Chaos-skills: Unterschied zwischen den Versionen
Dimi (Diskussion | Beiträge) Beschreibung des Forensik-Workshops erstellt |
Alfred (Diskussion | Beiträge) K →Rechenschieber: User:Alfred hinzugefügt |
||
(5 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
Zeile 15: | Zeile 15: | ||
* Ein Gerät mit $UNIX auf dem eins sich wohlfühlt und | * Ein Gerät mit $UNIX auf dem eins sich wohlfühlt und | ||
** das sich mit dem Internet verbinden kann | ** das sich mit dem Internet verbinden kann | ||
** auf dem eins Software installieren kann; die Tools werden wir gemeinsam installieren | ** auf dem eins Software installieren kann; die Tools werden wir gemeinsam installieren -- wir werden ausschließlich OpenSource Software einsetzen | ||
* Wir werden keine Malware Forensik machen, aber Arbeiten in einer virtuellen Maschine empfiehlt sich trotzdem immer | * Wir werden keine Malware Forensik machen, aber Arbeiten in einer virtuellen Maschine empfiehlt sich trotzdem immer | ||
* 5GB freier Speicherplatz wären gut, mehr ist besser | |||
=== Besprochene/Eingesetzte Tools === | |||
* Photorec: https://www.cgsecurity.org/wiki/PhotoRec | |||
* The Sleuth Kit (TSK): https://sleuthkit.org/ | |||
* ewf-tools: https://github.com/libyal/libewf | |||
* Binwalk: https://github.com/ReFirmLabs/binwalk – Debian Packages sind noch v2 | |||
* bulk_extractor: https://github.com/simsong/bulk_extractor | |||
* Autopsy: https://www.autopsy.com/ | |||
* Plaso: https://github.com/log2timeline/plaso (für Timelines) | |||
== Rechenschieber == | == Rechenschieber == | ||
Zeile 32: | Zeile 44: | ||
|- | |- | ||
| [[User:ivy.liner|ivy]] || fix || nein | | [[User:ivy.liner|ivy]] || fix || nein | ||
|- | |||
| casch || fix || nein | |||
|- | |||
| [[User:cheos|Laura]] || gaaaanz spontan || nein | |||
|- | |||
| [[User:Alfred|Albert]] || fix || ja, Rechenschieber vorhanden | |||
|- | |- | ||
| you? || fix / vielleicht || ja / nein / kann ausleihen / fancy Rechenscheibe | | you? || fix / vielleicht || ja / nein / kann ausleihen / fancy Rechenscheibe | ||
|- | |- | ||
|} | |} | ||