デジタルフォレンジックのパイオニアであるジョンアーバインへのインタビュー
••• セリマクサン/ゲッティイメージズ
テクノロジーが方法を大きく変えたことはほとんど疑問の余地がありません 警察は商売をしている 。私たちの絶え間なく進歩するテクノロジーが犯罪の種類を変えているという考えも真実です。 警察の探偵 全体を調査するため、 デジタルフォレンジックの仕事 。
サイバースペースはますます犯罪の多い地域になりつつあり、警察の存在の必要性はすぐに明らかになります。そこで、デジタルおよびマルチメディア科学の分野とジョンアーバインのような人々が登場します。
デジタルフォレンジック分野のパイオニアの1人であるジョンは、ほとんどの人がそのようなことがあることに気付く前に、コンピューター調査を行っていました。現在、彼はリモートデジタルフォレンジックおよびインシデント対応プラットフォームを提供するCyFirの最高製品責任者を務めています。
ジョンはまた、ジョージメイソン大学のデジタルフォレンジックの非常勤教授であり、コンピュータフォレンジックの法的および倫理的問題を教えています。彼は情報システムの理学修士号とソフトウェアシステム工学の卒業証明書を持っています。
彼は1997年以来、FBI、DEA、および多数の民間コンサルティング会社との協力を含め、公的部門と民間部門の両方でコンピューターフォレンジックに携わっています。彼はまた、アルコラボランティア消防署でボランティアをしています。彼は忙しい中、急速に成長しているデジタルフォレンジックの分野と、業界で働くことがどのようなものかについて、私たちにいくつかの質問に答える時間を見つけました。
デジタルフォレンジックの専門家であるジョンアーバインへのインタビュー
ルーファチーム: あなたはデジタルフォレンジックで長年の経験があり、この分野で認められた専門家としての地位を確立しています。これまでの成果を達成するには、明らかに多くの努力と教育が必要ですが、どのようにして始めたのですか?
ジョン・アーバイン: 完全に偶然!素晴らしいキャリアのほとんどの話のように、私は計画ではなく偶然の一致のためにそれに陥りました。私は常にテクノロジーに大きな関心を持っていました。子供の頃、私は最初のPCクローンをブロックにまとめました。また、5歳くらいからFBI捜査官になりたいと思っていました。最終的に、2つの利益は一致しました。
ある日、私のオフィスに座ってソフトウェアプロジェクト管理に携わっていたとき、ついにFBIに連絡したいという衝動に駆られました。これはインターネットがインターネットになる前のことだったので、オンラインで簡単に情報を入手することはできませんでした。私は地元のFBI現地事務所に電話し、興味のある候補者のために留守番電話に自分の名前と住所を残し、コンピュータースキルについて尋ねられた質問に「はい」と答えました。
私が呼んでいるものを受け取ったので、あなたは特別捜査官になりたいですか?数週間後にパッケージします。パンフレットを開くと、最初のページが私の生涯の夢を一文で吹き飛ばしました。としての私のキャリア FBI捜査官 20/40の矯正されていない視力以上の要件で開始する前に終了しました。レーシックの驚異の前の時代、私は約20/2000でした。
パケットの後ろには17のように見えたものがありましたth私がコンピューターで述べた能力のために含まれていたと思われる、コンピューター専門家の求人情報の世代、ひどく歪んだ、ほとんど判読できないコピー。ええと、FBI用にプリンターか何かを修理できるかもしれないと思いました。少なくともそれは私をドアに連れて行くでしょう。
職務記述書に記載されている人事担当者に履歴書を送りました。約1週間後、FBIのコンピューター分析対応チームのプログラムマネージャーの1人から電話がありました。彼は、あなたがカバーレターで「コンピュータージェネラリスト」だと言ったので、あなたの履歴書は私に送られました。コンピュータフォレンジックについて何を知っていますか?何も、私は答えませんでした。彼は言った、素晴らしい。面接に来てください。
TR: どのようにして最初にデジタルフォレンジックに興味を持ったのですか?
