Archiv für April, 2008

Fachwelt “Wirtschaftsspionage und IT-Forensik”

07. April 2008 Computer Kriminalität, Events 296 Views Kein Kommentar

Ich werde am 4.6.2008 die Fachwelt “Wirtschaftsspionage und IT-Forensik” auf der Secure 2008 in Bad Homburg leiten. Folgende Themen werden in den Vorträgen behandelt werden:

Computer Forensik Workshops 2008 mit der iX

23. März 2008 Computer Forensik, Events 415 Views 2 Kommentare

Es wird auch in diesem Jahr wieder in Zusammenarbeit mit der Zeitschrift iX mehrere Computer-Forensik-Workshops geben.
Wir haben folgende Termine und Veranstaltungsorte geplant:

iX-Artikel: zu Live View und EnCase 6

07. März 2007 Artikel, Computer Forensik, Live Analyse, Tools 2,876 Views 1 Kommentar

In Ausgabe 04/2007 der iX wurden zwei Forensik-Artikel veröffentlicht. In einem Artikel beschreibe ich ausführlich, wie man aus einem mit dd erstellten Datenträgerimage mit Live View eine lauffähige VMware Virtual Machine erstellt, um das verdächtige System dann zur Laufzeit analysieren zu können.
Die neue Version von EnCase (6.2)

c’t Artikel: “Auf frischer Tat ertappen - Spurensicherung am lebenden Objekt”

17. Februar 2007 Artikel, Computer Forensik, Live Analyse, Tools 2,432 Views 2 Kommentare

In c’t 05/2007 erschien - nach langen Wehen - ein Artikel von mir zum Thema “Live Response”. Neben den klassischen Live-Response-Themen habe ich mich ausführlich der RAM-Analyse gewidmet.
Ich hoffe, dass ich wegen des Faustkeilvergleichs nicht bei der nächsten Gelegenheit ein Bier ausgeben muß, aber auch dies werde ich mit Würde und ebenfalls großem [...]

Fundamental Computer Investigation Guide For Windows

29. Januar 2007 Computer Forensik, Methoden, Praxis 1,544 Views Kein Kommentar

Microsoft hat mit dem “Fundamental Computer Investigation Guide for Windows” ein Papier veröffentlich, daß sich eigentlich an Einsteiger im Bereich Windows-Forensik richten soll. Unter diesem Aspekt kann man dann mit einigen Oberflächlichkeiten in dem Dokument leben. Nach dem Microsoft die Tools von Sysinternals gekauft, neue Werkzeuge daraus entwickelt und als integrierte Suite neu veröffentlicht hat, [...]

Computer Forensik Workshops 2007 mit der iX

16. Januar 2007 Computer Forensik, Events 1,582 Views 5 Kommentare

Es wird auch in diesem Jahr wieder Computer-Forensik-Workshops geben. Diesmal wird es mit der Zeitschrift iX aus dem Heise Verlag in Deutschland, Österreich und in der Schweiz jeweils zweitägige Kurse geben.
Wir haben folgende Termin und Veranstaltungsorte geplant:

Nachtrag zum Eventlogartikel

09. Januar 2007 Artikel, Logfiles, Tools 1,191 Views Kein Kommentar

Andreas Schuster hat zum Artikel in der iX 1/2007 über Windows Ereignisprotokolle einige Ergänzungen veröffentlicht. Er weist korrekterweise darauf hin, dass einige der dort vorgestellten Tools (namentlich EnCase und fccuevtreader) geteilte Eventlog-Einträge nicht korrekt anzeigen.

Testimages für forensische RAM-Analyse

06. Januar 2007 Live Analyse, Methoden 1,518 Views Kein Kommentar

Jesse Kornblum und Brian Carrier haben wieder ein paar Testimages für die RAM-Analyse veröffentlicht. Damit ist es jedermann möglich, Werkzeuge und Methoden zur forensischen Analyse von Hauptspeicherinhalten zu erproben. Es gibt folgende unterschiedliche Server- und Notebook-Images:

Computer