<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>computer-forensik.org</title>
	
	<link>http://computer-forensik.org</link>
	<description>Die Website zum Buch "Computer Forensik" und zur Digitalen Forensik in Deutschland</description>
	<lastBuildDate>Wed, 01 Sep 2010 17:55:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/computer-forensik" /><feedburner:info uri="computer-forensik" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><geo:lat>52.518333</geo:lat><geo:long>13.408333</geo:long><creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-sa/3.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><item>
		<title>e-Crime Studie 2010 fertig!</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/l3y0mGzjYt4/</link>
		<comments>http://computer-forensik.org/2010/09/01/e-crime-studie-2010-fertig/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 17:55:11 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Kriminalität]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[BMI]]></category>
		<category><![CDATA[Computerkriminalität]]></category>
		<category><![CDATA[eCrime Studie]]></category>
		<category><![CDATA[KPMG]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=625</guid>
		<description>Wie bereits hier angekündigt, haben wir eine Studie zum Thema Computerkriminalität in der deutschen Wirtschaft erstellt. Es ging uns diesmal darum ein Stimmungsbild der Führungsetagen zu erstellen &amp;#8211; also bei Vorständen, Geschäftsführern, Leiter Rechnungswesen etc. und nicht bei sonst in solchen Zusammenhängen befragten IT&amp;#8217;lern. Bei der Erstellung des Fragebogens haben uns BKA und das BMI unterstützt. [...]</description>
			<content:encoded><![CDATA[<p>Wie bereits hier angekündigt, haben wir eine Studie zum Thema Computerkriminalität in der deutschen Wirtschaft erstellt. <span id="more-625"></span>Es ging uns diesmal darum ein Stimmungsbild der Führungsetagen zu erstellen &#8211; also bei Vorständen, Geschäftsführern, Leiter Rechnungswesen etc. und nicht bei sonst in solchen Zusammenhängen befragten IT&#8217;lern. Bei der Erstellung des Fragebogens haben uns BKA und das BMI unterstützt. Vielen Dank an dieser Stelle an die beteiligten Kollegen dort.</p>
<p>Die offizielle Pressemitteilung auch die Studie finden sich unter <a href="http://kpmg.de/Themen/21481.htm" target="_blank">http://kpmg.de/Themen/21481.htm</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=l3y0mGzjYt4:YUmFOA9A-lQ:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=l3y0mGzjYt4:YUmFOA9A-lQ:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=l3y0mGzjYt4:YUmFOA9A-lQ:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=l3y0mGzjYt4:YUmFOA9A-lQ:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=l3y0mGzjYt4:YUmFOA9A-lQ:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/l3y0mGzjYt4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/09/01/e-crime-studie-2010-fertig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/09/01/e-crime-studie-2010-fertig/</feedburner:origLink></item>
		<item>
		<title>Veranstaltungshinweis e-Crime 2010</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/6DaDuUfhotw/</link>
		<comments>http://computer-forensik.org/2010/08/18/veranstaltungshinweis-e-crime-2010/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 09:16:28 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Kriminalität]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[in eigener Sache]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[BMI]]></category>
		<category><![CDATA[Computerkriminalität]]></category>
		<category><![CDATA[eCrime Studie]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=621</guid>
		<description>In eigener Sache möchte ich gern an dieser Stelle einen kleinen Veranstaltungshinweis zum Thema E-Crime veröffentlichen.Die neueste Studie von KPMG zum Thema e-Crime in der deutschen Wirtschaft 2010 zeigt Folgendes deutlich: Trotz ernsthafter Bemühungen scheint sich die Gefahrenlage für die Unternehmen nicht verbessert zu haben. e-Crime ist weiterhin auf dem Vormarsch. Die Schadenshöhen sind dabei [...]</description>
			<content:encoded><![CDATA[<p>In eigener Sache möchte ich gern an dieser Stelle einen kleinen Veranstaltungshinweis zum Thema E-Crime veröffentlichen.<span id="more-621"></span>Die neueste Studie von KPMG zum Thema e-Crime in der deutschen Wirtschaft 2010 zeigt Folgendes deutlich: Trotz ernsthafter Bemühungen scheint sich die Gefahrenlage für die Unternehmen nicht verbessert zu haben. e-Crime ist weiterhin auf dem Vormarsch. Die Schadenshöhen sind dabei zum Teil beträchtlich. Die Analyse zeigt: Der Grund liegt in der rein technischen Gefahrenbetrachtung. KPMG hat mit Unterstützung des BMI und des BKA bei der Fragebogenerstellung, durch EMNID Führungskräfte befragen lassen, die NICHT aus dem IT-Bereich kommen, um ein Stimmungsbild zu erhalten. Die Ergebnisse sind quasi auch als &#8220;Wunschzettel&#8221; an die Techniker unter uns zu verstehen.</p>
<p>Ziel der Breakfast-Veranstaltung ist es, den Teilnehmern Struktur, Inhalte und Ergebnisse der Studie vorzustellen. Das Thema elektronische Wirtschaftsspionage wird durch Redner aus dem BfV und dem LfV Bayern mit Praxisbeiträgen beleuchtet werden.</p>
<p>Anmeldedetails für die kostenlose Veranstaltung in Berlin, München und Frankfurt finden sich hier:<br />
