Materi Hari ke-2 Teknik Pengummpulan, Analisi dan Evaluasi Bukti Digital

hendrobowo1 26 views 49 slides Nov 23, 2024
Slide 1
Slide 1 of 49
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30
Slide 31
31
Slide 32
32
Slide 33
33
Slide 34
34
Slide 35
35
Slide 36
36
Slide 37
37
Slide 38
38
Slide 39
39
Slide 40
40
Slide 41
41
Slide 42
42
Slide 43
43
Slide 44
44
Slide 45
45
Slide 46
46
Slide 47
47
Slide 48
48
Slide 49
49

About This Presentation

Teknik Pengummpulan, Analisi dan Evaluasi Bukti Digital


Slide Content

9/17/2023
14
TeknikPengumpulan, Analisis
danEvaluasiBuktiDigital
(Non Konvensional)
1. Audit E-Procurement

9/17/2023
15
IndikasiPersekongkolan
dalamPengadaan
Barang/JasaPemerintah
IndikasiPersainganUsaha TidakSehat/
IndikasiPersekongkolan
Undang-UndangNomor5Tahun1999tentang
LaranganPraktekMonopolidanPersainganTidak
SehatPasal22yangmenyatakanbahwa“ Pelaku
usahadilarangbersekongkoldenganpihaklainuntuk
mengaturdanataumenentukanpemenangtender
sehinggadapatmengakibatkanterjadinyapersaingan
usahatidaksehat”.

9/17/2023
16
PeraturanPresidenNomor12Tahun2021tentangPerubahanatasPeraturan
PresidenNomor16Tahun2018tentangPengaaanBarang/JasaPemerintah
Pasal78yangmenyatakanayat(1)Dalamhalpesertapemilihan:
Menyampaikandokumenatauketeranganpalsu/tidakbenaruntuk
memenuhipersyaratanyangditentukandalamDokumenPemilihan;
Terindikasimelakukanpersekongkolandenganpesertalainuntukmengatur
hargapenawaran;
Terindikasimelakukankorupsi,kolusi,dan/ataunepotismedalamPemilihan
Penyedia;atau
MengundurkandiridenganalasanyangtidakdapatditerimaolehPejabat
Pengadaan/PokjaPemilhan/AgenPengadaan.
Pesertapemilihandikenakansanksiadministratif.
IndikasiPersainganUsaha TidakSehat/
IndikasiPersekongkolan
PeraturanPresidenNomor12Tahun2021tentangPerubahanatas
PeraturanPresidenNomor16Tahun2018tentangPengaaan
Barang/JasaPemerintahPasal78ayat(4)Perbuatanatau
tindakansebagaimanadimaksudpadaayat(1),ayat(2)danayat
(3)dikenakansanksiadministratifberupa:
Sanksidigugurkandalampemilihan;
Sanksipencairanjaminan;
SanksiDaftarHitam;
Sanksigantikerugian;dan/atau
Sanksidenda.
IndikasiPersainganUsaha TidakSehat/
IndikasiPersekongkolan

9/17/2023
17
PeraturanPresidenNomor12Tahun2021tentangPerubahanatas
PeraturanPresidenNomor16Tahun2018tentangPengaaan
Barang/JasaPemerintahPasal82yangmenyatakan:
Ayat(1)Sanksiadministratifdikenakankepada
PA/KPA/PPK/PejabatPengadaan/PokjaPemilihanyanglalai
melakukansuatuperbuatanyangmenjadikewajibannya.
Ayat(2)Pemberiansanksiadministratifsebagaimanadimaksud
padaayat(1)dilaksanakanolehPejabatPembina
Kepegawaian/pejabatyangberwenangsesuaidenganketentuan
peraturanperundang-undangan.
IndikasiPersainganUsaha TidakSehat/
IndikasiPersekongkolan
IndikasiPersainganUsaha TidakSehat/
IndikasiPersekongkolan
PerkaLKPPNomor12Tahun2021tentangPedomanPelaksanaanPengadaan
Barang/JasaPemerintahmelaluiPenyediaangka4.2.7EvaluasiDokumen
Penawaranhuruff.IndikasipersekongkolanantarPesertaharusdipenuhi
sekurang-kurangnya2(dua)indikasidibawahini:
Terdapatkesamaandokumenteknis,antaralain:metodekerja,bahan,alat,
analisapendekatanteknis,hargasatuan,dan/atauspesifikasibarangyang
ditawarkan(merk/tipe/jenis)dan/ataudukunganteknis;
SeluruhPenawarandariPesertamendekatiHPS;
AdanyakeikutsertaanbeberapaPesertayangberadadalam1(satu)kendali;
Adanyakesamaan/kesalahanisidokumenpenawaran,antaralain
kesamaan/kesalahanpengetikan,susunan,danformatpenulisan;
Jaminanpenawarandikeluarkandaripenjaminyangsamadengannomorseri
yangberurutan.

