Archiv für August, 2008

iX-Artikel: Live Response mit F-Response

03. August 2008 Artikel, Computer Forensik, Live Analyse 69 Views Kein Kommentar

Wie hier bereits angekündigt, ist in der iX 08/2008 ein Artikel über den Einsatz von F-Response erschienen.
Mit F-Response ist es einfach möglich, über das Netz auf Festplatten von verdächtigen Systemen zuzugreifen, um dann mit seinen Forensik-Tools wie gewohnt weiter arbeiten zu können.

F-Response und X-Ways Forensics im Bundle

26. Juni 2008 Computer Forensik, Tools 245 Views 1 Kommentar

F-Response wird nun von der Kölner Firma X-Ways Software AG im Bundle mit deren Produkt X-Ways Forensics angeboten. In der kommenden iX habe ich für einen Artikel F-Response ausgiebig getestet. Die Software bietet die Möglichkeit, unkompliziert über das Netz auf einen verdächtigen Datenträger zuzugreifen, ohne diesen dabei zu verändern.

Vortragsfolien vom LinuxTag 2008 [Update]

30. Mai 2008 Computer Forensik, Events, Live Analyse, Tools 317 Views 1 Kommentar

Ich habe meine Vortragsfolien vom LinuxTag 2008 zum Download veröffentlicht. Das von mir vorgestellte Linux Incident Response Toolset

Computer Forensik Workshops 2008 mit der iX

23. März 2008 Computer Forensik, Events 487 Views 2 Kommentare

Es wird auch in diesem Jahr wieder in Zusammenarbeit mit der Zeitschrift iX mehrere Computer-Forensik-Workshops geben.
Wir haben folgende Termine und Veranstaltungsorte geplant:

TreCorder

16. Dezember 2007 Computer Forensik, Praxis, Tools 1.171 Views 11 Kommentare

Mein geschätzter Kollege Sebastian Krause hat in der aktuellen Ausgabe 01/2008 der Zeitschrift iX den TreCorder© der Firma mh Service GmbH auf Herz und Nieren getestet. Was ist das Besondere an der Kiste?

Artikel über Antiforensik in iX 08/2007

20. Juli 2007 Artikel, Computer Forensik 824 Views 1 Kommentar

In iX 08/2007 ist ein Artikel über Antiforensik- und Antidetektionsmethoden von Angreifern erschienen. Angreifer möchten weder als solche erkannt noch ihrer Taten überführt werden. Aus diesem Grund kommen immer häufiger Verfahren zum Einsatz, die entweder Angriffsspuren verwischen oder gezielt Ermittlungswerkzeuge kompromittieren sollen. Jeder Ermittler oder Sicherheitsspezialist sollte

ForensiX-CD veröffentlicht [Update]

20. Juni 2007 Computer Forensik, Live Analyse, Tools 2.140 Views 3 Kommentare

Plötzlich entwickeln Systeme ein Eigenleben, der Administrator entdeckt unbekannte Prozesse, Anwendungen werden langsamer - der Verdacht kommt auf, dass sich jemand in einen Rechner eingehackt und dort manipuliert hat. Was tun? Mit speziellen Werkzeugen kann man diesen Verdacht erhärten und die Spuren des Einbruchs für polizeiliche Ermittlungen oder gerichtliche Beweisführung sichern. Auf der Heft-CD in [...]

Readme zur angepassten Version des Windows Forensic Toolchest (WFT)

20. Juni 2007 News 837 Views Kein Kommentar

Das Windows Forensic Toolchest (WFT) zeichnete sich bereits in der Version 2 durch seinen komfortablen HTML Report aus. In der seit kurzem von Monty McDougal veröffentlichten Version 3 sind viele neue Funktionen integriert worden, die die Durchführung einer Live Response von Windows Systemen erleichtern. Die zwei herausragendsten Neuerungen sind ein interaktiver Modus und die Möglichkeit, [...]

Computer