<a href="http://www.kpmg.de/ecrime.html" target="_blank">http://www.kpmg.de/ecrime.html</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=6DaDuUfhotw:VavvSBUkJPw:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=6DaDuUfhotw:VavvSBUkJPw:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=6DaDuUfhotw:VavvSBUkJPw:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=6DaDuUfhotw:VavvSBUkJPw:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=6DaDuUfhotw:VavvSBUkJPw:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/6DaDuUfhotw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/08/18/veranstaltungshinweis-e-crime-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/08/18/veranstaltungshinweis-e-crime-2010/</feedburner:origLink></item>
		<item>
		<title>neues X-Ways Update mit vielen Windows7 Forensik Features</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/zRIuj0tQL24/</link>
		<comments>http://computer-forensik.org/2010/08/06/neues-x-ways-update-mit-vielen-windows7-forensik-features/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 10:49:23 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Forensikwerkzeuge]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[X-Ways Investigator]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=617</guid>
		<description>An dieser Stelle berichte ich ja immer über neue Features von X-Ways Forensics. Diesmal möchte ich auf die speziellen Features von X-Ways Forensics 15.7 SR1, die Windows 7 betreffen, hinweisen. Markus Loyen, aus meinem Forensic Technology Team, hat diese kurz zusammengestellt: Features, die Windows 7 betreffen, sind fett geschrieben:  Support for the exFAT file system. (requires a [...]</description>
			<content:encoded><![CDATA[<p>An dieser Stelle berichte ich ja immer über neue Features von X-Ways Forensics. Diesmal möchte ich auf die speziellen Features von X-Ways Forensics 15.7 SR1, die Windows 7 betreffen, hinweisen. Markus Loyen, aus meinem Forensic Technology Team, hat diese kurz zusammengestellt:<span id="more-617"></span></p>
<p>Features, die Windows 7 betreffen, sind<strong> fett</strong> geschrieben: </p>
<ul>
<li>Support for the <strong>exFAT file system</strong>. (requires a specialist license or higher) </li>
<li> Ability to interpret dynamic Virtual PC <strong>VHD images</strong>. (requires a specialist license or higher) Such images can also be edited (in WinHex, not X-Ways Forenscis), but not expanded. </li>
<li> Ability to interpret .e01 evidence files with an internal chunk size of up to 256 KB (previously up to 128 KB). Useful for example for memory dumps created by other software. </li>
<li> Old versions of files that are found as part of the thorough file system data structure search in <strong>volume shadow copies</strong> are now marked as (SC) in the Attribute column and can be filtered. The old contents of old versions of large files will be correctly represented in a future release. The file system level metadata of old versions and the contents of small files are already usually correctly represented. </li>
<li> Old names/paths of renamed/moved files in NTFS as discovered by the thorough file system data structure search are now by default no longer listed as additional items in the volume snapshot and in the directory browser. Instead, they are mentioned as comments that are attached to the renamed/moved files. This keeps directory browser listings smaller and makes searches quicker than before. </li>
<li> The Simultaneous Search now supports case-insensitive searches generally, not just for English and German letters. </li>
<li> GREP expressions may now contain true Unicode characters, and it is now possible to search in specific code pages when using GREP syntax. </li>
<li> The most important <strong>MS Office 2007/2010 and OpenOffice 2/3 document types </strong>are now by default decoded for the logical search, and (in conjunction with the recommended data reduction) their main XML files are omitted from the search. That ensures that you get search hits in the documents and not in the XML files, which is more convenient, and that you don&#8217;t get them twice unnecessarily. The other XML files, which may contain important metadata, are still searched (provided that you have included the contents of archives in the volume snapshot). </li>
<li> Metadata extraction improved for <strong>Windows 7 .lnk files. </strong></li>
<li> Catalogs of <strong>JumpList files are now output in Details mode. </strong></li>
<li>Ability to recursively delete directory with subdirectories that cannot be deleted with Windows Explorer or other Windows tools and commands because of illegal characters, via Tools | File Tools | Delete recursively. </li>
<li> Improved behavior when encountering already running instances. A new middle state allows to decide on a case-by-case basis whether to start another instance. </li>
<li>There is now an option to filter by internal ID. Useful for example and very easy to use if you would like to focus on the <em>x</em> files that were added to the volume snapshot last or if you would like to resume a logical search with internal ID <em>y</em> (and filter out files that have already been searched). </li>