9/17/2023
18
IndikasiPersainganUsaha TidakSehat/
IndikasiPersekongkolan
PerkaLKPPNomor12Tahun2021tentangPedomanPelaksanaan
PengadaanBarang/JasaPemerintahmelaluiPenyediaangka4.2.7
EvaluasiDokumenPenawaranhurufe.Apabiladalamevaluasi
dokumenpenawaranditemukanbukti/indikasiterjadipersaingan
usahatidaksehatdan/atauterjadipengaturanbersama
(kolusi/persekongkolan)antarpesertadengantujuanuntuk
memenangkansalahsatupeserta,maka:
Evaluasidokumenpenawarandilanjutkanterhadappeserta
lainnyayangtidakterlibat(bilaada);dan
Apabilatidakadapesertalainsebagaimanadimaksudpada
angka1),Tender/Seleksidinyatakangagal.
PERSEKONGKOLAN
VERTIKAL HORIZONTAL

9/17/2023
19
PersekongkolanVertikal
PanitiaPengadaanmempersyaratkanpersyaratandokumenyang
sifatnyadiskriminatif;
PanitiaPengadaan“membocorkan”DokumenPengadaan
kepadaCalonPenyediaBarang/Jasatertentusebelum
pengumumanlelangdilaksanakan;
PenentuanSpesifikasiProdukyangmengarahkepadaProduk
tertentu;
RangkapJabatanPelaksanaPengadaansebagaiPenyedia
Barang/Jasa;
PanitiaPengadaanmeloloskanCalonPenyediayangbersekongkol
denganmelakukanevaluasisecaratidakprofessional;
PanitiaPengadaanmelakukan post-bidding;dan
PanitiaPengadaanmelakukanUp-loaddokumenpesertalelang.

9/17/2023
20
PersekongkolanHorizontal
PerkaLKPPNomor12Tahun2021tentangPedomanPelaksanaan
PengadaanBarang/JasaPemerintahmelaluiPenyediaangka4.2.7
EvaluasiDokumenPenawaranhuruff.Indikasipersekongkolanantar
Pesertaharusdipenuhisekurang-kurangnya2(dua)indikasidibawah
ini:
Terdapatkesamaandokumenteknis,antaralain:metodekerja,
bahan,alat,analisapendekatanteknis,hargasatuan,dan/atau
spesifikasibarangyangditawarkan(merk/tipe/jenis)dan/atau
dukunganteknis;
SeluruhPenawarandariPesertamendekatiHPS;
AdanyakeikutsertaanbeberapaPesertayangberadadalam1
(satu)kendali;
Adanyakesamaan/kesalahanisidokumenpenawaran,antaralain
kesamaan/kesalahanpengetikan,susunan,danformatpenulisan;
Jaminanpenawarandikeluarkandaripenjaminyangsamadengan
nomorseriyangberurutan.

9/17/2023
21
1 & 4. Kesamaan/KesalahanisiDokumen
TeknisdanPenawaran
2. SeluruhPenawaranMendekatiHPS

9/17/2023
22
3. BeberapaPenyediadalamsatu
kendali(1 dari2)
5. JaminanPenawaranSama

9/17/2023
23
Tata Cara IdentifikasiInformasi
di luarProses PengadaanBarang/Jasa
IP (Internet Protocol) Address
IP(InternetProtocol)Address
IPAddressadalahsebuahalamatpadakomputeragar
komputerbisasalingterhubungdengankomputerlain,
IPAddressterdiridari4Blok,setiapBlokdiisiolehangka
0-255.ContohIPAddressseperti192.168.100.1,
10.57.38.223,iniadalahIPv4.
CaramengecekIPAddressdalamsebuah
Komputer
Start>>ControlPanel>>NetworkAndSharingCenter
>>NetworkConnection>>General>>Details
Atau
Start>>>ketik“cmd”enteratau
Start(Windows)+R>>>ketik“cmd” enter
Ketik“ipconfig/all”

9/17/2023
24
IP (Internet Protocol) Address
IP (Internet Protocol) Address

9/17/2023
25
IP (Internet Protocol) Address
IP(InternetProtocol)Location
Digunakanuntukmengecekberasaldarimanakahlokasi IP
AddressberasalinformasiISP(internetserviceprovider)dengan
menggunakanbantuansitussebagaiberikut:
http://www.iplocation.net/
http://www.ip2location.com/
http://whatismyipaddress.com/ip-lookup
danlain-lain
CaramengecekIPLocation
MasukkanIPAddressPublicpadasitustersebut.
Informasimengenainegara,kotaasalISPdariIPtersebut
dapatdiketahui
IP (Internet Protocol) Address

