Post Mortem Analysen mit OpenSource Software
نویسنده
چکیده
Forensische Analysen mit freien OpenSource Programmen sind seit Dan Farmers und Wietse Venemas ersten und einzigen Forensik-Kurs und der darauf folgenden Veröffentlichung des Coroner’s Toolkits [1] im Jahr 1999 kein unbekannter Faktor mehr. Allerdings mussten sich die OpenSource-Lösung von jeher den Vorwurf gefallen lassen, im Gegensatz zu ihrer kommerziellen Konkurrenz umständlich bedienbar und nur für Freunde der Kommandozeile anwendbar zu sein. Mit Brian Carriers Autopsy [2]/Sleuth Kit [3] Programmkombination soll diese Lücke geschlossen werden. Dieser Beitrag befasst sich mit dem professionellen Einsatz dieser Programme bei forensischen Laboranalysen und den neuen Möglichkeiten, die mit der grafischen Oberfläche Autopsy verbunden sind. 1 Einsatz von OpenSource Software in der Vergangenheit Nachdem Systemadministratoren jahrelang mit Hilfe von Systemtools und selbstgeschriebenen Programmen Einbrüche in Computersysteme analysiert hatten, stellten Dan Farmer und Wietse Venema im August 1999 zum ersten Mal ein einheitliches Toolset zur Analyse von kompromittierten Systemen vor. Dieses Toolset wurde unter dem Namen „The Coroner’s Toolkit“ (TCT) bekannt. Das TCT stellt dem forensischen Experten Programme zur Beweissicherung und zur späteren Laboranalyse zur Verfügung. Im Lauf der folgende Jahre wurde das TCT zu einem Quasi-Standard, wenn für eine forensische Analyse OpenSource Software herangezogen wurde. Das Coroner’s Toolkit wurde nach-und-nach durch Zusatzprogramme erweitert. Brian Carrier implementierte seine „tctutils“ [4], eine Reihe von Zusatzprogrammen die das TCT um die Möglichkeit ergänzte, Analysen auch auf Dateinamen-Ebene durchzuführen. Ebenso erschuf Carrier mit „Autopsy“ ein webbasiertes Frontend für die Kommandozeilen-Programme. Etwa zeitgleich portierte Knut Eckstein des TCT für HP-UX 10.20 und 11.00 [5]. Bei der Analyse mehrerer kompromittierter Systeme erwies sich TCT dahingehend als problematisch, dass pro analysiertem Betriebssystem eine eigene Version des TCT auf dem identischen Betriebssystem benötigt wurde. Carrier kombinierte TCT und tctutils mit einigen neuen Features und stellte damit „The @stake Sleuth Kit“ (TASK) zur Verfügung. TASK erlaubt dem forensischen Experten die plattformunabhängig Analyse
منابع مشابه
Integrierte Entwicklung zuverlässiger Software
Modellierungstools und automatische Codegenerierung aus Modellen erlauben es Entwicklern Software top-down zu designen. Modellierung sollte jedoch nicht zur Programmierung jedes Details missbraucht werden. Der algorithmische Anteil eines Projekts kann mit händisch programmiertem Code oft verständlicher, kompakter und effizienter implementiert werden. Um dabei Fehler zu vermeiden, werden statisc...
متن کاملOpenSource im Projekteinsatz: Schöne neue Welt oder verhängnisvolle Affäre? Aspekte zu Evaluierung und Einsatz von Portallosungen auf der Basis von OpenSource oder Produkten
OpenSource hat mit dem Betriebssystem Linux seinen Platz im standardisierten Rechenzentrumsbetrieb von Unternehmen gefunden. Kosteneinsparungen von 20 – 80 % werden berichtet. Eine veränderte Fragestellung liegt bei der Gestaltung kundenindividueller Software auf Basis von OpenSource Software (OSS) vor, die sich durch die „Einmaligkeit“ der erstellten Lösung einerseits und die Beziehung dieser ...
متن کاملPrecision Farming mit freiem OpenSource-GIS
Es wird die Möglichkeit vorgestellt, anhand einer OpenSource-Software Massnahmen der teilflächenspezifischen Landbewirtschaftung (Precision Farming) zu planen, auszuwerten und ein geeignetes Datenmanagement zu betreiben.
متن کاملZentralisierte Netzwerküberwachung durch vereinheitlichte Kombination von OpenSource-Werkzeugen
Zusammenfassung: Die steigende Nutzung intelligenter Netze führt unweigerlich zu einer steigenden Abhängigkeit vom reibungslosen Funktionieren dieser Netze. Um eine hohe Verfügbarkeit über die Planungsphase hinaus gewährleisten zu können, bedarf es einer zielgerichteten Überwachung aller für den Betrieb notwendigen Komponenten. OpenSource-Werkzeuge stellen eine preiswerte Alternative zu vorhand...
متن کاملTool-Demos
Anbieter/Hersteller: Universität Bremen/Universität Stuttgart/Axivion GmbH Referent: Jochen Quante, Jan Harder Kurzbeschreibung: Bauhaus bietet einen Werkzeugkasten zur Unterstützung von Software-Evolution mit Hilfe statischer und dynamischer Analysen. Sowohl quellcodenahe als auch architekturrelevante Informationen werden extrahiert, abstrahiert und visualisiert. weitere Informationen: http://...
متن کامل