<li> Introduced an interface that allows to copy files of a certain category from selected evidence objects to a user-defined output directory for analysis by a certain external program. The external program can then identify relevant files or classify files. The result can imported back into the case and will be shown as report table associations, by which you can filter or create reports. The interface works at the case level and requires a forensic license or X-Ways Investigator. </li>
<li>Through this interface, using the upcoming professional version of the software DoublePics (www.dotnetfabrik.de) and a database of pictures from previous cases as often maintained by law enforcement agencies that have to deal with child pornography cases, it is possible to conveniently and automatically categorize pictures in new cases that are known already, as relevant or irrelevant or &#8220;gray area&#8221; or whatever. Known pictures can be recognized even if they are stored in a different file format, resized, if the colors or the quality are different or they have been edited, thanks to fuzzy logic and adjustable sensitivity and tolerance. </li>
<li> When using the non-MAPI method to extract e-mails from PST/OST archives, HTML e-mails are now also usually represented in .eml format (except for outgoing/sent messages). Additionally, a clickable link to the attachments is now included in Preview mode (except for outgoing/sent messages, and not guaranteed to work if attachments have non-English names). </li>
<li> Fixed an exception error that could occur when taking a volume snapshot. </li>
<li> Previous limitations for writing sectors in partitioned areas under Windows Vista/7 have been practically removed. In 99% of all cases it is now possible to write sectors in these Windows versions. </li>
<li> Some minor improvements</li>
<li>1. Bugfix<br />
SR-1: <br />
The Sender/Recipient columns were swapped. This was fixed.</li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=zRIuj0tQL24:hFCZkU9Ekvw:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=zRIuj0tQL24:hFCZkU9Ekvw:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=zRIuj0tQL24:hFCZkU9Ekvw:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=zRIuj0tQL24:hFCZkU9Ekvw:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=zRIuj0tQL24:hFCZkU9Ekvw:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/zRIuj0tQL24" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/08/06/neues-x-ways-update-mit-vielen-windows7-forensik-features/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/08/06/neues-x-ways-update-mit-vielen-windows7-forensik-features/</feedburner:origLink></item>
		<item>
		<title>neue Umfrage zu Prüfsummen [Update]</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/2GSl4yHpbkg/</link>
		<comments>http://computer-forensik.org/2010/06/06/neue-umfrage-zu-prufsummen/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 11:05:46 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Methoden]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[Umfrage]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=607</guid>
		<description>Da wir nun unsere Hash-Verfahren in unseren Labors umgestellt haben würde ich mich interessieren, welche Prüfsummenverfahren die werte Leserschaft einsetzt. Ist man zu sehr an ein Tool gebunden, hat man keine freie Wahl. Also müssen Zwischenschritte für die einzelnen Bearbeitungsvorgänge her. Zu bedenken sind auch die nicht unerheblichen Zeitverluste. Ich bin also auf die Antworten [...]</description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/chart_pie.png" alt="" width="16" height="16" />Da wir nun unsere Hash-Verfahren in unseren Labors umgestellt haben würde ich mich interessieren, welche Prüfsummenverfahren die werte Leserschaft einsetzt. <span id="more-607"></span>Ist man zu sehr an ein Tool gebunden, hat man keine freie Wahl. Also müssen Zwischenschritte für die einzelnen Bearbeitungsvorgänge her. Zu bedenken sind auch die nicht unerheblichen Zeitverluste. Ich bin also auf die Antworten gespannt.</p>
<p><strong>Update:</strong> Meinungen zu diesem Thema gern in den Kommentaren</p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=2GSl4yHpbkg:XgVOpINMsks:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=2GSl4yHpbkg:XgVOpINMsks:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=2GSl4yHpbkg:XgVOpINMsks:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=2GSl4yHpbkg:XgVOpINMsks:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=2GSl4yHpbkg:XgVOpINMsks:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/2GSl4yHpbkg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/06/06/neue-umfrage-zu-prufsummen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/06/06/neue-umfrage-zu-prufsummen/</feedburner:origLink></item>
		<item>
		<title>AccessData FTK und MacOS</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/g_O4kj2NicE/</link>
		<comments>http://computer-forensik.org/2010/06/06/accessdata-ftk-und-macos/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 10:43:01 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[AccessData]]></category>
		<category><![CDATA[FTK]]></category>
		<category><![CDATA[Macintosh]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=603</guid>