9/17/2023
26
PropertisFile
Informasiapasajayangdapatpemeriksaperoleh
daripropertiesdokumenyangdiuploadolehpeserta
lelang?
Dokumen
Title
Author
CreatedApplication
Pdf
Producer
Cara melihatproperties file
Siapkanfile yang akandilihatpropertiesnya(*.pdf, .*doc, *.xls, *.jpg
,dll…) kemudianklikkanandanpilihproperties.

9/17/2023
27
File: CV Bintang.pdf
Info lokasipenyimpanan, ukuran
danukuranpadaHDD
Info file terkaittanggal
created,
modified danakses
File: CV Bintang.pdf
NamaDokumen
Author/pembuat
Tanggalfile dibuat
Aplikasiyang digunakan
Rincianaplikasiyang
digunakan

9/17/2023
28
File: doc-administrasi.doc
Info lokasipenyimpanan,
ukuran
danukuranpadahdd
Info file terkaittanggal
created,
modified danakses
File: doc-administrasi.doc
Info namadokumen
Info:
Pembuat(author),
Namauser yang menyimpanterakhir,
program yang digunakan,
tanggalpembuatan,
Tanggaldisimpanterakhir,
tanggaldicetak
Terakhir, dan
lama melakukanediting file

9/17/2023
29
File: doc-administrasi.doc
Info:
Jumlahhalaman
Jumlahkata
Jumlahkarterhuruf/angka
Jumlahparagraph
Dll….
File: doc-administrasi.doc
Info:
Namafile
Type file
Tempatpenyimpananfile
Created file
Modified file
Informasicomputer yang
digunakan
untukpenyimpanan

9/17/2023
30
Website
Informasiapasajayangdapatpemeriksaperolehpadawebsite
penyediabarang/jasa?
Website
Produk
SDM
Pemilik
Registered
Update
Expired
Tools yang digunakan
Adaberbagaimacamcara/alatyangdapatdigunakan
untukmemperolehinformasidarisebuahwebsiteantara
lain:
1.Membukaalamatwebsiteuntukmemperolehinformasi
produk,SDM,identitasperusahaandll…
2.Melihatpropertiesdariwebsitetersebutdengan
menggunakantoolsantaralain:
a.https://who.is
b.https://whois.domaintools.com
c.https://www.whois.net
d.https://who.godaddy.com
e.Dll….

9/17/2023
31
Contoh….
No Uraian Keterangan
1.Perusahaan IntelsensesTechnology Pte. Ltd
2.Website www.intelsenses.com
3.Tools https:/who.is/
Informasiperusahaan
BukawebsiteIntelsensesTechnologyPte.Ltdpadaalamat
www.intelsenses.com:

9/17/2023
32
Informasiwebsite
bukatoolsyangakandigunakanuntukmelihatinformasi
websitedenganmenggunakanwebsite https://who.is/dan
masukkanalamatwebsiteperusahaanyangakandilihatpada
dialogbox.
Informasiwebsite…

9/17/2023
33
History website
InformasiDomain

9/17/2023
34
InformasiService Provider
Electronic Mail (e-Mail)
e-Mail
e-mailterdiridaridariduakomponenyaitu:
1.Header:berisitentanginformasitransportasi
pesansepertialamatpengirim,penerima,
timestampatauwaktuyangmenunjukkan
kapanpesantersebutdikirimolehserver.
2.Body:menyimpanisidaripesantersebut
Caramengecekkeasliandarie-Mail
Salinemailheader.
Paste pada situs
http://gaijin.at/en/olsmailheader.php

9/17/2023
35
Electronic Mail (e-Mail)
Electronic Mail (e-Mail)

9/17/2023
36
Electronic Mail (e-Mail)
Electronic Mail (e-Mail)

9/17/2023
37
Electronic Mail (e-Mail)
2. Digital Forensic
1.BrianCarrier: Digitalforensicsadalahsuatuprosesyang
memanfaatkanteknologidanilmupengetahuanuntuk
menganalisaobjekdigitaldanmengujisuatuhipotesisuntuk
membuatjelassuatukejadianyanghasilnyabisadigunakanuntuk
pembuktiandipengadilan.
2.Undang-UndangNomor16Tahun2016tentangPerubahan
atasUndang-UndangNomor11Tahun2008tentangInformasi
danTransaksiElektronik:pengertianinformasielektronikadalah
satuatausekumpulandataelektronik,termasuktetapitidak
terbataspadatulisan,suara,gambar,peta,rancangan,foto,
ElectronicDataInterchange(EDI),suratelektronik(electronic
mail),telegram,teleks,telecopyatausejenisnya,huruf,tanda,
angka,kodeakses,simbol,atauperforasiyangtelahdiolahyang
memilikiartiataudapatdipahamiolehorangyangmampu
memahaminya.

