1349). Di antara pernyataannya (diterjemahkan dari bahasa Latin nya) adalah: "Pluralitas tidak harus diasumsikan tanpa keharusan" dan "Apa yang bisa dilakukan dengan lebih sedikit [asumsi] dilakukan sia-sia dengan lebih." Salah satu konsekuensi dari metodologi ini adalah gagasan bahwa penjelasan yang paling sederhana atau paling jelas dari beberapa yang bersaing adalah salah satu yang harus disukai sampai terbukti salah.

Prinsip dari Occam Razor adalah The simplest answer is most often correct“. “Jawaban yang paling sederhana adalah jawaban yang paling sering benar“. Maksud dari kata “benar” di sini adalah entitas seharusnya tidak dibuat rumit jika memang tidak perlu. Occam’s Razor adalah proses menyelidiki informasi sehingga dapat menemukan kebenaran dengan lebih mudah.

The Alexiou Principle merupakan sebuah metode yang muncul akibat banyak kasus yang tidak terslesaikan dan kurang terarah menentukan perencanaan dan strategi yang matang dalam melakukan proses investigasi.

Konsep ini di usung oleh seorang ilmuan bernama Mike Alexiou,dengan Konsep utama dari prinsip utamanya  adalah : 
  • What question are you trying to answer? (Pertanyaan apa yang ingin coba dipecahkan?)
  • What data do you need to answer that question?( Data apa yang dibutuhkan untuk menjawab pertanyaan itu?)
  • How do you extract that data?( Bagaimana cara untuk memperoleh dan mengekstrak data itu?)
  • What does that data tell you?( Informasi apa yang diperoleh dari data tersebut?)
Saya akan menerapkan teori yang telah dibahas sebelumnya untuk menyelesaikan sebuah kasus Ann Bad AIM yang telah dibahas dalam matakuliah Uji Forensik dan Objek Digital

What is the name of Ann’s IM buddy?
Sec558user1


What was the first comment in the captured IM conversation?
Here's the secret recipe... I just downloaded it from the file server. Just copy to a thumb drive and you're good to go >:-)


What is the name of the file Ann transferred?
recipe.docx


What is the magic number of the file you want to extract (first four bytes)?
50 4B 03 04

What was the MD5sum of the file?
8350582774e1d4dbe1d61d64c89e0ea1

What is the secret recipe?
Recipe for Disaster:
1 serving
Ingredients:
4 cups sugar
2 cups water
In a medium saucepan, bring the water to a boil. Add sugar. Stir gently over low heat until sugar is fully dissolved. Remove  the  saucepan from heat.  Allow to cool completely. Pour into gas tank. Repeat as necessary.


Kasus kali ini menggunakan pendekatan 5W+1H (What, When, Where, Who, Why, How)

What
Anarchy-R-Us, Inc. mencurigai bahwa salah satu karyawan mereka , Ann Dercover seorang agen rahasia yang bekerja untuk pesaing mereka . Ann memiliki akses ke aset berharga perusahaan , resep rahasia . Staf keamanan khawatir bahwa Ann mungkin mencoba untuk membocorkan resep rahasia perusahaan.

When
Kasus ini terjadi pada tanggal 13 Agustus 2009 , pukul 12:57:03.151 PM


Where
Kasus ini terjadi pada perusahaan Anarchy-R-Us, Inc.

Who
Yang terlibat dalam kasus ini adalah Ann Dercover, seorang agen rahasia.


Why
Mengapa hal itu dilakukan , karena tujuan yang dilakukan Ann akan membocorkan resep perusahaan tempat dia bekerja kepada seorang agen rahasia.

How
Cara untuk membaca file ini dengan menggunakan tools-tools yang ada seperti whireshark , networkminer 1.6.1 dan aplikasi lainnya yang mendukung.


REFERENSI :



Tidak ada komentar:

Posting Komentar