		<description>Brian Salmon von AppleExaminer.com hat eine Anleitung zur Analyse von MacOS-Systemen mit HFS/HFS+ Dateisystemen mit AccessDatas FTK 3 veröffentlicht. Er fasst zusammen: FTK v3 has many features for Macintosh analysis that were not previously available in a single Windows based forensic tool. This allows analysts who are typically examining Windows systems to use the tool [...]</description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="apple icon" src="/images/apple_logo.jpg" alt="" width="54" height="45" />Brian Salmon von AppleExaminer.com hat eine Anleitung zur Analyse von MacOS-Systemen mit HFS/HFS+ Dateisystemen mit AccessDatas FTK 3 veröffentlicht. Er fasst zusammen:</p>
<p style="padding-left: 30px;"><span id="more-603"></span>FTK v3 has many features for Macintosh analysis that were not previously available in a single Windows based forensic tool. This allows analysts who are typically examining Windows systems to use the tool and platform that they are familiar with to successfully complete an examination of a Macintosh computer. This is especially important to analysts who do not have access to or the knowledge required to use a Mac to analyze a Mac.</p>
<p style="padding-left: 30px;">
<p><a href="http://appleexaminer.com/Resources/FTKMacForensics/FTKMacForensics.html" target="_blank">Link</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=g_O4kj2NicE:ppIAb1hGjzg:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=g_O4kj2NicE:ppIAb1hGjzg:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=g_O4kj2NicE:ppIAb1hGjzg:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=g_O4kj2NicE:ppIAb1hGjzg:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=g_O4kj2NicE:ppIAb1hGjzg:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/g_O4kj2NicE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/06/06/accessdata-ftk-und-macos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/06/06/accessdata-ftk-und-macos/</feedburner:origLink></item>
		<item>
		<title>FTK Imager als Kommandozeilenversion</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/HWJLHQrQI98/</link>
		<comments>http://computer-forensik.org/2010/05/27/ftk-imager-als-kommandozeilenversion-version/#comments</comments>
		<pubDate>Thu, 27 May 2010 08:18:05 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[AccessData]]></category>
		<category><![CDATA[Forensikwerkzeuge]]></category>
		<category><![CDATA[FTK]]></category>
		<category><![CDATA[Images]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=597</guid>
		<description>Access Data hat zusätzlich zur Vesion 2.9 seines FTK Imagers, eine Command Line Version für MacOS (10.5 und 10.6), Windos und Linux (Debian, Fedora und Ubuntu) veröffentlicht.Hiermit lassen sich nun wieder sehr gut Imaging-Boot-CD&amp;#8217;s erstellen. Wer das AD-Format verwendet, kann die Daten auch gleich verschlüsseln. Ein Geschwindigkeitstest folgt in Kürze auf diesem Blog. Download. AccessData [...]</description>
			<content:encoded><![CDATA[<p><img class="alignnone" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/drive_magnify.png" alt="" width="16" height="16" />Access Data hat zusätzlich zur Vesion 2.9 seines FTK Imagers, eine Command Line Version für MacOS (10.5 und 10.6), Windos und Linux (Debian, Fedora und Ubuntu) veröffentlicht.<span id="more-597"></span>Hiermit lassen sich nun wieder sehr gut Imaging-Boot-CD&#8217;s erstellen. Wer das AD-Format verwendet, kann die Daten auch gleich verschlüsseln. Ein Geschwindigkeitstest folgt in Kürze auf diesem Blog.</p>
<p><a href="http://www.accessdata.com/downloads.html" target="_blank">Download.</a></p>
<pre>AccessData FTK Imager v2.9 CLI (May 20 2010)</pre>
<pre>Copyright 2006-2010 AccessData Corp., 384 South 400 West, Lindon, UT 84042</pre>
<pre>All rights reserved.</pre>
<pre>Usage:  ftkimager source [dest_file] [options]</pre>
<pre>source can specify a block device, a supported image file, or `-' for stdin</pre>
<pre>if dest_file is specified, proper extension for image type will be appended</pre>
<pre>if dest_file is `-' or not specified, raw data will be written to stdout</pre>
<pre>Options:</pre>
<pre>--help        : display this information</pre>
<pre>--list-drives : show detected physical drives</pre>
<pre>--verify      : hash/verify the destination image,</pre>
<pre>or the source image if no destination is specified</pre>
<pre>--print-info  : print information about a drive or image and then exit</pre>
<pre>--quiet       : do not show create/verify progress information</pre>
<pre>--no-sha1     : do not compute SHA1 hash during acquire or verify</pre>
<pre>(The following options are valid only when dest_file is specified):</pre>
<pre>--s01         : create a SMART ew-compressed image</pre>
<pre>--e01         : create an E01 format image</pre>
<pre>--frag x{K|M|G|T} : create image fragments at most x {K|M|G|T} in size</pre>
<pre>also accepts kB, MB, GB, and TB for powers of 10 instead of 2</pre>
<pre>--compress C  : set compression level to C (0=none, 1=fast, ..., 9=best)</pre>
<pre>e01/smart metadata (use quote marks when X contains spaces):</pre>
<pre>--case-number X</pre>
<pre>--evidence-number X</pre>
<pre>--description X</pre>
<pre>--examiner X</pre>
<pre>--notes X</pre>
<pre>AD Encryption Options:</pre>
<pre>--inpass P      : decrypt source file using password P</pre>
<pre>--incert C [P]  : decrypt source file using certificate C with password P</pre>
<pre>--outpass P     : encrypt dest file using password P</pre>
