Veranstaltung/IT-Forensik 1: Unterschied zwischen den Versionen

Aus LaborWiki
Wechseln zu: Navigation, Suche
Zeile 23: Zeile 23:
===An dieser Stelle sollen Literaturempfehlungen gesammelt werden.===
===An dieser Stelle sollen Literaturempfehlungen gesammelt werden.===


Ok, dann fang' ich mal an. Diese Literaturangaben beziehen sich auf das Auslesen des Speichers von ''noch laufenden'' Systemen über die FireWire-Schnittstelle:
Allgemeine Literaturangaben:
* [http://www.amazon.de/gp/product/3898643794 Computer-Forensik. Systemeinbrüche erkennen, ermitteln, aufklären] - Achtung, Amazon-Link
 
Diese Literaturangaben beziehen sich auf das Auslesen des Speichers von ''noch laufenden'' Systemen über die FireWire-Schnittstelle:
* Michael Becher, Maximillian Dornseif, and Christian N.Klein. FireWire - all your memory are belong to us, 2005. [http://md.hudora.de/presentations/firewire/2005-firewire-cansecwest.pdf http://md.hudora.de/presentations/firewire/2005-firewire-cansecwest.pdf].
* Michael Becher, Maximillian Dornseif, and Christian N.Klein. FireWire - all your memory are belong to us, 2005. [http://md.hudora.de/presentations/firewire/2005-firewire-cansecwest.pdf http://md.hudora.de/presentations/firewire/2005-firewire-cansecwest.pdf].



Version vom 29. Oktober 2007, 21:56 Uhr

Facts

  • Was: Arbeitsgruppe IT-Forensik
  • Wann: Zum ersten mal am Montag dem 5.11.2007 um 19:30
  • Wo: Im Labor
  • Wer: Alle Interessenten (Kommt alle !)

Trailer

Es gibt einige Leute in unseren Kreisen die Lust haben sich mit dem Themenblock IT-Forensik zu beschäftigen. Eine passende Arbeitsgruppe hierzu gibt es im Labor bisher noch nicht. Das soll sich nun ändern...

Am Montag dem 5.11.2007 gibt es ein erstes Treffen im Labor.

Bei diesem soll unter anderem folgendes besprochen werden:

- Was verstehen wir eigentlich unter IT-Forensik ? (Datenrestauration, Spurenverfolgung ....) - Zu welchen Themen genau möchten die Interessenten etwas machen ? - Wie soll die AG arbeiten ? Gibt es schon konkrete Vorschläge für Workshops/Vorträge/Projekte ? - Planung der zukünftigen Treffen...

Literatur

An dieser Stelle sollen Literaturempfehlungen gesammelt werden.

Allgemeine Literaturangaben:

Diese Literaturangaben beziehen sich auf das Auslesen des Speichers von noch laufenden Systemen über die FireWire-Schnittstelle:

Projektideen

An dieser Stelle sollen Ideen für Projekte im IT-Forensik-Bereich gesammelt werden

  • iPod mit "Forensik-Firmware", eine modifizierte iPodLinux-Firmware, die nach dem einstecken in einen Rechner mit Firewire-Anschluss eine Rootshell präsentiert oder alternativ einen kompletten Speicherdump zur späteren Analyse auf der iPod-Festplatte/-Flashspeicher sichert. Muss auch nicht unbedingt ein iPod sein, für den Anfang genügt vielleicht auch ein Laptop mit entsprechendem Anschluss und Linux.

Links zum Thema

An dieser Stelle sollen Links zum Thema IT-Forensik gesammelt werden