Veranstaltung/IT-Forensik 1: Unterschied zwischen den Versionen

Aus LaborWiki
Wechseln zu: Navigation, Suche
K (Marcus verschob die Seite Stillgelegte Projekte/IT-Forensik nach Veranstaltung/IT-Forensik 1, ohne dabei eine Weiterleitung anzulegen)
Keine Bearbeitungszusammenfassung
Zeile 57: Zeile 57:
* [http://www.cypherpunks.to/~peter/usenix01.pdf usenix01.pdf] - Ram auslesen
* [http://www.cypherpunks.to/~peter/usenix01.pdf usenix01.pdf] - Ram auslesen


[[Kategorie:Vortrag]]
[[Kategorie:Veranstaltung]]

Version vom 24. Dezember 2014, 01:55 Uhr

Facts

  • Was: Arbeitsgruppe IT-Forensik
  • Wo: Im Labor
  • Wer: Alle Interessenten (Kommt alle !)
  • Wann: Zweites Treffen 19.11.

Ansprechpartner

Bisher fehlt uns noch ein Ansprechpartner, der sich hier bitte mit seinem Namen und seiner Email eintragen sollte.

Trailer

Es gibt einige Leute im Labor die Lust haben sich mit dem Themenblock IT-Forensik zu beschäftigen. Eine passende Arbeitsgruppe hierzu gibt es bisher noch nicht. Das soll sich nun ändern...

Theorie

Interessante Themen für Vorträge beisplw.:

  • Forensik Theorie, Datenrestauration, Spurenverfolgung
  • RAM per DMA
  • RAM roh auslesen
  • TEMPEST

Praxis

Workshops/Projekte:

Literatur

An dieser Stelle sollen Literaturempfehlungen gesammelt werden.

Allgemeine Literaturangaben:

Diese Literaturangaben beziehen sich auf das Auslesen des Speichers von noch laufenden Systemen über die FireWire-Schnittstelle:

Projektideen

An dieser Stelle sollen Ideen für Projekte im IT-Forensik-Bereich gesammelt werden

  • iPod mit "Forensik-Firmware", eine modifizierte iPodLinux-Firmware, die nach dem einstecken in einen Rechner mit Firewire-Anschluss eine Rootshell präsentiert oder alternativ einen kompletten Speicherdump zur späteren Analyse auf der iPod-Festplatte/-Flashspeicher sichert. Muss auch nicht unbedingt ein iPod sein, für den Anfang genügt vielleicht auch ein Laptop mit entsprechendem Anschluss und Linux.

Links zum Thema

An dieser Stelle sollen Links zum Thema IT-Forensik gesammelt werden