<pre>--outcert C [P] : encrypt dest file using certificate C with password P</pre>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=HWJLHQrQI98:6pVG6Kck_ao:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=HWJLHQrQI98:6pVG6Kck_ao:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=HWJLHQrQI98:6pVG6Kck_ao:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=HWJLHQrQI98:6pVG6Kck_ao:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=HWJLHQrQI98:6pVG6Kck_ao:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/HWJLHQrQI98" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/05/27/ftk-imager-als-kommandozeilenversion-version/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/05/27/ftk-imager-als-kommandozeilenversion-version/</feedburner:origLink></item>
		<item>
		<title>Zugriff auf verschlüsselte iPhones 3GS</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/EEu4GNCYrTg/</link>
		<comments>http://computer-forensik.org/2010/05/26/zugriff-auf-verschlusselte-iphones-3gs/#comments</comments>
		<pubDate>Wed, 26 May 2010 21:22:30 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[USB]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=592</guid>
		<description>Sollte man in die Verlegenheit kommen, ein iPhone 3GS forensisch analysieren zu wollen und die PIN gerade nicht verfügbar ist, gibt es &amp;#8211; bedingt durch einen Herstellerfehler &amp;#8211; derzeit eine einfache Möglichkeit:Normalerweise ist der Inhalt des iPhone 3GS mit AES256 verschlüsselt; Zugriff auf die Daten gibt es nur von dem System, welches bereits für eine [...]</description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="iphone-ticker.de" src="http://www.iphone-ticker.de/wp-content/uploads/2008/05/deinpasscode.jpg" alt="" width="56" height="84" />Sollte man in die Verlegenheit kommen, ein iPhone 3GS forensisch analysieren zu wollen und die PIN gerade nicht verfügbar ist, gibt es &#8211; bedingt durch einen Herstellerfehler &#8211; derzeit eine einfache Möglichkeit:<span id="more-592"></span>Normalerweise ist der Inhalt des iPhone 3GS mit AES256 verschlüsselt; Zugriff auf die Daten gibt es nur von dem System, welches bereits für eine Synchronisation verwendet wurde. Ansonsten muss man den Passcode kennen, um auf die Daten zugreifen zu können.Verwendet man aber ein Linux-System (im Test kam Ubuntu 10.4. zum Einsatz) ist ein Zugriff auf einige Bereiche der vermeintlich verschlüsselten Daten, wie z.B. gespeicherte Fotos und Sprachmemos möglich. Hierfür ist das iPhone lediglich im ausgeschalteten Zustand via USB mit dem Ubuntu-System zu verbinden und dann zu booten. Von Linux lässt sich das iPhone dann einfach mounten.</p>
<p><a href="http://www.heise.de/newsticker/meldung/Luecke-in-Datenverschluesselung-des-iPhones-1007818.html" target="_blank">via</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=EEu4GNCYrTg:tSOuUZfqT4M:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=EEu4GNCYrTg:tSOuUZfqT4M:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=EEu4GNCYrTg:tSOuUZfqT4M:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=EEu4GNCYrTg:tSOuUZfqT4M:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=EEu4GNCYrTg:tSOuUZfqT4M:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/EEu4GNCYrTg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/05/26/zugriff-auf-verschlusselte-iphones-3gs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/05/26/zugriff-auf-verschlusselte-iphones-3gs/</feedburner:origLink></item>
		<item>
		<title>systematische Auswertung größerer Datenmengen</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/K6zzN-p85ic/</link>
		<comments>http://computer-forensik.org/2010/05/22/systematische-auswertung-groserer-datenmengen/#comments</comments>
		<pubDate>Sat, 22 May 2010 12:50:16 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[KPMG]]></category>
		<category><![CDATA[Massendaten]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=581</guid>
		<description>Eigentlich schreibe ich ja nicht öffentlich über Projekte, aber wenn der Mandant es selbst veröffentlicht. Bei genauerem Lesen finden sich Hinweise auf unsere mobile Analyseplattform für unstrukturierte Daten, die wir auch in unserem Forensic Data Center zentral betreiben, um große Datenmenge zu analysieren.</description>
			<content:encoded><![CDATA[<p><img class="alignnone" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/drive_magnify.png" alt="" width="16" height="16" />Eigentlich schreibe ich ja nicht öffentlich über Projekte, aber <span id="more-581"></span>wenn der Mandant es selbst <a href="http://www.heise.de/newsticker/meldung/Telekom-legt-Bericht-zu-Fehlverhalten-der-Konzernsicherheit-vor-927244.html" target="_blank">veröffentlicht</a>. Bei genauerem Lesen finden sich Hinweise auf unsere mobile Analyseplattform für unstrukturierte Daten, die wir auch in unserem Forensic Data Center zentral betreiben, um große Datenmenge zu analysieren.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=K6zzN-p85ic:12_U1bfClkM:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=K6zzN-p85ic:12_U1bfClkM:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=K6zzN-p85ic:12_U1bfClkM:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=K6zzN-p85ic:12_U1bfClkM:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=K6zzN-p85ic:12_U1bfClkM:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/K6zzN-p85ic" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/05/22/systematische-auswertung-groserer-datenmengen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/05/22/systematische-auswertung-groserer-datenmengen/</feedburner:origLink></item>
