Принято считать, что компьютерно-техническая экспертиза (далее КТЭ) относится к классу инженерно-технических экспертиз. Данное мнение является вполне обоснованным, т.к. сама по себе компьютерно-техническая деятельность зачастую связана с разработкой и применением различных подходов для создания ранее неизвестных объектов (сущностей). Развитие КТЭ тесно связано с активным развитием цифровых технологий, наращиванием мощности аппаратных средств, разнообразием методов и средств защиты информации, множеством решений по разработке программного обеспечения. Поэтому смело можно говорить о том, что КТЭ следует разделять на отдельные подвиды, по каждому из которых исследуются соответствующие виду объекты исследований.
КТЭ принято подразделять на четыре основных подвида:
Аппаратно-компьютерная экспертиза
В рамках аппаратно-компьютерной экспертизы исследуются материальные объекты. Как показывает практика, основными задачами аппаратно-компьютерной экспертизы в большинстве случаев являются задачи диагностического характера.
Наиболее распространенный перечень объектов аппаратно-компьютерной экспертизы: смартфоны, телефоны, планшетные компьютеры, ноутбуки, сервера, персональные компьютеры, носители данных (HDD, SSD, флеш-карты), видеокарты, материнские платы, процессоры (и иные электронные компоненты), телевизоры, видеорегистраторы, видеокамеры, фотоаппараты и прочее оборудование.
Объектом аппаратно-компьютерной экспертизы может быть любой объект, содержащий электронные компоненты, если задача связана с исследованием данных компонентов.
Аппаратно-компьютерная экспертиза имеет общие объекты и задачи с таким подвидом товароведческих экспертиз, как экспертиза электробытовых приборов. Связано это с тем, что квалификация компьютерно-технического эксперта в полной мере позволяет проводить экспертизы электробытовых устройств (при условии наличия у эксперта соответствующих знаний в схемотехнике и электронике).
Программно-компьютерная экспертиза
В рамках программно-компьютерной экспертизы объектами исследования являются уже не материальные объекты, а программное обеспечение.
В соответствии с ГОСТ Р 51904-2002, программным обеспечением является совокупность компьютерных программ и программных документов, необходимых для эксплуатации этих программ. На практике, совокупностью программ и программных документов является результат работ подрядчика по разработке либо модификации программного обеспечения.
Данный результат работ и является объектом исследования в рамках программно-компьютерной экспертизы.
Примеры объектов программно-компьютерной экспертизы: мобильные приложения, сайты, CMS-системы, автоматизированные системы управления (автоматизация бизнес-процессов, производства, инженерных коммуникаций и проч.), пропускные системы (СКУД), бухгалтерские программы (1С: Бухгалтерия, банк-клиент), бинарные опционы (ПО для трейдинга).
Информационно-компьютерная экспертиза
Данный подвид КТЭ справедливо считается основополагающим, необходимость в поиске информации на предоставленных на исследование носителях информации является одной из первых задач, ставившихся перед экспертом в рамках проведения КТЭ. Основная работа в данном подвиде КТЭ связана с поиском и восстановлением информации, созданной пользователем, программным обеспечением либо операционной системой на предоставляемых на исследование объектах.
Принято считать, что объектом исследования в информационно-компьютерной экспертизе является физический носитель информации. Но с учетом развития КТЭ в целом, поиск и восстановление информации вполне можно осуществить методом удаленного подключения к объекту, при этом не пренебрегая необходимостью исключить возможность внесения изменений в исследуемый объект.
Примеры объектов информационно-компьютерной экспертизы: текстовые файлы, графические файлы, аудио и видеофайлы, программное обеспечение, системные файлы (журналы событий, временные файлы и проч.)
Компьютерно-сетевая экспертиза
Данный подвид КТЭ в основном базируется на исследованиях, основанных на фиксации признаков работы пользователей либо устройств в сети Интернет. Иными словами, экспертом исследуется информация, оставленная в сети пользователем с использованием различного программного обеспечения (программ удаленного администрирования, браузеров, ПО, разработанного на базе клиент-серверной архитектуры, банковских приложений, почтовых программ).
Примеры объектов компьютерно-сетевой экспертизы: информация о подключениях (лог-файлы, протоколы и журналы событий, IP-адреса и проч.), активности пользователя в сети Интернет (история посещений браузеров), информация о предыдущих версиях сайта (архивные данные) и проч.