Post Mortem Analysen mit OpenSource Software

نویسنده

  • Matthias Hofherr
چکیده

Forensische Analysen mit freien OpenSource Programmen sind seit Dan Farmers und Wietse Venemas ersten und einzigen Forensik-Kurs und der darauf folgenden Veröffentlichung des Coroner’s Toolkits [1] im Jahr 1999 kein unbekannter Faktor mehr. Allerdings mussten sich die OpenSource-Lösung von jeher den Vorwurf gefallen lassen, im Gegensatz zu ihrer kommerziellen Konkurrenz umständlich bedienbar und nur für Freunde der Kommandozeile anwendbar zu sein. Mit Brian Carriers Autopsy [2]/Sleuth Kit [3] Programmkombination soll diese Lücke geschlossen werden. Dieser Beitrag befasst sich mit dem professionellen Einsatz dieser Programme bei forensischen Laboranalysen und den neuen Möglichkeiten, die mit der grafischen Oberfläche Autopsy verbunden sind. 1 Einsatz von OpenSource Software in der Vergangenheit Nachdem Systemadministratoren jahrelang mit Hilfe von Systemtools und selbstgeschriebenen Programmen Einbrüche in Computersysteme analysiert hatten, stellten Dan Farmer und Wietse Venema im August 1999 zum ersten Mal ein einheitliches Toolset zur Analyse von kompromittierten Systemen vor. Dieses Toolset wurde unter dem Namen „The Coroner’s Toolkit“ (TCT) bekannt. Das TCT stellt dem forensischen Experten Programme zur Beweissicherung und zur späteren Laboranalyse zur Verfügung. Im Lauf der folgende Jahre wurde das TCT zu einem Quasi-Standard, wenn für eine forensische Analyse OpenSource Software herangezogen wurde. Das Coroner’s Toolkit wurde nach-und-nach durch Zusatzprogramme erweitert. Brian Carrier implementierte seine „tctutils“ [4], eine Reihe von Zusatzprogrammen die das TCT um die Möglichkeit ergänzte, Analysen auch auf Dateinamen-Ebene durchzuführen. Ebenso erschuf Carrier mit „Autopsy“ ein webbasiertes Frontend für die Kommandozeilen-Programme. Etwa zeitgleich portierte Knut Eckstein des TCT für HP-UX 10.20 und 11.00 [5]. Bei der Analyse mehrerer kompromittierter Systeme erwies sich TCT dahingehend als problematisch, dass pro analysiertem Betriebssystem eine eigene Version des TCT auf dem identischen Betriebssystem benötigt wurde. Carrier kombinierte TCT und tctutils mit einigen neuen Features und stellte damit „The @stake Sleuth Kit“ (TASK) zur Verfügung. TASK erlaubt dem forensischen Experten die plattformunabhängig Analyse

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Integrierte Entwicklung zuverlässiger Software

Modellierungstools und automatische Codegenerierung aus Modellen erlauben es Entwicklern Software top-down zu designen. Modellierung sollte jedoch nicht zur Programmierung jedes Details missbraucht werden. Der algorithmische Anteil eines Projekts kann mit händisch programmiertem Code oft verständlicher, kompakter und effizienter implementiert werden. Um dabei Fehler zu vermeiden, werden statisc...

متن کامل

OpenSource im Projekteinsatz: Schöne neue Welt oder verhängnisvolle Affäre? Aspekte zu Evaluierung und Einsatz von Portallosungen auf der Basis von OpenSource oder Produkten

OpenSource hat mit dem Betriebssystem Linux seinen Platz im standardisierten Rechenzentrumsbetrieb von Unternehmen gefunden. Kosteneinsparungen von 20 – 80 % werden berichtet. Eine veränderte Fragestellung liegt bei der Gestaltung kundenindividueller Software auf Basis von OpenSource Software (OSS) vor, die sich durch die „Einmaligkeit“ der erstellten Lösung einerseits und die Beziehung dieser ...

متن کامل

Precision Farming mit freiem OpenSource-GIS

Es wird die Möglichkeit vorgestellt, anhand einer OpenSource-Software Massnahmen der teilflächenspezifischen Landbewirtschaftung (Precision Farming) zu planen, auszuwerten und ein geeignetes Datenmanagement zu betreiben.

متن کامل

Zentralisierte Netzwerküberwachung durch vereinheitlichte Kombination von OpenSource-Werkzeugen

Zusammenfassung: Die steigende Nutzung intelligenter Netze führt unweigerlich zu einer steigenden Abhängigkeit vom reibungslosen Funktionieren dieser Netze. Um eine hohe Verfügbarkeit über die Planungsphase hinaus gewährleisten zu können, bedarf es einer zielgerichteten Überwachung aller für den Betrieb notwendigen Komponenten. OpenSource-Werkzeuge stellen eine preiswerte Alternative zu vorhand...

متن کامل

Tool-Demos

Anbieter/Hersteller: Universität Bremen/Universität Stuttgart/Axivion GmbH Referent: Jochen Quante, Jan Harder Kurzbeschreibung: Bauhaus bietet einen Werkzeugkasten zur Unterstützung von Software-Evolution mit Hilfe statischer und dynamischer Analysen. Sowohl quellcodenahe als auch architekturrelevante Informationen werden extrahiert, abstrahiert und visualisiert. weitere Informationen: http://...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2003