		<item>
		<title>Bundeslagebild IuK-Kriminalität 2009</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/lYAp27b6VTE/</link>
		<comments>http://computer-forensik.org/2010/05/16/bundeslagebild-iuk-kriminalitat-2009/#comments</comments>
		<pubDate>Sun, 16 May 2010 00:41:49 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Kriminalität]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[Computerkriminalität]]></category>
		<category><![CDATA[eCrime Studie]]></category>
		<category><![CDATA[KPMG]]></category>
		<category><![CDATA[PKS]]></category>
		<category><![CDATA[Statistik]]></category>
		<category><![CDATA[Umfrage]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=575</guid>
		<description>Das BKA hat das aktuelle Bundeslagebild zur IuK-Kriminalität 2009 veröffentlicht. Hierbei handelt es sich um eine Zusammenfassung der relevanten Deliktsbereiche der Computerkriminalität im engeren Sinne sowie weiteren Kriminalitätsphänomenen wie dem Diebstahl von Digitalen Identitäten (beinhaltet Phishing, Carding, Account Takeover, Bot-Netze, etc.). Das Ganze ist Teil der normalen Polizeilichen Kriminalitätsstatistik (PKS). Wie leider auch bei der PKShandelt [...]</description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/chart_bar.png" alt="" width="16" height="16" />Das BKA hat das aktuelle Bundeslagebild zur IuK-Kriminalität 2009 veröffentlicht. Hierbei handelt es sich um eine Zusammenfassung der relevanten Deliktsbereiche der Computerkriminalität im engeren Sinne sowie weiteren Kriminalitätsphänomenen wie dem Diebstahl von Digitalen Identitäten (beinhaltet Phishing, Carding, Account Takeover, Bot-Netze, etc.). Das Ganze ist Teil der normalen Polizeilichen Kriminalitätsstatistik (PKS). Wie leider auch bei der PKS<span id="more-575"></span>handelt es sich hierbei systembedingt nur um die bekanntgewordenen (also zur Anzeige gebrachten) UND an das BKA gemeldeten Fallzahlen. Das Dunkelfeld ist hierbei immer noch sehr groß. Die im Bundeslagebild festgestellten Steigerungen um mehr als 30% zum Vorjahr sind also nur die Spitze des Eisbergs.</p>
<p>Zum Vergleich: Wir (KPMG Forensik) haben gerade zusammen mit <a href="http://www.emnid.de/" target="_blank">TNS Emnid</a> eine Umfrage zum gleichen Thema (Stichwort: KPMG eCrime Studie 2010) in der deutschen Wirtschaft durchgeführt. Die Ergebnisse sind noch nicht alle ausgewertet, aber die Zahlen, die mir bereits vorliegen sprechen Bände, was das mangelnde Anzeigeverhalten und die Gründe dafür betrifft. Wir haben übrigens auch ganz interessante Aussagen zu den tatsächlichen Schadenshöhen in der deutschen Wirtschaft erhalten. Mehr dazu später in diesem Blog.</p>
<p>Das Fazit des BKA ist erwartungsgemäß: Das Gefährdungs- und Schadenspotential der IuK-Kriminalität ist unverändert hoch. Neben der Ausspähung von Zugangsdaten im Bereich des Onlinebanking werden weiterhin auch andere Teile von Online-Identitäten ausgespäht und illegal eingesetzt.</p>
<p>Interessant ist, dass es die Tätergruppen durch ihre Schnelligkeit und ihren technologischen Fortschritt immer wieder schaffen, Angriffe durchzuführen; durch entsprechende Gegenmaßnahmen es für die Finanzagenten aber zumindest in Deutschland immer schwerer wird, die Gewinne abzuschöpfen.</p>
<p><a href="http://www.bka.de/lageberichte/iuk/bundeslagebild_iuk_2009.pdf" target="_blank">Download des Bundeslagebildes IuK Kriminalität 2009</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=lYAp27b6VTE:peaR2z6P-gw:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=lYAp27b6VTE:peaR2z6P-gw:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=lYAp27b6VTE:peaR2z6P-gw:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=lYAp27b6VTE:peaR2z6P-gw:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=lYAp27b6VTE:peaR2z6P-gw:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/lYAp27b6VTE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/05/16/bundeslagebild-iuk-kriminalitat-2009/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/05/16/bundeslagebild-iuk-kriminalitat-2009/</feedburner:origLink></item>
		<item>
		<title>Digitale Kopierer, schon wieder</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/O0XVPTDlKQU/</link>
		<comments>http://computer-forensik.org/2010/04/22/digitale-kopierer-schon-wieder/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 13:24:47 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[Digitale Forensik]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=572</guid>
		<description>Mich erstaunt ja immer wieder, mit welcher regelmäßigen Überrraschung das Thema Digitale Kopierer und Multifunktionsdrucker im Zusammenhang mit Datenspuren aufgegriffen wird. Zuletzt gesehen bei Heise &amp;#8211; getriggert durch eine CBS-Meldung. Faierweise schreiben die Kollegen aus Hannover ja auch, dass es eigentlich ein alter Hut ist, insofern sehe ich deren Artikel als weitere Sensibilisierungsmaßnahme. Das Grundproblem ist, dass [...]</description>
