CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Computer-Forensik: Spurensuche zwischen Bits und Bytes

Drucken |  Empfehlen |  PDF |  Merken

Jeden kann es treffen

Bodo Meseke, Leiter Computerforensik bei Ibas, empfiehlt daher, Regeln für erste Maßnahmen festzulegen, bevor ein solcher Fall eintritt. Das zwingt die Betroffenen strukturiert vorzugehen und einen kühlen Kopf zu bewahren. Außerdem verhindert es unter Umständen, dass durch hektisches Vorgehen wichtige Beweise vernichtet werden. Zudem hilft eine Checkliste, sich so zu verhalten, dass die gesicherten Spuren sich später auch juristisch verwerten lassen, wenn das nötig sein sollte.

Empfehlungen für den Ernstfall

Quelle: Alexander Geschonnek, Hisolutions

• Verfahren Sie nach Ihren festgelegten Security-Incident-Response-Abläufen;

• informieren Sie das Management;

• alarmieren Sie Ihre Security-Spezialisten;

• informieren Sie nicht die gesamte Organisation, sondern halten Sie die Gruppe der Mitwissenden am Anfang so klein wie möglich;

• sichern Sie sofort alle Protokolldateien auf separaten Systemen;

• bereiten Sie eine forensische Datensammlung vor (Sammlung der flüchtigen Informationen, Erstellen von forensischen Duplikaten).

• protokollieren Sie jede Tätigkeit (auch die dabei eingesetzten Tools), die Sie am verdächtigen System durchführen;

• sichern Sie den Zutritt zu den Räumen mit den betroffenen Systemen ab;

• treffen Sie erste Einschätzungen, welchen Ausmaßes der Sicherheitsvorfall sein kann und ob mehr Systeme betroffen sind.

• treffen Sie erste Einschätzungen, welche Konten von Anwendern betroffen sein könnten;

• analysieren Sie nicht die Originaldaten, sondern vorher erstellte Sicherheitskopien. Stellen Sie sicher, dass das System nicht verändert wird.

Liegt ein konkreter Verdacht vor und hat sich das Unternehmen dazu entschlossen, eine Untersuchung einzuleiten, gilt es, den "Tatort" möglichst nicht zu verändern. Geschieht das nicht, riskiert man, wichtige Spuren zu vernichten. Zu den Erstmaßnahmen sollte daher gehören, den Zugang zu dem oder den betroffenen Systemen zu sperren.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps