<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>computer-forensik.org</title>
	<atom:link href="http://computer-forensik.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://computer-forensik.org</link>
	<description>Die Website zum Buch "Computer Forensik" und zur Digitalen Forensik in Deutschland</description>
	<pubDate>Sun, 30 Nov 2008 11:29:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
	<language>en</language>
			<geo:lat>52.518333</geo:lat><geo:long>13.408333</geo:long><creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-sa/3.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><item>
		<title>Interview Berliner Zeitung</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/470152196/</link>
		<comments>http://computer-forensik.org/2008/11/30/interview-berliner-zeitung/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 10:49:06 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Artikel]]></category>

		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Computer Kriminalität]]></category>

		<category><![CDATA[Berliner Zeitung]]></category>

		<category><![CDATA[interview]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=337</guid>
		<description>Endlich ist das Thema Computer-Forensik auch in anderen Bereichen des täglichen Lebens angekommen. Die Wochenendausgabe der auflagenstärksten Berliner Abo-Zeitung, die &amp;#8220;Berliner Zeitung&amp;#8221;, hat ein zweiseitiges(!) Interview mit mir über Computer-Forensik und Wirtschaftskriminalität veröffentlicht. Hier der Link zur Onlineausgabe des Artikels &amp;#8220;Analysiere das Unbekannte!&amp;#8221; und zum zugehörigen Infokasten.</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="Logo Berliner Zeitung" src="http://www.berlinonline.de/.img/berliner-zeitung/blz_logo.gif" alt="" width="364" height="56" />Endlich ist das Thema Computer-Forensik auch in anderen Bereichen des täglichen Lebens angekommen. Die Wochenendausgabe der auflagenstärksten Berliner Abo-Zeitung, die &#8220;Berliner Zeitung&#8221;, hat ein zweiseitiges(!) Interview mit mir über Computer-Forensik und Wirtschaftskriminalität veröffentlicht. Hier der Link zur Onlineausgabe des <a href="http://www.berlinonline.de/berliner-zeitung/archiv/.bin/dump.fcgi/2008/1129/magazin/0012/index.html" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.berlinonline.de');">Artikels</a> &#8220;Analysiere das Unbekannte!&#8221; und zum zugehörigen <a href="http://www.berlinonline.de/berliner-zeitung/archiv/.bin/dump.fcgi/2008/1129/magazin/0138/index.html" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.berlinonline.de');">Infokasten</a>.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=f3B5N"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=f3B5N" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=8XdAn"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=8XdAn" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=r8Rnn"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=r8Rnn" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=nSmKN"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=nSmKN" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=owAtN"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=owAtN" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=widmn"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=widmn" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/470152196" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/11/30/interview-berliner-zeitung/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/11/30/interview-berliner-zeitung/</feedburner:origLink></item>
		<item>
		<title>AccessData will Guidance übernehmen</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/441884079/</link>
		<comments>http://computer-forensik.org/2008/11/04/accessdata-will-guidance-ubernehmen/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 08:49:18 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Firmen]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[AccessData]]></category>

		<category><![CDATA[EnCase]]></category>

		<category><![CDATA[Forensikwerkzeuge]]></category>

		<category><![CDATA[FTK]]></category>

		<category><![CDATA[Guidance Software]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=333</guid>
		<description>AccessData, Hersteller der Forensiksoftware FTK, hat den Aktionären der Firma Guidance Software, Hersteller von EnCase, ein Übernahmeangebot von $4.50 pro Aktie unterbreitet. Das Angebot an die Aktionäre von Guidance, welches am 3.11. veröffentlicht wurde, ist eine Reaktion auf die ablehnende Haltung des Guidance Management gegen eine Übernahme. Der Übernahmewunsch war am 6.10. an Guidance herangetragen worden.
http://www.accessdata.com/downloads/media/Acquisition_Press_Release.pdf</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/money.png" alt="" width="16" height="16" />AccessData, Hersteller der Forensiksoftware FTK, hat den Aktionären der Firma Guidance Software, Hersteller von EnCase, ein Übernahmeangebot von <span id="more-333"></span>$4.50 pro Aktie unterbreitet. Das Angebot an die Aktionäre von Guidance, welches am 3.11. veröffentlicht wurde, ist eine Reaktion auf die ablehnende Haltung des Guidance Management gegen eine Übernahme. Der Übernahmewunsch war am 6.10. an Guidance herangetragen worden.</p>
<p><a href="http://www.accessdata.com/downloads/media/Acquisition_Press_Release.pdf" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.accessdata.com');">http://www.accessdata.com/downloads/media/Acquisition_Press_Release.pdf</a></p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=pCcQN"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=pCcQN" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=wIAFn"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=wIAFn" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=e2PRn"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=e2PRn" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=earNN"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=earNN" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=YTlmN"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=YTlmN" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=YWp4n"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=YWp4n" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/441884079" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/11/04/accessdata-will-guidance-ubernehmen/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/11/04/accessdata-will-guidance-ubernehmen/</feedburner:origLink></item>
		<item>
		<title>Deutscher IT-Sicherheitspreis 2008 für Andreas Schuster</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/431521245/</link>
		<comments>http://computer-forensik.org/2008/10/25/deutscher-it-sicherheitspreis-2008-fur-andreas-schuster/#comments</comments>
		<pubDate>Sat, 25 Oct 2008 08:06:45 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Live Analyse]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[Andreas Schuster]]></category>