			<content:encoded><![CDATA[<p>Mich erstaunt ja immer wieder, mit welcher regelmäßigen Überrraschung das Thema Digitale Kopierer und Multifunktionsdrucker im Zusammenhang mit Datenspuren aufgegriffen wird. Zuletzt <span id="more-572"></span>gesehen bei <a href="http://www.heise.de/newsticker/meldung/Vorratsdatenspeicherung-light-digitale-Kopiergeraete-982832.html" target="_blank">Heise</a> &#8211; getriggert durch eine <a href="http://www.cbsnews.com/stories/2010/04/19/eveningnews/main6412439.shtml" target="_blank">CBS-Meldung</a>. Faierweise schreiben die Kollegen aus Hannover ja auch, dass es eigentlich ein alter Hut ist, insofern sehe ich deren Artikel als weitere Sensibilisierungsmaßnahme.</p>
<p>Das Grundproblem ist, dass diese Geräte zum (Zwischen-)speichern der gescannten Dokumeten diese als Image-Datei in unterschiedlichsten Formaten auf eine interne Festplatte schreiben. Man kann entweder die vom Hersteller mitgelieferten Schnittstellen bemühen, um diese Dateien über das Netz auszulesen oder eine klassische Dateisystemanalyse durchführen. Zunehmend setzen die Hersteller auf Standard-Dateissysteme, die das aufwändige Programmieren von zusätzlichen Treibern überflüssig machen.</p>
<p>Aus Informationssicherheitssicht sollte man auch im Hinterkopf behalten, dass bei den klassischen Service- und Leasingverträgen solche Geräte inkl. der darin enthaltenen Festplatten natürlich das Haus verlassen. Höchstwahrscheinlich in der administrativen Hoheit der Verwaltung liegend, die vielleicht nicht ausreichend für die IT-Sicherheit sensibilisiert ist. Hierzu sei auch auf den Baustein <a href="https://www.bsi.bund.de/cln_165/ContentBSI/grundschutz/kataloge/baust/b03/b03406.html" target="_blank">&#8220;B.306 Drucker, Kopierer und Multifunktionsgeräte&#8221; </a>der IT-Grundschutzkatzaloge verweisen.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=O0XVPTDlKQU:rG1JBKlC8nQ:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=O0XVPTDlKQU:rG1JBKlC8nQ:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=O0XVPTDlKQU:rG1JBKlC8nQ:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=O0XVPTDlKQU:rG1JBKlC8nQ:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=O0XVPTDlKQU:rG1JBKlC8nQ:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/O0XVPTDlKQU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/04/22/digitale-kopierer-schon-wieder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/04/22/digitale-kopierer-schon-wieder/</feedburner:origLink></item>
		<item>
		<title>Richter darf Arbeit mit dem Computer ablehnen</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/qrst4KQ5KBk/</link>
		<comments>http://computer-forensik.org/2010/04/22/richter-darf-arbeit-mit-dem-computer-ablehnen/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 11:29:11 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[off Topic]]></category>
		<category><![CDATA[Gericht]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=569</guid>
		<description>Ich beschäftige mich in diesem Blog ja im weiteren Sinne auch mit Themen des Computereinsatzes in Gerichtsverfahren. Aus diesem Bereich nun eine Meldung, die möglichweise einige Erfahrungen bei der Würdigung computer-forensischer Erkenntnisse bei Gericht in einem anderen Lichte erscheinen lassen.Wie die FAZ berichtet, hat sich ein Richter das Recht erstritten, weiter auf Papier zu arbeiten,  Servicekräfte müssen ihm [...]</description>
			<content:encoded><![CDATA[<p>Ich beschäftige mich in diesem Blog ja im weiteren Sinne auch mit Themen des Computereinsatzes in Gerichtsverfahren. Aus diesem Bereich nun eine Meldung, die möglichweise einige Erfahrungen bei der Würdigung computer-forensischer Erkenntnisse bei Gericht in einem anderen Lichte erscheinen lassen.<span id="more-569"></span>Wie die FAZ <a href="http://www.faz.net/s/RubA5A53ED802AB47C6AFC5F33A9E1AA71F/Doc~E9D246F8F16ED4ACAA76196573270DC08~ATpl~Ecommon~Scontent.html" target="_blank">berichtet</a>, hat sich ein Richter das Recht erstritten, weiter auf Papier zu arbeiten,  Servicekräfte müssen ihm sämtliche Akten ausdrucken, bevor er sie bearbeitet. Selbst auf den Druckbefehl zu klicken, hält er für unzumutbar. Der Dienstgerichtshof für Richter am zuständigen Oberlandesgericht gab ihm bei seiner Klage recht, nachdem bereits zwei Vorinstanzen mit gleichem Ergbnis urteilten.</p>
<p>Sein Argument ist u.a., dass es für ihn unzumutbar sei, bestimmte Dokumente am Bildschirm zu lesen und er damit ein höheres Haftunsgrisiko bei seiner Arbeit sieht, dass ihm dabei Fehler unterlaufen könnten. Im übrigen auch, wenn die Zuverfügungstellung zuverlässig und der Vertrauenswürdigkeit der IT hoch ist. Soweit durchaus nachvollziehbar. Aber ausdrucken müsste das Dokument dann aber eine Servicekraft und nicht er. Aus dieser Argumentation ergibt sich sicherlicher die Erklärung für die gelegentlich erlebte richterliche Skepsis gegenüber der einen oder anderen gutacherlichen Stellungnahme aus dem Bereich der Computer Forensik. Zum Glück treffe ich aber immer wieder auf aufgeschlossene Richter, die moderne Hilfsmittel als selbstverständlich ansehen und daraus folgend mit der Hand am Arm Pragmatismus bei Ihrer Arbeit walten lassen.</p>
<p>Es ging dem Richter übrigens um einen unzulässigen Eingriff in die im Grundgesetz manifestierte  richterliche Unabhängigkeit.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=qrst4KQ5KBk:yse7tGt1QTo:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=qrst4KQ5KBk:yse7tGt1QTo:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=qrst4KQ5KBk:yse7tGt1QTo:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=qrst4KQ5KBk:yse7tGt1QTo:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=qrst4KQ5KBk:yse7tGt1QTo:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/qrst4KQ5KBk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/04/22/richter-darf-arbeit-mit-dem-computer-ablehnen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/04/22/richter-darf-arbeit-mit-dem-computer-ablehnen/</feedburner:origLink></item>
