Archiv für Dezember, 2006

EnCase 6

29. Dezember 2006 Computer Forensik, News, Tools 7.223 Views 3 Kommentare

Heute traf bei uns im Büro das Update auf EnCase 6 ein. Jawoll ja, wir nutzen gelegentlich auch EnCase. Über eine Mehr-Werkzeug-Strategie hatte ich ja schon an anderer Stelle geschrieben. Folgende neue Features (die ein Update lohnen) sind in EnCase 6 enthalten:

Dies ist kein CSI

17. Dezember 2006 Computer Forensik, off Topic 1.458 Views 1 Kommentar

Manchmal bin ich schon verwundert, welche Erwartungen manchmal an die Analysegeschwindigkeit gestellt werden. “Bei CSI im Fernsehen geht das doch auch so schnell, warum dauert denn die Analyse der Festplatte bei Ihnen so lange?” “Haben Sie schon erste Spuren?” “Was können wir dem Vorstand sagen?“. Der Ermittlungsleiter muss in solchen Fällen

The Sleuthkit 2.07

17. Dezember 2006 Computer Forensik, Tools 1.385 Views Kein Kommentar

The Sleuthkit (TSK) ist eine Sammlung von freien Werkzeugen, um an Datenträgern forensische Analysen durchzuführen. Sie können entweder auf der Kommandozeile ausgeführt oder mit der grafischen Oberfläche Autopsy verwendet werde. Folgende Bugfixes sind laut Brian Carrier in die neue Release 2.07 eingeflossen:

Windows-Eventlog-Forensik

15. Dezember 2006 Artikel, Logfiles, News 2.548 Views 1 Kommentar

Mein Kollege Sebastian Krause hat in der aktuellen iX (01/2007) einen interessanten Artikel zum Thema forensische Analyse von Windows-Ereignisprotokollen veröffentlicht. Er beschäftigt sich mit den technischen Möglichkeiten, Einbruchs- bzw. Mißbrauchsspuren aus Windows-Ereignisprotokollen zu erkennen und stellt einige Analyseansätze und -werkzeuge vor.
In erster Linie dienen Windows-Ereignisprotokolle dem Administrator
zur Fehlersuche. Überdies können sie bei kriminalistischen Ermittlungen
wertwolle Beweise [...]

Forensische Datenanalyse von Mails am Beispiel von ENRON

01. Dezember 2006 Computer Forensik, Methoden, Tools 1.291 Views Kein Kommentar

Die auch für Nicht-Experten verständliche und einfache Darstellung großer Datenmengen ist immer wieder eine Herausforderung in der IT-Forensik (gerade auch im Bereich der Wirtschaftsdelikte). Wir erleben es oft, dass der Auftraggeber einer Ermittlung am Anfang einer Analyse nicht immer klare Vorstellungen von seiner “Suche” hat. Erst während der Ermittlung fallen ihm immer neue Dinge [...]

Interview mit Stefan Becker

21. November 2006 Artikel, Buch, Praxis 1.602 Views Kein Kommentar

Der Kölner Stadtanzeiger hat heute einen Artikel über KHK Stefan Becker veröffentlicht, der mich bei meinem Buchprojekt unterstützt hat:
Ein typischer Arbeitstag kann damit beginnen, dass sich der Administrator des Netzwerks eines mittelständischen Unternehmens

neue Version von Mount Image Pro

20. November 2006 Computer Forensik, Tools 2.335 Views 1 Kommentar

GetData Software hat eine neue Version von Mount Image Pro veröffentlicht. Wir setzen Mount Image Pro selbst gelegentlich ein, da es eine einfache und schnelle Möglichkeit ist, von einem Windows Analysesystem auf Datenträgerimages zuzugreifen. Mount Image Pro ermöglicht das Mounten von EnCase Images,

IP-Adressen immer prüfen

11. November 2006 Computer Forensik, Logfiles, Praxis 2.260 Views 5 Kommentare

Ich kann nur jedem ans Herz legen, bei der Dokumentation und Weitergabe von verdächtigen externen IP-Adressen sorgsam zu sein. Zahlendreher können leicht passieren, vor Weitergabe sollten die IP-Adressen nochmals verfiziert werden. Heise berichtet, dass wegen einer Verwechselung der IP-Adresse durch den angefragten Provider, die Wohnung einer unschuldigen Person wegen des Verdachts auf Kinderpornografie durchsucht [...]

Computer