image

Bedrijven achter standaard voor digitaal forensisch onderzoek

vrijdag 12 mei 2017, 16:35 door Redactie, 2 reacties

Een meerderheid van de grote spelers op de markt voor forensische software gaat een standaard voor digitaal forensisch onderzoek implementeren, zo heeft Europol bekendgemaakt. Bij forensisch onderzoek maken specialisten vaak gebruik van software om informatie op bijvoorbeeld een telefoon of harde schijf veilig te stellen en vervolgens te analyseren. Op dit moment is er nog geen standaard voor het samenvoegen van digitaal bewijs.

Dit houdt in dat voor elke tool onderzoekers de verzamelde data moeten afstemmen op de specificaties van de tool. Dit is een tijdrovend en kostbaar proces, aldus Europol. De Cyber-investigation Analysis Standard Expression (CASE) moet dit probleem oplossen. Het is een opensourcedataformaat voor forensisch onderzoek dat door de gemeenschap van forensisch onderzoekers is ontwikkeld. Onderzoekers willen dan ook dat CASE als standaard forensisch formaat door forensische software wordt gebruikt.

Iets dat nu lijkt te gebeuren. Europol zegt dat het een grote meerderheid van de forensische softwareleveranciers heeft overtuigd om het CASE-formaat te implementeren. "Dit is een game changer in de forensische analyse, aangezien belangrijke laboratoria en diensten herhaaldelijk in het verleden voor de implementatie van een dergelijke standaard hebben opgeroepen", aldus de Europese opsporingsdienst. Onder andere Cellebrite, Guidance software, IBM en Volatility hebben hun medewerking toegezegd.

Reacties (2)
13-05-2017, 11:37 door Anoniem
Ik kan me voorstellen dat je nu met verschillende evidence lockers zit tussen politiediensten en organisaties. De titel is misleidend, ik dacht dat het ging over verschillende standaarden in werkwijze ipv een bestandsformat.
13-05-2017, 22:42 door Remmilou
Door Anoniem: Ik kan me voorstellen dat je nu met verschillende evidence lockers zit tussen politiediensten en organisaties. De titel is misleidend, ik dacht dat het ging over verschillende standaarden in werkwijze ipv een bestandsformat.
Ik lees dat niet direct uit de tekst en de tekst achter de link. Heb je daar meer info over?
Maar als het zo is lijkt het me vooral een commercieel initiatief. Zeker ook als ik de lijst van deelnemende bedrijven zie.
Waarom niet een open source container formaat? Zoals AFF... bestaat gewoon al heel lang...
Ik ben trouwens ook meer geïnteresseerd in goede standaarden in werkwijze(n). Dat is nu een regelrechte zooi.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.