		<category><![CDATA[IT-Sicherheit]]></category>

		<category><![CDATA[Live Response]]></category>

		<category><![CDATA[RAM Analyse]]></category>

		<category><![CDATA[Windows Forensics]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=325</guid>
		<description>Andreas Schuster wurde mit dem Deutschen IT-Sicherheitspreis der Horst Görtz Stiftung 2008 ausgezeichnet. Er teilt sich den dritten Preis mit Prof. Dr. Dieter Bartmann vom Lehrstuhl für Wirtschaftsinformatik II der Universität Regensburg. Schuster hat in seinem Projekt PTFinder und PoolFinder – Identifikation von Prozessen und anderen Objekten des Microsoft Windows-Betriebssystemkerns in Arbeitsspeicherabbildern Tools entwickelt, die [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 1px; margin-right: 1px;" title="icon" src="/images/icons/award_star_bronze_1.png" alt="" width="16" height="16" /><a href="http://computer.forensikblog.de" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/computer.forensikblog.de');">Andreas Schuster</a> wurde mit dem Deutschen IT-Sicherheitspreis der Horst Görtz Stiftung 2008 ausgezeichnet. Er teilt sich den dritten Preis mit Prof. Dr. Dieter Bartmann vom Lehrstuhl für Wirtschaftsinformatik II der Universität Regensburg. Schuster hat in seinem Projekt <span id="more-325"></span><a href="http://computer-forensik.org/2007/11/05/neue-version-der-pooltools-von-andreas-schuster/" target="_self" >PTFinder und PoolFinder</a> – Identifikation von Prozessen und anderen Objekten des Microsoft Windows-Betriebssystemkerns in Arbeitsspeicherabbildern Tools entwickelt, die ein forensische Analyse dieser Abbilder erleichtern und teilweise sogar erst ermöglichen.</p>
<p>Mit dem Deutschen IT-Sicherheitspreis möchte die Stiftung dazu beitragen, die Position von IT-Sicherheit &#8220;Made in Germany&#8221; zu festigen und zu fördern. Sie will damit auch einen bescheidenen Beitrag leisten, die Innovationskraft der deutschen Wirtschaft zu stärken.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=xChbM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=xChbM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=PqbXm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=PqbXm" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=xIcMm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=xIcMm" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=JBSRM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=JBSRM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=NdwyM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=NdwyM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=N7gTm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=N7gTm" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/431521245" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/10/25/deutscher-it-sicherheitspreis-2008-fur-andreas-schuster/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/10/25/deutscher-it-sicherheitspreis-2008-fur-andreas-schuster/</feedburner:origLink></item>
		<item>
		<title>The Sleuthkit 3.0 und Autopsy 2.20</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/427824831/</link>
		<comments>http://computer-forensik.org/2008/10/21/tsk-30-autopsy-220/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 20:16:33 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[Autopsy]]></category>

		<category><![CDATA[Brian Carrier]]></category>

		<category><![CDATA[Digitale Forensik]]></category>

		<category><![CDATA[Forensikwerkzeuge]]></category>

		<category><![CDATA[IT-Forensik]]></category>

		<category><![CDATA[The Sleuthkit]]></category>

		<category><![CDATA[TSK]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=321</guid>
		<description>The Sleuthkit (TSK) und Autopsy liegen nun in neuen Versionen vor.  Während Autopsy 2.20 nur kleinere Bugfixes enthält, wurde Version 3.0 des TSK um viele neue Funktionen sowohl bei den Core Bibliotheken, als auch bei den eigentlichen Tools erweitert.
Wer die Quellen plattformübergreifend übersetzen möchte, kann nun die Compileroption -mingw verwenden, welche für den Bau von [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="Autopsy Logo" src="http://computer-forensik.org/images/autopsy_logo.gif" alt="" width="65" height="60" />The Sleuthkit (TSK) und Autopsy liegen nun in neuen Versionen vor.  Während Autopsy 2.20 nur kleinere Bugfixes enthält, wurde Version 3.0 des TSK um viele neue Funktionen sowohl bei den Core Bibliotheken, als auch bei den eigentlichen Tools erweitert.<span id="more-321"></span></p>
<p>Wer die Quellen plattformübergreifend übersetzen möchte, kann nun die Compileroption -mingw verwenden, welche für den Bau von Windowsbinaries benötigt wird. Gelöschte Dateien, die zwar eine Meta-Datenstruktur haben, aber kein übergeordnetes Verzeichnis habe und deswegen über das Root-Verzeichnis erreicht werden können, befinden sich nun im Verzeichnis $OrphanFiles. Dieses Verhalten kennen wir ja bereits von anderen kommerziellen Forensikwerkzeugen. File Allocation Table und MBR sind nun als normale Datei über das Root-Verzeichnis einsehbar. Ist der MBR korrupt, wird mit der neuen TSK-Version nun auch seine Kopie verwendet. Die Tools mmcat und mmls wurden um einige Ausgabewerte erweitert.</p>
<p>Alle d*-Tools sind nun in blk* umbenannt worden: dls, dcat etc. heissen nun blkls, blkcat, etc. Hier müssen eventuell eigene Skripte auf die neuen Dateinamen angepasst werden. Dem Tool sorter kann nun mit der Otpion -b die minimale Dateigröße übergeben werden.</p>
<p>Downloadlinks für <a href="http://www.sleuthkit.org/sleuthkit/download.php" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.sleuthkit.org');">TSK </a>und <a href="http://www.sleuthkit.org/autopsy/download.php" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.sleuthkit.org');">Autopsy</a>.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=drnBM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=drnBM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=15pkm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=15pkm" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=QhUfm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=QhUfm" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=5qLIM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=5qLIM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=qddNM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=qddNM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=Hhxpm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=Hhxpm" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/427824831" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/10/21/tsk-30-autopsy-220/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/10/21/tsk-30-autopsy-220/</feedburner:origLink></item>
		<item>
		<title>iX Special “Sicher im Netz” mit Forensiktools</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/422666460/</link>
		<comments>http://computer-forensik.org/2008/10/16/ix-special-sicher-im-netz-mit-forensiktools/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 13:41:52 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Artikel]]></category>

		<category><![CDATA[Buch]]></category>

		<category><![CDATA[Forensikwerkzeuge]]></category>

		<category><![CDATA[Forensix]]></category>

		<category><![CDATA[Heise]]></category>

		<category><![CDATA[iX]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Linux Indident Response Toolkit]]></category>

		<category><![CDATA[WFT]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=296</guid>
		<description>Heute erscheint im Heise-Velag das iX special &amp;#8220;Sicher im Netz&amp;#8221;. Es enthält sehr viele lesenswerte security-relevante Artikel. Der Clou ist aber die recht umfangreiche DVD mit diversen Toolsammlungen. Ich möchte kurz etwas zum Forensik-Teil der DVD erläutern, auch weil mein Kollege Sebastian Krause (der jetzt auch bei Ernst &amp;#38; Young arbeitet  ) diesen Teil zusammengestellt hat.
Das bereits [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="iX Special DVD" src="http://www.heise.de/kiosk/special/ix/08/01/cd_min.gif" alt="" width="60" height="60" />Heute erscheint im Heise-Velag das iX special &#8220;Sicher im Netz&#8221;. Es enthält sehr viele lesenswerte security-relevante Artikel. Der Clou ist aber die recht umfangreiche DVD mit diversen Toolsammlungen. Ich möchte kurz etwas zum <a href="http://computer-forensik.org/tools/ix/ix-special/" >Forensik-Teil</a> der DVD erläutern,<span id="more-296"></span> auch weil mein Kollege Sebastian Krause (der jetzt auch bei Ernst &amp; Young arbeitet <img src="http://computer-forensik.org/wp-content/plugins/more-smilies/Phoenity/wink.png" alt="-)" class="wp-smiley" /> ) diesen Teil zusammengestellt hat.</p>
<p>Das bereits von der iX ForensiX-CD aus dem Jahr 2007 bekannte Linux Incident Repsonse Toolkit liegt jetzt in der Version 1.18 vor und wurde durch Enno Ewers wesentlich erweitert. Die Ausgabe des Skriptes erfolt nun auch als Html-Report. Die komplette Gebrauchsanweisung findet sich <a href="/tools/ix/ix-special/linux-ir-forensix-readme/" target="_blank">hier</a>.</p>
<p>Damit u.a. das Windows Forensic Toolchest (WFT) vo nder DVD lauffähig ist, wurde eine angepasste WFT-Konfigurationsdatei verwendet.</p>
<p>Zusätzlich findet sich auf der DVD ein Kapitel der dritten Auflage meines Buches als PDF-Datei.</p>
<p>Weitere Informationen zu den Forensik-Werkzeugen und den von erstellten Programmen und Konfirationen finden sie unter <a href="http://computer-forensik.org/tools/ix/ix-special/" >http://computer-forensik.org/tools/ix/ix-special/</a>.</p>
<p>Das gesamte Sonderheft kann inklusive DVD bei Heise <a href="https://www.heise.de/kiosk/special/" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.heise.de');">direkt</a> bestellt werden.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=XX9sM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=XX9sM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=SEDLm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=SEDLm" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=swltm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=swltm" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=cG4JM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=cG4JM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=FtJXM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=FtJXM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=VdAXm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=VdAXm" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/422666460" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/10/16/ix-special-sicher-im-netz-mit-forensiktools/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/10/16/ix-special-sicher-im-netz-mit-forensiktools/</feedburner:origLink></item>
		<item>
		<title>Unterstützung in Düsseldorf gesucht</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/418418864/</link>
		<comments>http://computer-forensik.org/2008/10/12/unterstutzung-in-dusseldorf-gesucht/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 08:20:07 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[in eigener Sache]]></category>

