Een meerderheid van de grote spelers op de markt voor forensische software gaat een standaard voor digitaal forensisch onderzoek implementeren, zo heeft Europol bekendgemaakt. Bij forensisch onderzoek maken specialisten vaak gebruik van software om informatie op bijvoorbeeld een telefoon of harde schijf veilig te stellen en vervolgens te analyseren. Op dit moment is er nog geen standaard voor het samenvoegen van digitaal bewijs.
Dit houdt in dat voor elke tool onderzoekers de verzamelde data moeten afstemmen op de specificaties van de tool. Dit is een tijdrovend en kostbaar proces, aldus Europol. De Cyber-investigation Analysis Standard Expression (CASE) moet dit probleem oplossen. Het is een opensourcedataformaat voor forensisch onderzoek dat door de gemeenschap van forensisch onderzoekers is ontwikkeld. Onderzoekers willen dan ook dat CASE als standaard forensisch formaat door forensische software wordt gebruikt.
Iets dat nu lijkt te gebeuren. Europol zegt dat het een grote meerderheid van de forensische softwareleveranciers heeft overtuigd om het CASE-formaat te implementeren. "Dit is een game changer in de forensische analyse, aangezien belangrijke laboratoria en diensten herhaaldelijk in het verleden voor de implementatie van een dergelijke standaard hebben opgeroepen", aldus de Europese opsporingsdienst. Onder andere Cellebrite, Guidance software, IBM en Volatility hebben hun medewerking toegezegd.
Deze posting is gelocked. Reageren is niet meer mogelijk.