から: インタビューの中で、私が出会った人々は、私は視力の悪いオタクでありながら、悪者を捕まえるのを手伝うことができると私に話しました。どうやら私のジェネラリストの能力、つまり、さまざまなオペレーティングシステムを効果的に使用でき、ハードウェアの内部と主要なアプリケーションの両方についてかなりの知識を持っていたということは、彼らのチームにぴったりだろう。
それは本当に私が聞く必要があるすべてでした。楽しみのために、Windowsに加えてLinuxとMacのオペレーティングシステムで遊んでいたと思いました。それがすべて将来のキャリアの舞台になっていることに気づいていませんでした。
TR: 法医学の経験に加えて、あなたは連邦政府のために多くの時間を費やしてきました。その経験はあなたの現在のキャリアの準備に役立ちましたか?
から: FBIで働く前、私は政府の請負業者としてかなりの時間を過ごしました。実際、高校3年生のとき、ベルが鳴ったら立ち去り、防衛産業の請負業者に向かい、そこで人事部長と特別警備部長のアシスタントを務めました。その後、私は多くの政府機関の顧客がいるソフトウェア会社で働きました。
すでに持っていることに加えて 安全検査 非常に若い頃、その経験は、さまざまなハードウェアプラットフォーム、ソフトウェアアプリケーション、そして最も重要なこととして、政府や専門家の世界のさまざまなタイプの人々に私をさらすことで私を助けてくれました。外観に関係なく、コンピュータフォレンジックは、ハードウェア自体に関するものであると同時に、分析するコンピュータを使用する人々に関するものでもあります。
デジタルフォレンジックの教授であり専門家であるジョンアーバインへのインタビューの第2部では、この職業の落とし穴のいくつかについて学び、彼はこの仕事がすべての人に向いていない理由を説明します。
デジタルフォレンジックのキャリアパスと落とし穴
TR: 管理の学士号の間で、 ソフトウェア工学 証明書と情報システムの修士号、あなたはあなたの学位があなたのキャリアパスのためにあなたを準備したとどのくらい感じていますか?
から: それらのプログラムのそれぞれは、コンピュータフォレンジックで働いている私のために何かをテーブルにもたらしました。まず、コンピュータフォレンジックはコンピュータサイエンスの分野ではないと言うことが重要だと思います。これは、技術的な課題であると同時に調査機能でもあります。どちらかのスキルセットが欠落している場合、フィールドで正常に作業するのがはるかに困難になります。
情報システムのMSは、オペレーティングシステム、ファイルシステム、およびコンピューターの仕組みについての理解を深めてくれました。しかし、経営学の理学士号は、心理学、社会学、管理学、会計学のコースワークでも同様に役立ちました。現場での有用性のために、他の人よりもある程度優位に立つことはできません。
そうは言っても、私はいくつかのことを確実に言いたいと思います。コンピュータフォレンジックは見習いの分野です。近年、コンピュータフォレンジックの優れたコースワークを提供するプログラム(ジョージメイソン大学で教えているプログラムを含む)が増えています。ただし、上級審査官と一緒に実際のケースに取り組んでいる席に着くと、実際に貿易を学ぶことができます。
また、あなたは持っている必要はありません プログラミング フィールドで正常に動作するための背景。実際、私は、プログラマーに調査の方法や予感の芸術を教えるよりも、仕事の技術的な詳細について調査員を訓練するほうがはるかに幸運でした。学校で技術的なバックグラウンドを持っていない場合、それはフィールドに入るのを妨げるものではありません。
TR: あなたは民間部門と公共部門の両方で働いており、ほとんど同じ仕事をしています。 2つの違いをどのように説明しますか?
から: 公的部門と民間部門で働くことの最大の違いは、一般的に手順とスピードです。連邦の世界では、一般的に(常にではありませんが)手順が厳しく規定されており、生産の速度は一般的にそれほど重要ではありません(いくつかの注目すべき例外を除く)。
商業の世界では、手続きは主に個人的な経験または雇用主の好みによって決定され、生産の速度ははるかに速くなります。含まれているデータの量が多いため、私は1台のハードドライブで1回、連邦政府の雇用主と4か月間過ごしましたが、商業の世界では、通常、最大で数日または数週間の所要時間を目標としています。
TR: デジタルフォレンジックのアナリストまたは審査官の典型的な就業日はどのようなものですか?