		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[e-Discovery]]></category>

		<category><![CDATA[Forensic Data Analytics]]></category>

		<category><![CDATA[Forensic Investigation]]></category>

		<category><![CDATA[Fraud]]></category>

		<category><![CDATA[Jobs]]></category>

		<category><![CDATA[Stellenausschreibung]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=249</guid>
		<description>Ich suche für den Standort Düsseldorf ab sofort weitere Verstärkung für mein Computer-Forensik-Team. Gesucht werden sowohl Mitarbeiter mit Berufserfahrung, als auch ambitionierte Einsteiger mit Forensik-Grundkenntnissen. Interessenten wenden sich für Nachragen bitte direkt an mich via alexander DOT geschonneck AT de DOT ey DOT com oder die Kontaktadresse des Blogs.</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/information.png" alt="" width="16" height="16" />Ich suche für den Standort <a href="http://www.ey.com/GLOBAL/content.nsf/Germany/Kontakt_-_Standorte_-_Duesseldorf" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.ey.com');">Düsseldorf</a> ab sofort weitere Verstärkung für mein Computer-Forensik-Team. Gesucht werden sowohl Mitarbeiter mit Berufserfahrung, als auch ambitionierte Einsteiger mit Forensik-<span style="text-decoration: line-through;">Grund</span>kenntnissen. Interessenten <span id="more-249"></span>wenden sich für Nachragen bitte direkt an mich via <em>alexander DOT geschonneck AT de DOT ey DOT com</em> oder die Kontaktadresse des Blogs.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=gLy2M"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=gLy2M" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=Vekqm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=Vekqm" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=rtd9m"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=rtd9m" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=PG1qM"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=PG1qM" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=lCo2M"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=lCo2M" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=uMbPm"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=uMbPm" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/418418864" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/10/12/unterstutzung-in-dusseldorf-gesucht/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/10/12/unterstutzung-in-dusseldorf-gesucht/</feedburner:origLink></item>
		<item>
		<title>Helix 2.0 veröffentlicht</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/400120627/</link>
		<comments>http://computer-forensik.org/2008/09/22/helix-20-veroffentlicht/#comments</comments>
		<pubDate>Mon, 22 Sep 2008 20:30:50 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Live Analyse]]></category>

		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=243</guid>
		<description>Version 2.0 der allseits beliebten und von mir zu vielen Gelegenheiten gelobten Incident Response &amp;#38; Electronic Evidence Collection Linux Live CD Helix ist veröffentlich worden. Wesentlichste Neuerung ist im Gegensatz zu den Vorversionen ist nun,dass Version 2.0 jetzt nicht mehr auf Knoppix, sondern auf Ubuntu 8.04 und einem 2.6.24er Kernel basiert. Die Toolliste wurde natürlich auch ergänzt [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" src="http://e-fense.com/helix/i/helixcd_preview.png" alt="" width="50" height="50" />Version 2.0 der allseits beliebten und von mir zu vielen Gelegenheiten gelobten Incident Response &amp; Electronic Evidence Collection Linux Live CD <a href="http://www.e-fense.com/helix/" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.e-fense.com');">Helix</a> ist veröffentlich worden. Wesentlichste Neuerung ist im Gegensatz zu den Vorversionen ist nun,<span id="more-243"></span>dass Version 2.0 jetzt nicht mehr auf Knoppix, sondern auf Ubuntu 8.04 und einem 2.6.24er Kernel basiert. Die <a href="http://www.e-fense.com/helix/Updates.html" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.e-fense.com');">Toolliste</a> wurde natürlich auch ergänzt und aktualisiert. PyFlag ist nicht mehr auf der Helix-CD zu finden, dafür aber viele Tools aus dem Bereich Memory Forensics. Was die neue Helix 2.0 wirklich zu leisten vermag, wird demnächst hier zu lesen sein.</p>
<p> </p>
<p><img class="alignnone" title="Helix Screenshot" src="http://e-fense.com/helix/i/preview2.jpg" alt="" width="246" height="166" />  <img class=" alignnone" title="Helix 2.0 Boot Screen" src="http://e-fense.com/helix/i/preview1.jpg" alt="Helix 2.0 Screenshot" width="246" height="166" /></p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=TcBHL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=TcBHL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=4h6Fl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=4h6Fl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=2gcGl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=2gcGl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=I41JL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=I41JL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=BgAmL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=BgAmL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=WD0ml"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=WD0ml" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/400120627" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/09/22/helix-20-veroffentlicht/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/09/22/helix-20-veroffentlicht/</feedburner:origLink></item>
		<item>
		<title>Review: c’t</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/396505096/</link>
		<comments>http://computer-forensik.org/2008/09/18/review-ct/#comments</comments>
		<pubDate>Thu, 18 Sep 2008 19:42:46 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Buch]]></category>

		<category><![CDATA[Review]]></category>

		<category><![CDATA[Buchrezension]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=239</guid>
		<description>In der Ausgabe 20/2008 der c&amp;#8217;t ist eine Rezension der dritten Auflage meines Buches erschienen.</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" title="ct 20/08" src="http://www.heise.de/ct/icons/titel/ct2008.gif" alt="" width="130" height="184" />In der Ausgabe 20/2008 der c&#8217;t ist eine Rezension der dritten Auflage meines Buches erschienen.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=m8QRL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=m8QRL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=bqbXl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=bqbXl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=w5JMl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=w5JMl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=PqIpL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=PqIpL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=Mt2wL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=Mt2wL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=763Ul"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=763Ul" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/396505096" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/09/18/review-ct/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/09/18/review-ct/</feedburner:origLink></item>
		<item>
		<title>Umfrage zum Umgang mit Datenträgerimages</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/386469651/</link>
		<comments>http://computer-forensik.org/2008/09/08/umfrage-zum-umgang-mit-datentragerimages/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 08:02:18 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Methoden]]></category>