9/17/2023
38
2.1. Digital Forensic –PengumpulanBukti
Contoh:
1.Mengambildatabaseemail menggunakanAplikasi
Mailstorehome
2.AkuisisiData : Encase Tableu; FTK Imager
3.AkuisisiHandphone: Oxygen Forensic; Autopsy
4.PemulihanData yang Dihapus: Recovery My
Files
2.2. Tahapan-tahapan dalam Menerapkan Digital
Forensics
•Identificationadalah proses menentukan perangkat yang akan diakuisisi
yang diduga terdapat informasi yang relevan dan membuat perencanaan
terkait proses akuisisi perangkat tersebut.
•Acquisitionadalah proses mengakuisisi data di dalam suatu perangkat
elektronik dan membuat image(copy data)yang akan digunakan untuk
analisis.
•Authenticationadalah proses untuk memastikan hasil dari akuisisi data
sama atau identik bit per bit dengan data asli. Proses ini membandingkan
hash valueantara data asli dengan data hasil akuisisi.
•Analysisadalah proses melakukan analisis atas image (copy data)untuk
mencari informasi yang diperlukan menggunakan teknis-teknik digital
forensics.
•Reportingadalah proses menyajikan hasil dari analisis atas image (copy
data).

9/17/2023
39
2.3. Sebelum melakukan akuisisi data dan autentikasi
data,hal-hal yang harus dipersiapkanadalah:
•Acquisitiontools.Alatinidapatberupaberupasoftwareatau
hardwareyangbertujuanuntukakuisisidatadengan
menghasilkanimagefile.
•WriteBlockertools.Alatinidapatberupa softwareatau
hardwareyangbertujuanuntukmencegahadanyaproses
penulisandataoleh acquisitiontoolsdidataaslisaat
melakukanprosesakuisisidata.
•Mediapenyimpananyangtelahsteriluntukmenyimpanhasil
dariakuisisidata(imagefiles).Pemeriksaharusmemastikan
mediapenyimpanantelahsteriluntukmenghindariadanya
crosscontaminationdariadanyadata-datayangmasih
mungkintersisadalammediapenyimpanantersebut.
•Formdokumentasiprosesakuisisidata.
•BAST kesediaanmenyerahkan Print OutEmail /
pesandi Whatsappsecarasukarela.
•Parafdi setiaphalamanprint outemail danattachment
terkait.
•TuangkankedalamBAP.
2.4.1.Email atauPesandi Whatsapp-manual

9/17/2023
40
2.4.2. Email-MenggunakanSoftware (Mailstorehome)
2.5. FTK Imager
Langkah-langkahdalammelakukanakuisisidatadanautentikasidata:
•Siapkanacquisitiontoolyangakandigunakan.Acqusitiontoolyangberupa
hardwaresepertiEncaseTableutidakmemerlukansebuahlaptopuntuk
menjalankannyadantelahdilengkapidenganbuilt-inwriteblockerdanhash
calculatorsehinggalebihmemudahkanpemeriksa.Sedangkan acqusition
toolyangberupasoftwarememerlukansebuah workstation(laptop/PC)
yangmenjalankannya.Dalammoduliniakandiperagakanakuisisidatayang
adadidalamsuatuUSBFlashDrivemenggunakanacqusitiontoolberupa
softwareyaituFTKImager.
•SiapkansebuahLaptopsebagai workstationyangtelahdilengkapidengan
softwareberupaFTKImagerdanWriteBlocker.Softwarewriteblocker
bertujuanuntukmencegahpenulisanterhadapdatayangakandiakuisisi
sehinggadatatetapterjagaintegritasnya.
•Siapkanmediapenyimpananuntukmenyimpanhasildariakuisisiyaitu
berupaimagefile.Mediapenyimpananharustelahdipastikanbersihdari
kontaminasifile-fileyangpernahdisimpandalammediatersebut.
•Dokumentasispesifikasiperangkatyangakandilakukanakuisisi.
•JalankansoftwareFTKImager.

