Kriminaltechnik (Modul 2)

Elektronische Spuren IT-Forensik

Elektronische Spuren IT-Forensik


Patricia Weber
Diese Lernkarten bieten einen Einblick in die IT-Forensik und deren Anwendung bei der Analyse von elektronischen Spuren. Sie behandeln die verschiedenen Prozessschritte wie Identifizierung, Sicherstellung, Analyse und Aufbereitung, wobei der Fokus auf der Handhabung von flüchtigen und nicht flüchtigen Daten liegt. Besonders relevant sind die Methoden zur Sicherung von Daten auf verschiedenen Geräten, die für Ermittler und Forensiker von Interesse sind, um Beweise zu sichern und auszuwerten.
Cartes-fiches
16
Utilisateurs
25
Langue
Allemand
Catégorie
Criminologie
Niveau
Autres
Créé / Mis à jour
19.12.2013 / 09.12.2022

Cartes-fiches

Nenne die zwei wichtigsten Verhaltensregelen in Zusammenhang mit flüchtigen Daten.

  • Ausgeschaltete Systeme nicht einschalten
  • Laufende Systeme nicht aussachlten

Wie stelle ich Geräte sicher bei welche flüchtige Daten vorhanden sind?

  • Geräte mit genügend eigener jStromversorgung (Notebooks usw.) können wie die nichtflüchtigen Datenspeicher behandelt werden.
  • Bei Geräten ohne eigene oder ungenügender Stromverorgung müssen die flüchtigen Daten vor Ort, (allenfalls mit Unterstützung eines IT-Forensikers) gesicher werden bevor das Gerät ausgeschaltet wird.

Wie erkenne ich flüchtige Daten an einem Windows-System?

  • Prüfung am laufenden System vornehmen, Blick auf die geöffneten Fenster 
  • Suche nach offenen Dateien (z.B. Text und Tabellendokumente)
  • Suche nach offenen Onlinedaten (z.B. Hotmail, GMail

Merke!

Nebst dem sollte in jedem Fall nach offenen verschlüsselten Laufwerken gesucht werden. Um offene verschlüsselte Laufwerke finden zu könnenn, vergleicht man am Besten die logischen laufwerde mit den physisch vorhandenen Laufwerken!!

Wo und wie finde ich die physischen Laufwerke im Windows-System?

Computerverwaltung

- Klicken mit der rechten Muastaste auf Arbeisplatz und Ausweählen der Opition "Verwalten"

Was kann ich erkennen, wenn ich die pysischen Laufwerke mit den logischen Laufwerken (Explorer) vergleich?

Ich kann Laufwerke erkennen, die keinem pysischen Laufwerk zugeordnet sind. Es handelt sich dabei um ein mit Truecrypt verschlüsseltes Laufwerk.

Wie sichere ich flüchtige Daten am Tatort?

  • eingenes nicht kontaminiertes Medium benützen
  • Sicherung des Arbeitsspeichers (RAM) "FTK Imager"
  • Totos vom Desktop un der geöffneten Fenter erstellen "Digitalkamera"
  • Offene Dateien und Onlinedaten (Mail, Dokumente etc.) sichern. "speichern unter"

Was sind nicht flüchtige Spuren (Daten)?

  • Festplatten
  • CD/DVD/Blu-ray Disc
  • Flash-Speicher in Mobiltelefon
  • USB-Sticks
  • Digitalkamera usw.

Was sollte bei Mobilen Geräten beachtet werden?

Eingeschaltete Geräte sollte in den Flugmodus gesetzt werden! (Verhinderung der Fern-Datenlöschung)

Étudier