		<category><![CDATA[Praxis]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[Beweissammlung]]></category>

		<category><![CDATA[Images]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=235</guid>
		<description>Mich würde interessieren, welches Dateisystem die werte Leserschaft zum Speichern von Datenträgerimages verwendet.
Es gibt ja zum Speichern der Datenträgerkopien verschiedene Möglichkeiten. Die Schwierigkeit dabei ist, den Zugriff von eventuell unterschiedlichen Betriebssystemen zu ermöglichen. Die einen schwören auf NTFS mit Large File Support, die anderen nehmen FAT32 und lassen EnCase und Konsorten das Image splitten, manche Ermittler [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/chart_pie.png" alt="" width="16" height="16" />Mich würde interessieren, welches Dateisystem die werte Leserschaft zum Speichern von Datenträgerimages verwendet.<span id="more-235"></span></p>
<p>Es gibt ja zum Speichern der Datenträgerkopien verschiedene Möglichkeiten. Die Schwierigkeit dabei ist, den Zugriff von eventuell unterschiedlichen Betriebssystemen zu ermöglichen. Die einen schwören auf NTFS mit Large File Support, die anderen nehmen FAT32 und lassen EnCase und Konsorten das Image splitten, manche Ermittler nehmen lieber Ext2/3 und greifen von Windows mit einem Ext-Treiber zu. Ich bin auf die Antworten und Diskussionen hierzu gespannt.</p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=DVqUL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=DVqUL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=HPgLl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=HPgLl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=9fXrl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=9fXrl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=iPExL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=iPExL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=ZeZFL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=ZeZFL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=SG6Ql"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=SG6Ql" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/386469651" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/09/08/umfrage-zum-umgang-mit-datentragerimages/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/09/08/umfrage-zum-umgang-mit-datentragerimages/</feedburner:origLink></item>
		<item>
		<title>USB-Geräte analysieren</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/385025511/</link>
		<comments>http://computer-forensik.org/2008/09/06/usb-gerate-analysieren/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 13:32:32 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[Hilfsmittel]]></category>

		<category><![CDATA[Registry]]></category>

		<category><![CDATA[USB]]></category>

		<category><![CDATA[Windows Forensics]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=224</guid>
		<description>Die Registry eines Windows-Systems bietet eine Vielzahl von wertvollen Informationen. So auch für die Analyse der an ein Windows-System angeschlossenen USB-Geräte. Zusätzlich zu den relevanten Hardwareinformationen kann man aus der Auswertung der setupapi.log und den User Assist Keys weitere wesentliche Erkenntnisse erlangen.
Die History der an ein Windows-System angeschlossenen USB-Geräte wird in folgendem Registry-Key gespeichert:
HKEY_LOCAL_MACHINE\System\ControlSet00x\Enum\USBSTOR
Welches Control Set vom [...]</description>
			<content:encoded><![CDATA[<div class=""><p>Die Registry eines Windows-Systems bietet eine Vielzahl von wertvollen Informationen. So auch für die Analyse der an ein Windows-System angeschlossenen USB-Geräte. Zusätzlich zu den relevanten Hardwareinformationen kann man aus der Auswertung der setupapi.log und den User Assist Keys weitere wesentliche Erkenntnisse erlangen.<span id="more-224"></span></p>
<div id="attachment_223" class="wp-caption aligncenter" style="width: 260px"><a href="http://computer-forensik.org/images/usbdeview.jpg" ><img class="size-thumbnail wp-image-223" title="USBdeview" src="http://computer-forensik.org/images/usbdeview-150x150.jpg" alt="USBdeview" width="250" height="150" /></a><p class="wp-caption-text">Screenshot von USBdeview</p></div>
<p>Die History der an ein Windows-System angeschlossenen USB-Geräte wird in folgendem Registry-Key gespeichert:</p>
<p>HKEY_LOCAL_MACHINE\System\ControlSet00x\Enum\USBSTOR</p>
<p>Welches Control Set vom System verwendet wird, kann dem Key HKEY_LOCAL_MACHINE\System\Select\Current entnommen werden. Jedes USB-Gerät, dass jemals mit dem System verbunden wurde, hat eine Instanzen ID im darunter liegenden Key USBSTOR. Zum Nachvollziehen der Timeline, zu welchem Zeitpunkt welches USB-Gerät am System angeschlossen war, sollte zuerst der Wert &#8220;LastWrite&#8221; herangezogen werden. Dieser Wert ist jedem Key in der gesamten Registry zugeordnet und mit dem normalen Registry-Viewer nicht sichtbar. Dieser Wert zeigt an, zu welchem Zeitpunkt der zugehörig Registy-Key zuletzt geschrieben wurde. In unserem Fall ist es wichtig auseinanderzuhalten, dass der Wert anzeigt, wann der Registry-Key zuletzt geschrieben wurde und nicht, wann auf den Datenträger geschrieben wurde oder wann dieser das letzte Mal angeschlossen wurde. Um dies herauszufinden, gibt es mehrere weitere Analyseansätze. Zum einen kann der Key HKEY_LOCAL_MACHINE\SYSTEM\MountDevices\ ausgewertet werden, da dieser anzeigt, auf welchen Laufwerksbuchstaben ein USB-Gerät gemapped war. Zum anderen finden sich sowohl in den User Assist-Keys und den MRU-Keys bzw. -Listen weitere wertvolle Informationen um das Gesamtbild zu erhalten.</p>
<p>Da die wenigsten Leute diese Analysen mühsam per Hand durchführen wollen, gibt es hier eine kurze - nicht vollständige - Übersicht über die verfügbaren Hilfsmittel:</p>
<ul>
<li>USBdeview von <a href="http://www.nirsoft.net" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.nirsoft.net');">nirsoft.net </a>(siehe Screenshot) liefert eine sehr ausführliche Übersicht über die USB History (wann erstellt, wann das letzte mal angeschlossen, wo gemapped etc.)</li>
<li><a href="http://sourceforge.net/projects/usbhistory/" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/sourceforge.net');">usbhistory</a> ist ein textbasiertes Tool, welches einen schnellen Überblick über die USB History eines laufenden Systems gibt (siehe Screenshot)</li>
<li><a href="http://x-ways.net/forensics/index-d.html" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/x-ways.net');">X-Ways Forensics</a> liefert ebenfalls einen Bericht über angeschlossene USB-Geräte aus einem forensischen Datenträgerimage oder einer Registry-Datei</li>
<li>Lance Mueller hat auf seiner Webseite ein <a href="http://www.forensickb.com/2008/02/usb-device-history-enscript-updates.html" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.forensickb.com');">EnScript </a>veröffentlicht, welches eine Analyse der USB History mit EnCase ermöglicht</li>
<li>Harlan Carvey hat in seinem Incident Response Script <a href="http://sourceforge.net/project/showfiles.php?group_id=164158&amp;package_id=191692" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/sourceforge.net');">RegRipper</a> ebenfalls ein Plugin, welches die USB History auswerten kann</li>
<li><a href="http://www.accessdata.com/" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.accessdata.com');">Access Data&#8217;s FTK </a>enthält einen Regstry Viewer, der in einem Report Auskunft über die angeschlossenen USB-Geräte gibt.</li>
</ul>
<div id="attachment_232" class="wp-caption aligncenter" style="width: 160px"><a href="http://computer-forensik.org/images/usbhistory.jpg" ><img class="size-thumbnail wp-image-232" title="usbhistory" src="http://computer-forensik.org/images/usbhistory-150x150.jpg" alt="Screenshot von usbhistory" width="150" height="150" /></a><p class="wp-caption-text">Screenshot von usbhistory</p></div>
<p>Um aber später die Funktionsweise der Werkzeuge zu verstehen und erklären zu können, sollte jeder Ermittler wissen wo im System die entsprechenden Spuren zu finden sind.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=OoVuL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=OoVuL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=3RQ2l"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=3RQ2l" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=DIgvl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=DIgvl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=bDNFL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=bDNFL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=Ho3iL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=Ho3iL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=4HvMl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=4HvMl" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/385025511" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/09/06/usb-gerate-analysieren/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/09/06/usb-gerate-analysieren/</feedburner:origLink></item>
		<item>
		<title>X-Ways Forensics: Update 15.1</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/384864076/</link>
		<comments>http://computer-forensik.org/2008/09/06/x-ways-forensics-update-151/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 07:54:19 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[Forensikwerkzeuge]]></category>

