IT Forensik

Table of Contents

Womit beschäftigt sich die IT Forensik?

IT-Forensik ist ein Fachgebiet innerhalb der Forensik, das sich mit der Untersuchung und Analyse von Daten in digitalen Geräten und Netzwerken befasst. Ziel ist es, Beweismittel zu sichern und auszuwerten, die bei rechtlichen Auseinandersetzungen oder zur Aufklärung von Straftaten verwendet werden können. Dies umfasst eine Vielzahl von Aktivitäten, von der Wiederherstellung gelöschter Daten bis zur Analyse von Cyberangriffen.

Das sind die Kernbereiche der IT-Forensik:

  1. Datensicherung und -wiederherstellung: Die Wiederherstellung von gelöschten, beschädigten oder anderweitig nicht zugänglichen Daten.
  2. Netzwerkforensik: Die Überwachung und Analyse von Netzwerkverkehr auf Anzeichen von unerwünschten Aktivitäten oder Angriffen.
  3. Malware-Analyse: Die Untersuchung von schädlicher Software, um deren Funktionsweise, Ursprung und potenzielle Auswirkungen zu verstehen.
  4. Digitale Spurensicherung: Die Identifizierung, Sicherung und Analyse aller Formen digitaler Beweise.
  5. Rechts- und Ethikfragen: Die Einhaltung von rechtlichen Rahmenbedingungen und ethischen Grundsätzen bei der Durchführung forensischer Untersuchungen.

Related Posts

Ist ein ISMS verpflichtend?

Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist ein strukturiertes System aus Verfahren und Regeln zur Herstellung eines hohen IT-Sicherheitsniveaus in Organisationen. Obwohl die ISO 27001 selbst keine gesetzlichen Anforderungen darstellt, orientiert sie sich an Best Practices und berücksichtigt den Kontext der jeweiligen Organisation. Die Norm wird regelmäßig aktualisiert, um den sich entwickelnden technischen Möglichkeiten und damit verbundenen Anforderungen gerecht zu werden.

Read More

Südwestfalen IT Hack: Hackergruppe Akira hatte leichtes Spiel

Der Ransomware-Angriff auf Südwestfalen-IT (SIT) im Oktober 2023 wurde durch eine Kombination von Sicherheitslücken und Schwächen in der IT-Infrastruktur ermöglicht. Die genaue Methode, wie die Angreifer die VPN-Zugangsdaten von Südwestfalen-IT erlangten, konnte nicht eindeutig festgestellt werden. Es gab Vermutungen, dass ein einfaches Passwort wie “Admin123456” verwendet wurde, allerdings fand sich hierfür kein Beweis im Abschlussbericht der forensischen Untersuchung. Stattdessen wurde vermutet, dass die Angreifer möglicherweise einen Brute-Force-Angriff oder Passwort-Spraying-Techniken anwendeten, um Zugang zu erlangen.

Read More

DIN Spec 27008 - Sicherheitsstandard für Video Konferenzsysteme

Die DIN SPEC 27008:2024-02 ist eine Spezifikation, die Mindestsicherheitskriterien für Videokonferenzsysteme festlegt. Sie wurde von verschiedenen Organisationen, darunter Zoom Video Communications Germany GmbH, Microsoft Deutschland GmbH, TeamViewer Germany GmbH und alfaview gmbh, entwickelt und verabschiedet.

Read More