Zum Inhalt springen

Chaos-skills: Unterschied zwischen den Versionen

Dimi (Diskussion | Beiträge)
Beschreibung des Forensik-Workshops erstellt
Alfred (Diskussion | Beiträge)
K Rechenschieber: User:Alfred hinzugefügt
 
(5 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 15: Zeile 15:
* Ein Gerät mit $UNIX auf dem eins sich wohlfühlt und
* Ein Gerät mit $UNIX auf dem eins sich wohlfühlt und
** das sich mit dem Internet verbinden kann
** das sich mit dem Internet verbinden kann
** auf dem eins Software installieren kann; die Tools werden wir gemeinsam installieren
** auf dem eins Software installieren kann; die Tools werden wir gemeinsam installieren -- wir werden ausschließlich OpenSource Software einsetzen


* Wir werden keine Malware Forensik machen, aber Arbeiten in einer virtuellen Maschine empfiehlt sich trotzdem immer
* Wir werden keine Malware Forensik machen, aber Arbeiten in einer virtuellen Maschine empfiehlt sich trotzdem immer
* 5GB freier Speicherplatz wären gut, mehr ist besser
=== Besprochene/Eingesetzte Tools ===
* Photorec: https://www.cgsecurity.org/wiki/PhotoRec
* The Sleuth Kit (TSK): https://sleuthkit.org/
* ewf-tools: https://github.com/libyal/libewf
* Binwalk: https://github.com/ReFirmLabs/binwalk – Debian Packages sind noch v2
* bulk_extractor: https://github.com/simsong/bulk_extractor
* Autopsy: https://www.autopsy.com/
* Plaso: https://github.com/log2timeline/plaso (für Timelines)


== Rechenschieber ==  
== Rechenschieber ==  
Zeile 32: Zeile 44:
|-
|-
| [[User:ivy.liner|ivy]] || fix || nein
| [[User:ivy.liner|ivy]] || fix || nein
|-
| casch || fix || nein
|-
| [[User:cheos|Laura]] || gaaaanz spontan || nein
|-
| [[User:Alfred|Albert]] || fix || ja, Rechenschieber vorhanden
|-
|-
| you? || fix / vielleicht || ja / nein / kann ausleihen / fancy Rechenscheibe
| you? || fix / vielleicht || ja / nein / kann ausleihen / fancy Rechenscheibe
|-
|-
|}
|}
[[Kategorie:Workshops]]