		<category><![CDATA[X-Ways Forensics]]></category>

		<category><![CDATA[X-Ways Investigator]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=227</guid>
		<description>Viele Korrekturen und Verbesserungen in X-Ways Forensics 15.1:
* Möglichkeit, einfache Versuche zu erkennen, Dateien beliebigen
Typs als ausführbare Dateien zu maskieren. Solche Dateien werden
nicht mehr als ausführbare Dateien bestätigt. Nur mit forensischer
Lizenz.
* Ungewöhnliche ausführbare Dateien können nun leichter ausfindig
gemacht werden, da sie speziellen Berichtstabellen zugeordnet
werden, wenn sie unbekannte Segmente oder ein unerwartetes
Dateiende aufweisen. Nur mit forensischer [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/drive_magnify.png" alt="" width="16" height="16" />Viele Korrekturen und Verbesserungen in X-Ways Forensics 15.1:<span id="more-227"></span></p>
<p>* Möglichkeit, einfache Versuche zu erkennen, Dateien beliebigen<br />
Typs als ausführbare Dateien zu maskieren. Solche Dateien werden<br />
nicht mehr als ausführbare Dateien bestätigt. Nur mit forensischer<br />
Lizenz.</p>
<p>* Ungewöhnliche ausführbare Dateien können nun leichter ausfindig<br />
gemacht werden, da sie speziellen Berichtstabellen zugeordnet<br />
werden, wenn sie unbekannte Segmente oder ein unerwartetes<br />
Dateiende aufweisen. Nur mit forensischer Lizenz.</p>
<p>* Es kann nun besser unterschieden werden zwischen diversen<br />
exe-Dateitypen, incl. Altformate, DLLs, Fonts, VXDs und anderen<br />
Treibern (siehe Typ-Spalte nach Typprüfung). Nur mit forensischer<br />
Lizenz.</p>
<p>* Besondere Unterstützung für ausführbare Dateien bei der Datei-<br />
Header-Signatursuche. Die Dateigröße und der genaue Dateityp<br />
werden erkannt. Die exakte Dateigröße hilft dabei, bekanntermaßen<br />
irrelevante Dateien mit Hilfe von Hash-Datenbanken auszuschließen.</p>
<p>* Größenerkennung für besonders große Zip-Archive bei der Datei-<br />
Header-Signatursuche. Größenerkennung für 7zip-Archive.</p>
<p>* Es ist jetzt möglich, auch übergeordnete und Unterobjekte<br />
einer ausgewählten Datei automatisch einer Berichtstabelle<br />
hinzuzufügen. Nützlich z. B., wenn Sie nicht nur eine bestimmte<br />
E-Mail in einen Bericht aufnehmen möchten, sondern auch deren<br />
Anhänge, oder andersherum, oder nicht nur bestimmte Standbilder<br />
aus Videos, sondern auch das ganz zugehörige Video selbst.<br />
Berichtstabellen-Verknüpfungen können auch von übergeordneten<br />
und Unterobjekten in einem einzigen Schritt entfernt werden.<br />
Nur mit forensischer Lizenz.</p>
<p>* Dateien, die Unterobjekte einer *Datei* sind (d. h. deren<br />
übergeordnetes Objekt kein Verzeichnis ist), werden nun im<br />
Verzeichnis-Browser gesondern mit 3 hellblauen Punkten in der<br />
oberen linken Ecke des Icons gekennzeichnet, um auf diese<br />
Besonderheit hinzuweisen.</p>
<p>* Lange Listen von Dateinamen können nun direkt als Datei-<br />
namensfilter eingesetzt werden. Mehrere Dateinamen oder<br />
Dateinamensmasken werden nicht mehr per Semikolon verkettet,<br />
sondern 1 pro Zeile eingegeben oder aus der Zwischenablage<br />
eingefügt. Nützlich, wenn Sie eine Liste relevanter Dateien<br />
oder Stichwörter haben und schnell herausfinden möchten,<br />
ob Dateien mit solchen Namen vorhanden sind.</p>
<p>* Beim Extrahieren von Miniaturansichten aus JPEGs werden diese<br />
nun als Unterobjekte der jeweiligen JPEG-Datei angezeigt.<br />
Solche Miniaturansichten und andere generisch benannten<br />
eingebetteten Bilder werden nun als virtuelle Dateien<br />
klassifiziert. Nur mit forensischer Lizenz.</p>
<p>* Angehängte externe Dateien werden nun immer als Unterobjekte<br />
des gewählten Objekts hinzugefügt, selbst wenn Sie nur eine<br />
einzige Datei anhängen, es sei denn, Sie halten die Umschalt-<br />
Taste gedrückt. Es ist jetzt auch möglich, externe Dateien an<br />
ein Verzeichnis anzuhängen. Nur mit forensischer Lizenz.</p>
<p>* Möglichkeit, dem Datei-Überblick auch im Datei-Modus einen<br />
gewählten Block als virtuelle Datei hinzuzufügen (Bearbeiten-<br />
Menü). In diesem Fall wird die Datei als Unterobjekt der<br />
Originaldatei angeordnet. Nur mit forensischer Lizenz.</p>
<p>* Die NTFS-System-Datei $UsnJrnl kann nun besonders eingesehen<br />
werden, ein weiteres einzigartiges Feature. Nur mit forensischer<br />
Lizenz.</p>
<p>* Die Untersuchung von $LogFile als Teil der intensiven Datei-<br />
system-Datenstruktur-Suche in NTFS-Dateisystemen ist nun noch<br />
vollständiger. Nur mit forensischer Lizenz.</p>
<p>* Die Interpretation von $LogFile für den Einsehen-Befehl/den<br />
Vorschau-Modus ist nun vollständiger. Sie zeigt jetzt auch das<br />
von der Datei abgedeckte Zeitintervall an (s. ganz unten in der<br />
Darstellung), so daß leicht feststellbar ist, ob relevante<br />
Zeitpunkte überhaupt in der betreffenden $LogFile-Datei enthalten<br />
sind. Es ist jetzt auch leichter, den Löschzeitpunkt einer Datei<br />
herauszufinden oder zumindest einzugrenzen, wenn dieser Vorgang<br />
zeitlich in der abgedeckten Rahmen fällt, indem man nach einer<br />
&#8220;Undo: Initialize File Record Segment&#8221;-Operation für die betref-<br />
fende Datei sucht oder indem man nach der LSN aus dem Header des<br />
FILE-Records der betreffenden Datei sucht. Der folgende EndPage-<br />
Ausdruck zeigt dann jeweils den Zeitrahmen der Operation an.<br />
Generell verbesserte Darstellung. Nur mit forensischer Lizenz.</p>
<p>* Möglichkeit, FAT32-Dateisysteme auszuwerten, deren Haupt-<br />
Bootsektor defekt ist, sofern der Backup-Bootsektor noch<br />
vorliegt. Möglichkeit, FAT32-Partitionen automatisch bei der<br />
Suche nach verlorenen Partitionen zu finden, auch wenn der<br />
Haupt-Bootksektor defekt ist.</p>
<p>* Umgang mit extrem großen Verzeichnissen in FAT-Dateisystemen.</p>
<p>* Das Kopieren von Dateien aus einem Image auf eigene Laufwerke<br />
oder in einen Container funktioniert intern nun leicht anders.<br />
Diese Operationen können den Inhalt von ausgewählten Verzeichnissen<br />
nun auch in einer bereits rekursiven Ansicht berücksichtigen,<br />
und wenn man diese Möglichkeit nutzt, wird automatisch sicher-<br />
gestellt, daß zugleich direkt und indirekt ausgewählte Dateien<br />
nicht mehrfach kopiert werden. Auch wenn dieselbe Datei in einer<br />
Suchtrefferliste mehrfach aufgelistet ist, weil sie mehrere<br />
Suchtreffer enthält, und mehrfach ausgewählt ist, wird sie nur<br />
