Veranstaltung/IT-Forensik 1

Aus LaborWiki
Wechseln zu: Navigation, Suche

Facts

  • Was: Arbeitsgruppe IT-Forensik
  • Wo: Im Labor
  • Wer: Alle Interessenten (Kommt alle !)
  • Wann: Zweites Treffen 19.11.

Trailer

Es gibt einige Leute im Labor die Lust haben sich mit dem Themenblock IT-Forensik zu beschäftigen. Eine passende Arbeitsgruppe hierzu gibt es bisher noch nicht. Das soll sich nun ändern...

Theorie

Interessante Themen für Vorträge beisplw.:

  • Forensik Theorie, Datenrestauration, Spurenverfolgung
  • RAM per DMA
  • RAM roh auslesen
  • TEMPEST

==

Workshops/Projekte:

Literatur

An dieser Stelle sollen Literaturempfehlungen gesammelt werden.

Allgemeine Literaturangaben:

Diese Literaturangaben beziehen sich auf das Auslesen des Speichers von noch laufenden Systemen über die FireWire-Schnittstelle:

Projektideen

An dieser Stelle sollen Ideen für Projekte im IT-Forensik-Bereich gesammelt werden

  • iPod mit "Forensik-Firmware", eine modifizierte iPodLinux-Firmware, die nach dem einstecken in einen Rechner mit Firewire-Anschluss eine Rootshell präsentiert oder alternativ einen kompletten Speicherdump zur späteren Analyse auf der iPod-Festplatte/-Flashspeicher sichert. Muss auch nicht unbedingt ein iPod sein, für den Anfang genügt vielleicht auch ein Laptop mit entsprechendem Anschluss und Linux.

Links zum Thema

An dieser Stelle sollen Links zum Thema IT-Forensik gesammelt werden