から: デジタルフォレンジックの専門家の就業日は、典型的なものではありません。所属している組織によっては、児童ポルノの事件を絶え間なく処理している場合もあれば、非常に注目度の高い主題を分析しているため、作業中にCNNで視聴している場合もあります。
ただし、多くの場合、過度に暑いオフィスにいることが予想され(デスクのコンピューターの数が通常のオフィスの空調を圧倒しているため)、機能していない多数のコンポーネントから1つの動作コンポーネントをつなぎ合わせるのが非常に上手になります。もの。
あなたの一日の多くはドキュメンテーションに費やされます。分析レポートを作成したり、別の試験官のレポートを査読したり、試験の実施時に行ったすべてのことを記録したりしている可能性があります。代理人、役員、弁護士、陪審員が簡単に理解できる書面による報告で明確に伝えることができない場合、世界で最高の試験は役に立ちません。さらに、あなたの書いた報告書が貧弱であるならば、それはそれを読もうとする人々によってあなたの技術的能力に自然に疑問を投げかけるでしょう。
どこで働いているかにもよりますが、法廷で証言することは、デジタルフォレンジック分析を実行する上での潜在的な部分です。法執行環境で作業している場合、それはほぼ保証されていますが、企業の法医学担当者でさえ、不当な退職訴訟中に証言したり、侵入の追跡からその後の法執行措置をサポートしたりする必要がある場合があります。私が知っている一部の審査官は、キーボードの背後で優れており、素晴らしいレポートを書くことができますが、法廷で証言するために呼び出されると、彼らはバラバラになります。
TR: あなたはTheというタイトルの記事を書きました デジタルフォレンジックのダークサイド 。仕事の落とし穴について少し教えてください。
から: あなたは実際、私がずっと前に書いたブログ投稿を参照しています。このブログ投稿は、いくつかのデジタルフォレンジックのアウトレットによって取り上げられ、何度も再投稿されています。私がそれを書いたとき、私はそれがそのような足を持っているだろうとは思いもしませんでした。現場に足を踏み入れたいと思っていた人たちが、それが本当に何を意味するのかまだわからないことに驚きました。
コンピュータフォレンジックは私にとって素晴らしいキャリアでしたが、間違いなく落とし穴があります。実際、私が教える最初の2つのクラスのセッションは、仕事の現実を中心にしています。私が、その後の仕事の本当の姿を生徒に話した最初の人であることに気付くたびに、私はショックを受けます。彼らはそれを学位分野として選びました。
科学的な数値はありませんが、世界中のコンピュータフォレンジックのケースの約70〜80%が児童ポルノに関連していると推定しています。州および地方の法執行機関に近づくほど、その数は多くなります。
コンピューターへの侵入とインシデント対応に集中している場合でも、侵入の目的または結果として(またはマシンの通常のユーザーから調べたコンピューターに単に存在する)児童ポルノを見つけることがよくあります。
児童ポルノへの暴露は、特に1日8時間、週40時間、年52週間、犠牲になります。静止画を見ているだけではありません。あなたもビデオを見ています、そしてあなたはすべてを見聞きしています。
それを続けることができれば、それと戦うために非常に暗い墓地のユーモアのセンスを発達させる可能性が高いでしょう。私も消防隊と救助隊でボランティアをしていますが、そこには同じユーモアがたくさんあります。それは、人生のより厳しい分野で働く人々によって開発された対処メカニズムです。
また、あなたがしている仕事に応じて、殺人、拷問、レイプ、テロ、そしてあなたが想像できるほぼすべての犯罪、堕落、ポルノ、または逸脱のグラフィック画像とテキストにさらされます。
コンピューターは、善のための優れたツールであり、犯罪を犯したり、憎悪を広めたりするための優れたツールでもあります。コンピュータフォレンジックの審査官として、あなたは毎日、そのすべてにさらされます。あるグループでは、インターネットの底をサーフィンした人々について話しているときに、コマーシャルをリフしたジョークがありました。追加しました…そして、私たちのチームはシャベルを手に入れて掘り始めます。
審査官が受ける仕事と内容のために、フィールドに入る多くの人々は長続きしません。平均すると、入社した人の約50%が約2年以内に退職します。それは、審査官が自分のベルトの下に十分な数の症例を持っていて、曝露によって重くされる(または影響を受けない)ようになったときの印のようです。あなたがそれを2年のマークを超えて達成することができれば、あなたは一般的に 長いキャリア コンピュータフォレンジックであなたの前に。
変化する規律
TR: 過去10年間のコンピューティング技術のこのような急速な進歩により、デジタルフォレンジックの分野はあなたのキャリアを通じてどのように変化しましたか?