noch einmal kopiert, was sehr komfortabel ist. Eine weitere<br />
Folge ist, daß Sie die Meldung &#8220;Diese Operation kann in einer<br />
bereits rekursiven Ansicht nicht in ausgewählte Verzeichnisse<br />
verzweigen.&#8221; nicht mehr sehen werden. Ein weiterer Vorteil ist,<br />
daß es nun 3 statt 2 Optionen für das Wiederherstellen des<br />
Originalpfads in dem Ausgabe-Ordner bzw. Datei-Container gibt:<br />
vollständiger Pfad, kein Pfad oder teilweiser Pfad (basierend<br />
auf dem gegenwärtig erkundeten Verzeichnis, nicht vom Asservat-<br />
Überblick aus verfügbar).</p>
<p>* Der Befehl Wiederherstellen/Kopieren erlaubt es nun optional,<br />
Dateien mit überlangen Pfaden auszugeben (mehr als 260, bis 510<br />
Zeichen, für Ausgabepfad + Originalpfad + Originaldateiname).<br />
Beachten Sie, daß Sie solche Dateien anschließend mit gewöhnlichen<br />
Tools wie dem Windows-Explorer nicht weiterverarbeiten können<br />
(weder ansehen noch kopieren noch löschen). Diese Option ist<br />
nützlich, wenn Sie auf diese Dateien mit Tools zugreifen, die<br />
überlange Pfade unterstützen. Ansonsten können Sie die Pfadlänge<br />
wie zuvor auf 260 Zeichen beschränken und Berichtstabellen-<br />
Verknüpfungen für ausgelassene Dateien erhalten. Nur mit foren-<br />
sischer Lizenz.</p>
<p>* Eine neue Option namens &#8220;empfehlenswerte Datenreduktion&#8221; für<br />
die logische Suche und die Indexierung spart Zeit, indem sie<br />
den logischen Teil bestimmter Dateien automatisch ausschließt:<br />
Dateiarchive wie ZIP und RAR, deren Inhalte bereits in den<br />
Datei-Überblick aufgenommen wurden, sowie PST- und DBX-E-Mail-<br />
Archive, deren E-Mails und Datei-Anhänge bereits extrahiert<br />
wurden. Letzteres ist besonders für die Indexierung hilfreich,<br />
weil Base64-Code den Index sonst extrem aufbläht und den<br />
Indexierungsvorgang stark verlangsamt.</p>
<p>* Es gibt nun einen &#8220;NICHT&#8221;-Operator im Attributfilter, der<br />
es erlaubt, alternative Datenströme, Symlinks, Dateien mit<br />
unbekanntem Inhalt usw. usf. herauszufiltern, wenn Sie solche<br />
Dateien *nicht* sehen möchten.</p>
<p>* Es gibt nun eine Fortschrittsanzeige für die Hash-Berechnung<br />
beim Erzeugen von Hash-Sets.</p>
<p>* Das Klonen von Datenträgern wird nun in Log-Dateien mit<br />
jeweils eindeutigem Namen protokolliert, der auf der Startzeit<br />
basiert.</p>
<p>* Möglichkeit, ausgewählte Dateien im Datei-Überblick so auf<br />
den Urzustand zurückzuversetzen, daß die diversen Optionen in<br />
der Funktion &#8220;Datei-Überblick erweitern&#8221; auf sie erneut<br />
zugreifen würden, auch wenn dies schon vorher passiert ist.<br />
Diese Funktion ist über Strg+Entf anwendbar. Sie räumt nicht<br />
hinter den ausgewählten Dateien auf, d. h. löscht z. B. nicht<br />
etwaige bereits extrahierte Unterobjekte aus dem Datei-Überblick,<br />
aber das ist ja manuell anderweitig möglich.</p>
<p>* Der Anwendungsbereich einer Suche, die vom Falldatenfenster<br />
aus ausgeführt wurde, war nicht konsistent. Dies wurde behoben.</p>
<p>* Die italienische Übersetzung wurde aktualisiert.</p>
<p>* Eine Fehler im neuen Indexierungsalgorithmus von v15.0<br />
wurden behoben.</p>
<p>* Diverse kleinere Verbesserungen.</p>
<p>* Die Protokollierungsoption für den Befehl Wiederhstellen/<br />
Kopieren verlangsamt das Kopieren besonders vieler Dateien<br />
nicht mehr. (seit v15.0 SR-3)</p>
<p>* Gelegentliche Nichtverfügbarkeit des Druckbefehls im<br />
Kontextmenü korrigiert. (seit v15.0 SR-3)</p>
<p>* Ein Ausnahmefehler wurde behoben, der beim Ausführen einer<br />
Datei-Header-Signatursuche bei aktiver Darstellung einer<br />
Suchtrefferliste auftreten konnte. (seit v15.0 SR-3)</p>
<p>* Ein beim Beenden einer Suche verkleinertes Hauptfenster<br />
stellt kein Problem mehr dar. (seit v15.0 SR-3)</p>
<p>* Ein Ausnahmefehler wurden behoben, der beim Sichern eines<br />
aus Image-Dateien wiederhergestellten RAIDs in ein Image<br />
auftreten konnte. (seit v15.0 SR-3)</p>
<p>* Ein Fehler im Verzeichnis-Browser wurde behoben, der nach<br />
dem Erweitern des Datei-Überblicks oder nach der Rückkehr<br />
aus einer Suchtrefferliste auftreten konnte. (seit v15.0 SR-3)</p>
<p>* Intelligente Größenerkennung beim Carven von .tar-Archiven.<br />
(seit v15.0 SR-4)</p>
<p>* Ein Fehler wurde behoben, der die Interpretation eines<br />
e01-Evidence-Files mit vielen Segmenten unterbrechen konnte.<br />
(seit v15.0 SR-4)</p>
<p>* Dateien, die Ausnahmefehler oder Abstürze während der<br />
massenweisen Metadaten-Extraktion hervorrufen, werden dem<br />
Benutzer vom Programm nun besonders zur Kenntnis gebracht,<br />
so daß sie leicht identifiziert, unterdrückt und/oder an<br />
uns weitergeleitet werden können. (seit v15.0 SR-5)</p>
<p>* Eine Instabilität bei der Extraktion von Metadaten aus<br />
Cookies des Internet Explorer wurde behoben. (seit v15.0 SR-7)</p>
<p>* Ein Ausnahmefehler wurde behoben, der beim Klick auf eine<br />
Position im Positions-Manager auftreten konnte. (seit v15.0 SR-5)</p>
<p>* Ein Ausnahmefehler wurde behoben, der beim Verarbeiten von<br />
großen AOL-PFC-Dateien auftreten konnte. (seit v15.0 SR-7)</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=DRQhL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=DRQhL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=s2IZl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=s2IZl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=1xRdl"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=1xRdl" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=7nCcL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=7nCcL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=rBRRL"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=rBRRL" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=9r58l"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=9r58l" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/384864076" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/09/06/x-ways-forensics-update-151/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/09/06/x-ways-forensics-update-151/</feedburner:origLink></item>
		<item>
		<title>FTK im Bundle mit Silentrunner</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/359880770/</link>
		<comments>http://computer-forensik.org/2008/08/09/ftk-im-bundle-mit-silentrunner/#comments</comments>
		<pubDate>Sat, 09 Aug 2008 00:04:11 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Logfiles]]></category>