9/17/2023
41

9/17/2023
42

9/17/2023
43

9/17/2023
44

9/17/2023
45
Imagingfile/data menggunakanFTK Imager

9/17/2023
46
2.6. Imaging file/datamenggunakanEncase Tableu
2.7. Recovery Files

9/17/2023
47

9/17/2023
48

9/17/2023
49

9/17/2023
50
Tujuan menganalisis dan mengevaluasi bukti adalah:
•Untuk menyempurnakan hipotesis awal yang telah dirumuskan karena pada
dasarnya perumusan hipotesis merupakan kegiatan yang terus-menerus dan
dimungkinkan perubahan hipotesis awal seiring perkembangan pemeriksaan
yang berjalan;
•Untuk menilai kesesuaian bukti (relevansi) dengan hipotesis serta menjadi
landasan perlu tidaknya mencari bukti tambahan; dan
•Untuk menyusun rangkaian kejadian dan modus operandi.
TEKNIK ANALISIS DAN EVALUASI BUKTI
TeknikMenganalisisBuktiKonvensional
•Sesuai dengan hipotesis yang telah disusun dalam perencanaan pemeriksaan, pemeriksa berupaya
memperoleh bukti-bukti yang relevan melalui berbagai teknik pemeriksaan.
•Setiap bukti dipelajari dan dianalisis oleh pemeriksa. Tahapan ini merupakan tahapan yang menentukan
dalam proses pemeriksaan investigatif. Kemampuan pemeriksa dalam mempelajari dan menganalisis bukti
sangat krusial untuk mengungkap penyimpangan.
•Pemeriksa harus menilai relevansi bukti yang diperoleh. Untuk sementara pemeriksa dapat mengabaikan
bukti yang tidak relevan, namun tidak tertutup kemungkinan bukti tersebut kemudian akan menjadi relevan
bagi pemeriksaan.
•Setelah menentukan relevansi suatu bukti, pemeriksa melakukan verifikasi bukti. Verifikasi dilakukan dengan
menilai kebenaran bukti. Dalam melakukan penilaian, pemeriksa dapat meminta dokumen pendukung.
Misalnya untuk menilai kebenaran suatu kontrak, pemeriksa dapat meminta dokumen pendukung seperti
Syarat-Syarat Umum Kontrak (SSUK) dan Syarat-Syarat Khusus Kontrak (SSKK).
•Setelah pemeriksa menilai kebenaran bukti, langkah selanjutnya adalah memasukkan bukti-bukti yang dapat
menggambarkan fakta.
•Pemeriksa menganalisis hasil rangkaian bukti-bukti secara berkala untuk menilai apakah hipotesis yang
disusun telah menggambarkan kondisi sebenarnya hingga pada akhirnya analisis disusun untuk
menyimpulkan terbukti atau tidak terbuktinya suatu penyimpangan.

9/17/2023
51
TeknikMenganalisisBuktiNon-Konvensional
Pemeriksa harus tahu informasi apa yang akan dicari dari suatu bukti digital dan
bagaimana cara mencarinya. Dengan memahami hal tersebut maka proses analisis
bukti digital menjadi lebih efektif.
Beberapa teknik analisis bukti digital yang dapat digunakan adalah sebagai berikut:
•Recovery files, yaitu melakukan memunculkan kembali atau recoveryatas fileyang
telah dihapus dari suatu perangkat elektronik.
•Metadata Analysis, yaitu menganalisis informasi yang tercatat dibalik suatu data
seperti siapa yang membuat file, lokasi dimana filegambar diambil dan informasi
lainnya.
•Time Stamps Analysis, yaitu menganalisis informasi terkait waktu atas suatu file
seperti kapan filetersebut dibuat, dimodifikasi atau diakses.
•Keyword Search Analysis, yaitu melalukan filteringatas file-fileberdasarkan kata-
kata terkait suatu kasus yang terdapat didalam filetersebut.
•Hash Analysis,yaitu melakukan filteringatas file-fileberdasarkan hash valueatas
suatu filetertentu.
a. Recovery Files

9/17/2023
52

9/17/2023
53

9/17/2023
54

9/17/2023
55
Ada Videonyagak?
Recovery MyFiles

9/17/2023
56

9/17/2023
57

9/17/2023
58
Apamanfaattimestamps analysis?
Dapatmengetahuiapakahfileyang sedangdianalisis
merupakanfileoriginal, telahdigandakan(copy file) ataufile
tersebuttelahdilakukanproses modifikasi.
Keyword Search Analysis

9/17/2023
59

9/17/2023
60
Ada caraLain lagiuntukAnalisis?

9/17/2023
61
AnalisisData menggunakanNUIX
KalauForensic Handphoneitu
gimanaya?

9/17/2023
62
Image danAnalisisHandphonemenggunakanOxygen
Forensic
Tags