から: コンピューターフォレンジックは、私が90年代に始めたときから大きく変化しました。当時、あなたはハードドライブ上のすべてのファイルを調べていましたが(できたので)、モバイルデバイスは考えもしていませんでした。フロッピーディスクは何百枚も入ってくるでしょうが、今では決して見えません。
今日、データの量は非常に膨大であるため、検索でより正確に特定する必要があります。モバイルデバイスは、より重要ではないにしても、同等の調査対象です。
さらに、ツールの深さが大幅に変更されました。初期の頃、ほとんどのツールは、いくつかのプログラミングクラスを受講したか、独学で学んだ警官によって書かれていました。私たちは、検査を行うために一緒に石畳にする数十の使い捨てユーティリティを持っていました。
現在、ツールははるかに専門的で多目的です。優れた試験官は、それでも作業するための大きなツールボックスを持っていますが、全体的な試験を実行するためのはるかに優れた基本プラットフォームオプションがあります。業界は常に魔法のすべての証拠を見つけるボタンに移行しようとしています。一部のツールは、特定の種類のケースでそれに近づいています。
政治的には、事件の種類は大きく変化しています。もともと、コンピュータフォレンジックは、主に刑事事件の法執行機関によって使用されていました。 9/11以降、作業の多くはテロ対策にシフトしました。現在、コンピューターへの侵入がホットな話題であり、多くのキャリアがインシデント対応に向かっています。時代とともにフィールドは大きく変化します。
TR: 現在、CyTechServicesで技術開発担当副社長を務めています。それらを私たちと共有できれば、あなたはどのようなイノベーションをあなたのキャリアに取り入れることができましたか?
から: CyTech Servicesに移行することは、私にとって素晴らしいことです。私の立場では、コンピューターフォレンジックの経験を活用できるだけでなく、ソフトウェアプロジェクト管理のバックグラウンドも活用できます。 CyTechは、エンタープライズコンピュータフォレンジック調査を実行するためのCyFIR Enterprise(CyTech Forensics and Incident Response)を作成しています。
ここでの私の貢献は、開業医の目でツールをさらに開発することです。たとえば、CyFIRのアーキテクチャにより、調査担当者は、企業ネットワーク上のすべてのノードでフォレンジックデータを一度に検索できます。ユーザーは、長時間のイメージングプロセスのために作業を停止する必要がありません。
組織内で悪意のあるコードが発生した場合、CyFIRには、影響を受けるすべてのマシンを数日または数週間ではなく数分以内に特定する機能があります。これは、大規模な企業ネットワークでインシデント対応、電子情報開示、または内部調査を実行する場合、またはチェックアウトレーンからクレジットカードデータを盗む複数店舗のPOS侵害に対応する場合に非常に重要です。すべてをイメージし、後でそれを分類するという古い考え方は、企業のコンテキストではもはや飛ばないだけです。
それ自体はイノベーションではありませんが、私の経営陣の経歴から、優れた法医学検査官を務める候補者を特定することは非常に幸運でした。
履歴書 残念ながら、インフレは私たちの業界では大きな問題であり、紙の上で見栄えのする人は、実際に試験を実施するという流行語レベルの知識しか持っていない可能性があります。時間をかけて開発した面接プロセスを通じて、そのポジションに必要なスキルを備えた適切な候補者を見つけることに非常に成功しました。
教育面では、自分の知識と、さらに重要なことに、自分の経験を次世代の法医学検査官に伝えることができました。私が言及した授業の最初の2日間で、各学期に1人か2人の人が、プログラムを開始したときに交渉したことを理解していなかったと教えてくれ、仕事が何であったかを知らせてくれてありがとうと言います。なぜなら、彼らはそのような仕事をすることに抵抗を感じていたからです。
その時点で、将来同じようなコンテンツの問題が発生することのないコンピュータセキュリティプログラムに彼らを導くことができます。同様に、私は本当にコツを持っているように見える学生を非常に迅速に特定することができ、彼らのキャリアを開始するための正しい方向に彼らを向けることができます。
デジタルフォレンジックの専門家であるジョンアーバインとのインタビューの最後の部分では、この分野が非常に重要である理由、意欲的な審査官が獲得できるもの、デジタルフォレンジックの専門家としてのキャリアを開始するためにできることを学びます。
デジタルフォレンジックが非常に重要である理由と、どのように始めることができるか
TR: デジタルフォレンジックの分野が政府や企業にとって非常に価値があるのはなぜですか?