		<category><![CDATA[Tools]]></category>

		<category><![CDATA[Forensikwerkzeuge]]></category>

		<category><![CDATA[FTK]]></category>

		<category><![CDATA[Logfileanalyse]]></category>

		<category><![CDATA[Protokolldaten]]></category>

		<category><![CDATA[Siltentrunner]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=221</guid>
		<description>AccessDatas FTK wird nun im Bundle mit Silentrunner vertrieben. Zu FTK muss ich ja nix mehr sagen, aber vielleicht zu Silentrunner. Dieses Stück Softwarewurde ursprünglich von der Firma Raytheon entwickelt, dann an CA verkauft und dort in den Namen &amp;#8220;Network Forensics&amp;#8221; umgetauft. Dann habe ich das Tool aus den Augen verloren. Nun gut, jetzt ist [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignnone" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/magnifier.png" alt="" width="16" height="16" />AccessDatas FTK wird nun im Bundle mit Silentrunner <a href="http://downloads.accessdata.com/media/SilentRunner_Slick.pdf" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/downloads.accessdata.com');">vertrieben</a>. Zu FTK muss ich ja nix mehr sagen, aber vielleicht zu Silentrunner. <span id="more-221"></span>Dieses Stück Softwarewurde ursprünglich von der Firma Raytheon entwickelt, dann an CA verkauft und dort in den Namen &#8220;Network Forensics&#8221; umgetauft. Dann habe ich das Tool aus den Augen verloren. Nun gut, jetzt ist es wieder aufgetaucht. Ich habe Silentrunner sehr gern für die Analyse und grafische Aufbereitung von Massenprotokolldaten verwendet. Man kann damit z.B. Firewall- und IDS-Protokolldaten korrelieren, um Ausreisser oder Anomalien zu erkennen. Neben Pattern- und Inhaltsanalyse, können aufgezeichnete Angriffe (über den Sensor oder einen Logimport) wieder abgespielt werden. Die Kombination von FTK und Silentrunner ist sicherlich ein Schritt in die richtige Richtung, da jeder Anwendungszweck sein Spezialwerkzeug benötigt. Ob der tägliche Einsatz auch praktisch ist, wird sich zeigen.</p>
<div class="wp-caption aligncenter" style="width: 547px"><img title="Screenshot SilentRunner" src="/images/silentrunner.jpg" alt="ScreenShot Silentrunner" width="537" height="457" /><p class="wp-caption-text">Screenshot von Silentrunner</p></div>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=bgCFVK"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=bgCFVK" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=a6imzk"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=a6imzk" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=zWdkOk"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=zWdkOk" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=xx6LzK"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=xx6LzK" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=6FeTjK"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=6FeTjK" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=Apmuek"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=Apmuek" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/359880770" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/08/09/ftk-im-bundle-mit-silentrunner/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/08/09/ftk-im-bundle-mit-silentrunner/</feedburner:origLink></item>
		<item>
		<title>iX-Artikel: Live Response mit F-Response</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/354282613/</link>
		<comments>http://computer-forensik.org/2008/08/03/ix-artikel-live-response-mit-f-response/#comments</comments>
		<pubDate>Sun, 03 Aug 2008 10:15:44 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Artikel]]></category>

