IT-Forensik macht dick

18 04 2009 01:07
Klingt seltsam, ist aber so! :-D

Bookmark IT-Forensik macht dick  @ del.icio.us Digg IT-Forensik macht dick Mixx IT-Forensik macht dick Bloglines IT-Forensik macht dick Technorati IT-Forensik macht dick Fark this: IT-Forensik macht dick Bookmark IT-Forensik macht dick  @ YahooMyWeb Bookmark IT-Forensik macht dick  @ Furl.net Bookmark IT-Forensik macht dick  @ reddit.com Bookmark IT-Forensik macht dick  @ blinklist.com Bookmark IT-Forensik macht dick  @ Spurl.net Bookmark IT-Forensik macht dick  @ NewsVine Bookmark IT-Forensik macht dick  @ Simpy.com Bookmark IT-Forensik macht dick  @ blogmarks Bookmark IT-Forensik macht dick  with wists Bookmark IT-Forensik macht dick  @ Ma.gnolia.com wong it! Bookmark using any bookmark manager! Stumble It!

Neues Tool für Incident Response Tools-CD: USBdeview

19 10 2007 21:40
Hier hatte ich einmal etwas über die Incident Response Tool CD der Fachzeitschrift iX geschrieben. Vor kurzem ist mir das Tool namens "USBdeview" in die Finger gekommen, dass sich für diese CD auf jeden Fall lohnen eignen würde. Genauer: Für das Windows-Tool "WFT".

"USBdeview" listet alle jemals eingesteckten USB-Geräte mit Datum und Uhrzeit der letzten Benutzung auf (außer U3 (hörensagen)). Natürlich zeigt dieses Tool noch viele weitere Details über USB-Geräte an.

Reinschauen lohnt sich !


Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ del.icio.us Digg Neues Tool für Incident Response Tools-CD: USBdeview  Mixx Neues Tool für Incident Response Tools-CD: USBdeview  Bloglines Neues Tool für Incident Response Tools-CD: USBdeview  Technorati Neues Tool für Incident Response Tools-CD: USBdeview  Fark this: Neues Tool für Incident Response Tools-CD: USBdeview  Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ YahooMyWeb Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ Furl.net Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ reddit.com Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ blinklist.com Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ Spurl.net Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ NewsVine Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ Simpy.com Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ blogmarks Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   with wists Bookmark Neues Tool für Incident Response Tools-CD: USBdeview   @ Ma.gnolia.com wong it! Bookmark using any bookmark manager! Stumble It!

iX: Heft-CD: Incident Response Tools

20 07 2007 02:36
Diese nicht mehr im Zeitschriftenhandel erhältliche Ausgabe der iX vom Heise Verlag habe ich mir eigentlich ausschließlich wegen der Heft-CD gekauft.

Gestern hatte ich Zeit, um die Tools darauf einmal auszuprobieren. Ok, eigentlich nicht ganz richtig. Bislang habe ich mir nur ein Tool darauf, WFT, angeschaut.

Mit Hilfe der mitgelieferten CD und einigen weiteren Tools baut man sich seine eigene Live-Windows-Forensik-CD zusammen, die in den zu untersuchenden PC zwecks Sicherung flüchtiger Daten eingelegt wird. Der PC muss dazu also noch eingeschalten sein. Sofern er aus ist, bleibt er auch aus. Wenn er allerdings noch eingeschalten ist und (hoffentlich) ein Benutzer angemeldet ist, kann man die CD einlegen und das Tool WFT starten, welches dann nach einigen Abfragen einen Bericht anfertigt mit vielen wichtigen und auch flüchtigen Daten. Einige Tools greifen allerdings auch schreibend auf das System zu. Diese Tools kann man allerdings auch explizit an der Ausführung hindern. Schließlich ist ein Veränderung des Ist-Zustands nicht sinnvoll.
Allerdings werden sonst wesentlich weniger Informationen gewonnen. Hier muss man also das Für und Wider abwägen.

Falls der PC noch eingeschalten, aber kein Benutzer mehr eingeloggt ist, steht man ebenso vor der Qual der Wahl, sofern man über Login-Daten verfügt. Tun oder doch besser bleiben lassen (hart ausschalten und Image über z.B. dd von einer Linux Live-CD von der betroffenen Festplatte anfertigen) ...


"iX: Heft-CD: Incident Response Tools" vollständig lesen


Bookmark iX: Heft-CD: Incident Response Tools  @ del.icio.us Digg iX: Heft-CD: Incident Response Tools Mixx iX: Heft-CD: Incident Response Tools Bloglines iX: Heft-CD: Incident Response Tools Technorati iX: Heft-CD: Incident Response Tools Fark this: iX: Heft-CD: Incident Response Tools Bookmark iX: Heft-CD: Incident Response Tools  @ YahooMyWeb Bookmark iX: Heft-CD: Incident Response Tools  @ Furl.net Bookmark iX: Heft-CD: Incident Response Tools  @ reddit.com Bookmark iX: Heft-CD: Incident Response Tools  @ blinklist.com Bookmark iX: Heft-CD: Incident Response Tools  @ Spurl.net Bookmark iX: Heft-CD: Incident Response Tools  @ NewsVine Bookmark iX: Heft-CD: Incident Response Tools  @ Simpy.com Bookmark iX: Heft-CD: Incident Response Tools  @ blogmarks Bookmark iX: Heft-CD: Incident Response Tools  with wists Bookmark iX: Heft-CD: Incident Response Tools  @ Ma.gnolia.com wong it! Bookmark using any bookmark manager! Stumble It!