から: デジタルフォレンジックは、まったく同じ理由、つまり情報のために、政府と企業の両方にとって価値があります。その情報が連邦刑事事件の証拠であろうと、競合他社の企業の知的財産を盗むインサイダーの知識であろうと、デジタルフォレンジックの専門家は顧客が他の方法では入手できないデータを提供します。
非常に簡単に言えば、デジタルフォレンジック審査官の仕事を写真開発者の仕事に例えることができます。たとえば、未現像のフィルムを手に持っている場合、それはどんな種類の証拠としてもほとんど役に立たない。ただし、誰かがそのフィルムを写真に現像する(または、この場合はハードドライブからデータを復元する)場合、そのコンテンツは検察官にすべてを提供できます。 人事マネージャー 、または企業のセキュリティ担当者のニーズ。
今考えてみると、将来に向けた新しいアナロジーを考え出す必要があります。今日の学校の子供たちは、おそらくもうフィルムのロールが何であるかさえ知らないでしょう!
TR: あなたは自分の仕事について何を最も楽しんでいますか、そしてなぜあなたはそれを続けているのですか?
から: デジタルフォレンジックは、さまざまなレベルで私にアピールします。何よりもまず、視力や年齢の物理的な制限にとらわれることなく、人々の安全と安心に有意義な貢献をすることができます。私は誰かを路地で追いかけているエージェントではないかもしれませんが、そのエージェントに、ケースを封印してさらに3つ開く対象の携帯電話からのデータを提供するかもしれません。
次に、デジタルフォレンジックは、法執行機関とインテリジェンスへの愛情(私のTiVoは警官とスパイのショーでいっぱいです)と私の内なるオタクのハイブリッドであるため、私に深くアピールします。それらのショーを見ると、画面上でそれらのキャラクターの進化を見ていることさえあります。 15年前、彼らは壊れた眼鏡と厄介な社会的優雅さを持った超オタクでした。さて、コンピュータフォレンジックの審査官は通常、乾いたユーモアのセンスと素晴らしいスタイルのセンスを持っています!
TR: デジタルフォレンジックの審査官またはアナリストとして成功するには何が必要ですか?