		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[Live Analyse]]></category>

		<category><![CDATA[F-Response]]></category>

		<category><![CDATA[iX]]></category>

		<category><![CDATA[Live Response]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=216</guid>
		<description>Wie hier bereits angekündigt, ist in der iX 08/2008 ein Artikel über den Einsatz von F-Response erschienen.
Mit F-Response ist es einfach möglich, über das Netz auf Festplatten von verdächtigen Systemen zuzugreifen, um dann mit seinen Forensik-Tools wie gewohnt weiter arbeiten zu können.</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="iX 082008" src="http://www.heise.de/ix/images/titel/ixtitel0808.gif" alt="" width="130" height="184" />Wie <a href="http://computer-forensik.org/2008/06/26/f-response-und-x-ways-forensics-im-bundle/" target="_blank" >hier</a> bereits angekündigt, ist in der iX 08/2008 ein Artikel über den Einsatz von <a href="http://computer-forensik.org/2008/04/24/live-response-mit-f-response/" target="_blank" >F-Response</a> erschienen.</p>
<p>Mit F-Response ist es einfach möglich, über das Netz auf Festplatten von verdächtigen Systemen zuzugreifen, um dann mit seinen Forensik-Tools wie gewohnt weiter arbeiten zu können.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=oAmXGK"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=oAmXGK" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=FrVp8k"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=FrVp8k" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=V3nc4k"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=V3nc4k" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=T2JEUK"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=T2JEUK" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=bYXMCK"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=bYXMCK" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=P2Fguk"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=P2Fguk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/354282613" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/08/03/ix-artikel-live-response-mit-f-response/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/08/03/ix-artikel-live-response-mit-f-response/</feedburner:origLink></item>
		<item>
		<title>Interview mit connect</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/344374142/</link>
		<comments>http://computer-forensik.org/2008/07/24/interview-mit-connect/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 07:58:34 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[interview]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=214</guid>
		<description>Ich habe der Zeitschrift &amp;#8220;connect&amp;#8221; ein Interview zum Thema TrueCrypt im Rahmen von computer-forensischen Ermittlungen gegeben. Die Onlineversion findet sich hier.</description>
			<content:encoded><![CDATA[<div class=""><p><img class="alignnone" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/sound.png" alt="" width="16" height="16" />Ich habe der Zeitschrift &#8220;connect&#8221; ein Interview zum Thema TrueCrypt im Rahmen von computer-forensischen Ermittlungen gegeben. Die <span id="more-214"></span>Onlineversion findet sich <a href="http://www.connect.de/themen_spezial/Interview-mit-Alexander-Geschonneck_2808489.html" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.connect.de');">hier</a>.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=ADxYiJ"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=ADxYiJ" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=0XyLsj"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=0XyLsj" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=8Uwpjj"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=8Uwpjj" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=n6RWYJ"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=n6RWYJ" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=VWJ0TJ"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=VWJ0TJ" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=EwkZBj"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=EwkZBj" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/344374142" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/07/24/interview-mit-connect/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/07/24/interview-mit-connect/</feedburner:origLink></item>
		<item>
		<title>Stellenangebote Computer-Forensik</title>
		<link>http://feeds.feedburner.com/~r/computer-forensik/~3/343728613/</link>
		<comments>http://computer-forensik.org/2008/07/23/stellenangebote-computer-forensik/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 16:56:21 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
		
		<category><![CDATA[Computer Forensik]]></category>

		<category><![CDATA[in eigener Sache]]></category>

		<category><![CDATA[e-Discovery]]></category>

		<category><![CDATA[Forensic Investigation]]></category>

		<category><![CDATA[Fraud]]></category>

		<category><![CDATA[Jobs]]></category>

		<category><![CDATA[Stellenausschreibung]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=210</guid>
		<description>Wie bereits hier angekündigt, habe ich zum nächst möglichen Zeitpunkt Stellen in meinem Computer-Forensik Team in Düsseldorf, Frankfurt und natürlich Berlin zu besetzen. Es handelt sich konkret um
Senior Consultants (m/w) Forensic Technology &amp;#38; Discovery Services
und
Consultants (m/w) Forensic Technology &amp;#38; Discovery Services
Es ist sowohl für erfahrene Spezialisten als auch für Neueinsteiger etwas dabei.
Fragen zu den Stellen [...]</description>
			<content:encoded><![CDATA[<div class=""><p><img class=" alignnone" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/information.png" alt="" width="16" height="16" />Wie bereits <a href="http://computer-forensik.org/2008/07/01/ch-ch-ch-changes/" target="_blank" >hier</a> angekündigt, habe ich zum nächst möglichen Zeitpunkt Stellen in meinem Computer-Forensik Team in Düsseldorf, Frankfurt und natürlich Berlin zu besetzen. Es handelt sich konkret um<span id="more-210"></span></p>
<p><a href="https://www.jobportal.de.ey.com/grabber/stelle_detail.php?id=0_3862&amp;u=eyoung&amp;init=1&amp;stellen_status=SU_KLAMMER&amp;ga=1&amp;sgl=de&amp;mid=1&amp;sid=ad34c2eb2536a2cc275cb5cec449a135" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.jobportal.de.ey.com');">Senior Consultants (m/w) Forensic Technology &amp; Discovery Services</a></p>
<p>und</p>
<p><a href="https://www.jobportal.de.ey.com/grabber/stelle_detail.php?id=0_3865&amp;u=eyoung&amp;init=1&amp;stellen_status=SU_KLAMMER&amp;ga=1&amp;sgl=de&amp;mid=1&amp;sid=ad34c2eb2536a2cc275cb5cec449a135" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.jobportal.de.ey.com');">Consultants (m/w) Forensic Technology &amp; Discovery Services</a></p>
<p>Es ist sowohl für erfahrene Spezialisten als auch für Neueinsteiger etwas dabei.<br />
Fragen zu den Stellen beantworten ich oder die netten Kollegen von der <a href="https://www.jobportal.de.ey.com/grabber/grabber.php?stellen_status=SU_KLAMMER&amp;id=0_3865&amp;u=eyoung&amp;init=1&amp;sgl=de&amp;ga=1&amp;tm=stage&amp;dj=1&amp;agref=&amp;sid=ad34c2eb2536a2cc275cb5cec449a135" target="_blank" onclick="javascript:urchinTracker ('/outbound/article/www.jobportal.de.ey.com');">Personalabteilung</a> jederzeit gern.</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/computer-forensik?a=S0gTXJ"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=S0gTXJ" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=9O7S9j"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=9O7S9j" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=h9kB0j"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=h9kB0j" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=xM7cAJ"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=xM7cAJ" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=1Rg6SJ"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=1Rg6SJ" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/computer-forensik?a=Dnj3kj"><img src="http://feeds.feedburner.com/~f/computer-forensik?i=Dnj3kj" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/343728613" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2008/07/23/stellenangebote-computer-forensik/feed/</wfw:commentRss>
		<feedburner:origLink>http://computer-forensik.org/2008/07/23/stellenangebote-computer-forensik/</feedburner:origLink></item>
	</channel>
</rss>
