image

Welkom bij de IT Forensics Themaweek

maandag 23 oktober 2006, 09:40 door Redactie, 6 reacties

Het opsporen van misdadigers blijft mensen intrigeren. Of het nu gaat om Sherlock Holmes of CSI, al tijden zien mensen graag hoe detectives te werk gaan. Deze themaweek staat Security.NL in het teken van IT forensics.

Steeds vaker doen bedrijven beroep op forensische experts om bewijslast tegen een onbetrouwbare werknemer te vinden of bedrijfsspionage aan te tonen. Er zullen deze week verschillende forensisch experts aan het woord komen, kijken we naar een aantal forensische tools en worden nieuwe ontwikkelingen op het gebied van forensisch onderzoek behandeld. Bijdrages van lezers over het onderwerp zijn natuurlijk van harte welkom op redactie@security.nl

Reacties (6)
25-10-2006, 13:35 door Anoniem
> kijken we naar een aantal forensische tools en worden nieuwe
> ontwikkelingen op het gebied van forensisch onderzoek
behandeld.

Misschien is het een idee om op een aantal forensische tools
van Nederlandse bodem te focussen.

Zoals:
OCFA
http://www.forensicfocus.com/index.php?name=News&file=article&sid=477

EnCase file format library (libewf)
https://www.uitwisselplatform.nl/projects/libewf/

Een 'smart carving' tool ontwikkelt voor de DFRWS 2006 challenge
http://www.dfrws.org/
https://www.uitwisselplatform.nl/projects/revit/

En qua ontwikkelingen zie ook DFRWS
26-10-2006, 15:33 door Anoniem
Pfff...forensisch specialisten zitten niet te wachten op dit soort goedbedoelde
knutselprojecten hoor...
27-10-2006, 10:20 door Anoniem
Door Anoniem
Pfff...forensisch specialisten zitten niet te wachten op dit
soort goedbedoelde
knutselprojecten hoor...

Je hebt blijkbaar heel goed opgelet bij je encase/ftk
cursusen, waarom zou je
nog een klein tooltje nodig hebben als er zulke mooie
monolitische tools zijn toch ?
27-10-2006, 15:52 door Anoniem
Door Anoniem
Door Anoniem
Pfff...forensisch specialisten zitten niet te wachten op dit
soort goedbedoelde
knutselprojecten hoor...

Je hebt blijkbaar heel goed opgelet bij je encase/ftk
cursusen, waarom zou je
nog een klein tooltje nodig hebben als er zulke mooie
monolitische tools zijn toch ?

Ik zeg niet dat je dat niet moet gebruiken...maar de grote jongens als CIA/
E&Y/Secret service/AIVD en in Nederland Fox-IT en 4iTrust en nog zo een
paar, hebben hun eigen tools al. Dus zitten zij er niet op te wachten
27-10-2006, 21:40 door Anoniem
Grote jongens? computer forensics is buiten de grote legers van
encase/ftk deskundigen een heel erg klein wereldje.
En inderdaad iedereen in dat wereldje schrijft en/of
customized z'n eigen tools, maar dat is juist 'omdat' er
weinig open source oplossings componenten beschikbaar zijn,
en de bestaande tools vaak enige aanpassing vergen voor ze
verantwoord en/of geintegreerd gebruikt kunnen worden.
Gelukkig zijn er dus een aantal partijen zoals het
nederlandse NFI, de nederlandse politie en particuliere
recherche bedrijven die
zoals in bovengenoemde voorbeelden zorgen dat we minder tools
libraries en architecturen zelf hoeven te bouwen.
Verder weet ik dat ze bestaan, forensisch specialisten die
'alleen' eigen inhouse tools gebruiken. Of die hun werk
daarmee efficient
doen is dan dus wel de vraag.
28-10-2006, 13:04 door Anoniem
Door Anoniem
Ik zeg niet dat je dat niet moet gebruiken...maar de grote
jongens als CIA/
E&Y/Secret service/AIVD en in Nederland Fox-IT en
4iTrust en nog zo een
paar, hebben hun eigen tools al. Dus zitten zij er niet op
te wachten

Een paar namen noemen om interessant te lijken, daar zit nou
juist iedereen op te wachten.

Heel leuk die 'eigen tools', of commerciele tools. Maar in
het forensisch vakgebied gaat het er juist om dat
bevindingen controleerbaar, reproduceerbaar en transparant
zijn. En dat je als forensisch expert ook kunt instaan voor
je bevindingen.

Hoe meer methodieken en bij behorende tooling algemeen
geaccepteerd zijn hoe beter.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.