から: 主に、技術的なものへの愛情を持って、正義への誠実な情熱が必要です(そして私はそれを包括的な用語で使用しています)。これらの2つのアイテムがあれば、順調に進んでいます。
ほんの数年前には存在しなかった正式な教育プログラムが現在利用可能であり、それぞれが何を提供しているのかを調べるために時間をかけて調査する価値があります。さらに、そこにあるフォレンジックツールの多くには、開始できるクラスがあります(会社が販売しているツールを使用します。私自身も含まれます)。
私が生徒たちに言っているように、この分野には非常に強い個人的責任感が必要です。あなたはあなたの報告の内容に基づいて法廷にたどり着く可能性が非常に高いので、あなたはあなたが分析するそれぞれの事件であなたの名前と評判を喜んで線に乗せる必要があります。あなたが信念、プレッシャーの下での優雅さ、または率直さを欠いているなら、これはあなたにとって絶対にキャリア分野ではありません。
最後に、成功することは良いものを見つけることによって大いに助けられます メンター 現場で、貿易を学びながらその人と肩を並べて仕事をします。学校はあなたに素晴らしい基盤を与えることができますが、ケースの経験はあなたが人々をバーの後ろに置くのを助けます。
TR: あなたの平均的なデジタルフォレンジック審査官は、どれだけの収入を期待すべきでしょうか。また、評判が良くなったり、民間企業に行ったりした場合、どれだけの収入が得られるでしょうか。
から: デジタルフォレンジックの給与は大きく異なります。最近では、コンピュータフォレンジックの審査官として宣伝しようとする人々の隔離と市場の飽和により、給与が下がり始めています。 (そこでの責任の多くは悪いことにあります 採用マネージャー 候補者の真のスキルセットを判断できない人。)
ただし、一般的に、才能のある人は、ジュニアレベルで60〜80,000ドル、ミドルレベルで80〜120,000ドル、シニアレベルで150,000ドル以上のポジションを見つけることができるはずです。とは言うものの、地元の警察官として年間5万ドルしか支払わない立場にある素晴らしい審査官や、名前を上手く売り込んだために年間25万ドル以上を稼いだお粗末な審査官を知っています。
非常に一般的な言葉で言えば、法医学検査官は、弁護訴訟の場合または 電子情報開示 一度に多数のケースを実行できる場合(および複数のクライアントに請求できる場合)。これらの給与レベルには通常、連邦政府の請負業者が従います。 連邦政府職員 、州政府職員、 軍隊 、そして最後にそれぞれ地方自治体の審査官。
商業給与は、経験、会社の規模、および法医学に対する企業の関心(積極的または公の場での恥ずかしさのいずれかのため)に応じて、あらゆる範囲をカバーします。
TR: として働きたいかどうかを決めようとしている人に、どのようなアドバイスがありますか? デジタルフォレンジック審査官 、またはフィールドで始めたばかりの人のために?
から: この記事を読んでください!真剣に、私は少し時間を費やします LinkedIn デジタルフォレンジックの人々に連絡して、あなたが私に尋ねたのと同じ質問の多くを尋ねます。
あなたが働きたい組織や会社で働いている人を見つけて、彼らに日々の仕事について話してもらいましょう。 LinkedInまたは学校のメールアドレスを使用して、週に1〜2回お問い合わせを受け付けており、個々の状況に応じてアドバイスを提供させていただきます。
少しお金があれば、大手コンピューターフォレンジックツールメーカーが提供するトレーニングクラスの1つに登録して、作業に関係する内容とその方法を理解することをお勧めします。
クラスに興味があれば、BSまたはMSレベルのいくつかの大学の優れたプログラムを調べます(私が教えているバージニア州フェアファックスのジョージメイソン大学から入手できるコンピュータフォレンジックの修士号など)。
TR: 自分のキャリアや分野全般について他に何か付け加えたいことがあれば、遠慮なく共有してください。
から: コンピュータフォレンジックは間違いなくすべての人に適しているわけではなく、 それで大丈夫です。 多くの時間やお金を費やす前に、お住まいの地域のデジタルフォレンジックの専門家を見つけて、彼または彼女にコーヒーを1杯買うことを申し出て、1時間彼らの頭脳を選んでください。私たちのほとんどは、自分たちの知識を喜んで共有します。それが私たち自身の思いついた方法だからです。
デジタルフォレンジックは成長分野であり(それに直面しましょう。コンピューターはすぐになくなることはありません)、誰にとってもたくさんの仕事があります。しかし、真実を大切にせず、逆境に直面して自分の仕事に立ち向かうことができなければ、評判がすべてであるこのビジネスで長くは続かないでしょう。
特定の法医学検査官を個人的に知ることはできないかもしれませんが、私は誰かから電話を1回受けていることを保証できます。また、これらの非公式のホールファイルは検査官の間ですぐに渡されます。率直さの欠如や責任の欠如の1つの例は キャリアを終了する そのトラックで。
とはいえ、それは私にとって素晴らしい分野であり、過去に一緒に働いたすべての人が私に教えてくれたレッスンと彼らが与えてくれた経験に感謝しています。ワイルドな乗り物でした。