		<item>
		<title>Interview Deutschlandfunk</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/8ThoFOlx1qE/</link>
		<comments>http://computer-forensik.org/2010/04/16/interview-deutschlandfunk/#comments</comments>
		<pubDate>Fri, 16 Apr 2010 11:37:00 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[in eigener Sache]]></category>
		<category><![CDATA[Alexander Geschonneck]]></category>
		<category><![CDATA[interview]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=564</guid>
		<description>Heute Abend gibt es um 19:15 im Deutschlandfunk ein längeres Feature über das Thema Datenforensik.</description>
			<content:encoded><![CDATA[<p>Heute Abend gibt es um 19:15 im Deutschlandfunk ein längeres Feature über das Thema Datenforensik.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=8ThoFOlx1qE:Z0cKfKLnBBU:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=8ThoFOlx1qE:Z0cKfKLnBBU:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=8ThoFOlx1qE:Z0cKfKLnBBU:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=8ThoFOlx1qE:Z0cKfKLnBBU:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=8ThoFOlx1qE:Z0cKfKLnBBU:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/8ThoFOlx1qE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/04/16/interview-deutschlandfunk/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/04/16/interview-deutschlandfunk/</feedburner:origLink></item>
		<item>
		<title>FTD: Beitrag zu Daten- und Laptop-Diebstahl</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/gITFnx2NjXg/</link>
		<comments>http://computer-forensik.org/2010/03/24/ftd-beitrag-zu-daten-und-laptop-diebstahl/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 19:46:59 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Kriminalität]]></category>
		<category><![CDATA[Datendiebstahl]]></category>
		<category><![CDATA[FTD]]></category>
		<category><![CDATA[interview]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=559</guid>
		<description>In der Financial Times Deutschland ist ein Artikel zum Thema Daten- und Laptop-Diebstahl erschienen. Neben einem Wortzitat von mir wird auch über unsere Data Loss Studie berichtet. http://www.ftd.de/it-medien/computer-technik/:verschluesselungstechnik-warum-firmenlaptops-so-wertvoll-sind/50092500.html</description>
			<content:encoded><![CDATA[<p>In der Financial Times Deutschland ist ein Artikel zum Thema Daten- und Laptop-Diebstahl erschienen. <span id="more-559"></span>Neben einem Wortzitat von mir wird auch über unsere Data Loss Studie berichtet.</p>
<p><a href="http://www.ftd.de/it-medien/computer-technik/:verschluesselungstechnik-warum-firmenlaptops-so-wertvoll-sind/50092500.html" target="_blank">http://www.ftd.de/it-medien/computer-technik/:verschluesselungstechnik-warum-firmenlaptops-so-wertvoll-sind/50092500.html</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=gITFnx2NjXg:JWHTwggxLBE:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=gITFnx2NjXg:JWHTwggxLBE:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=gITFnx2NjXg:JWHTwggxLBE:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=gITFnx2NjXg:JWHTwggxLBE:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=gITFnx2NjXg:JWHTwggxLBE:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/gITFnx2NjXg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/03/24/ftd-beitrag-zu-daten-und-laptop-diebstahl/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/03/24/ftd-beitrag-zu-daten-und-laptop-diebstahl/</feedburner:origLink></item>
		<item>
		<title>BSI IT-Grundschutz: Behandlung von Sicherheitsvorfällen</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/mCFgTdMV1v0/</link>
		<comments>http://computer-forensik.org/2010/03/24/bsi-it-grundschutz-behandlung-von-sicherheitsvorfallen/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 19:32:37 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Forensik]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[Incident Management]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=554</guid>
		<description>In der 11. Ergänzungslieferung der IT-Grundschutzkataloge des BSI ist der überarbeitete Baustein B 1.08 &amp;#8220;Behandlung von Sicherheitsvorfällen&amp;#8221; veröffentlicht worden. Ich möchte das Augenmerk der Leser aufdie nun neuen Maßnahmen zur Computer Forensik und zum ITIL Incident Management hinweisen. Anregungen zum Baustein gern an mich. https://www.bsi.bund.de/grundschutz/kataloge/baust/b01/b01008.html</description>
			<content:encoded><![CDATA[<p><img class="alignleft" style="margin-left: 3px; margin-right: 3px;" title="BSI Logo" src="https://www.bsi.bund.de/cae/servlet/contentblob/468652/normal/28036/logo_a.gif" alt="" width="157" height="64" />In der 11. Ergänzungslieferung der IT-Grundschutzkataloge des BSI ist der überarbeitete Baustein B 1.08 &#8220;Behandlung von Sicherheitsvorfällen&#8221; veröffentlicht worden. Ich möchte das Augenmerk der Leser auf<span id="more-554"></span>die nun neuen Maßnahmen zur Computer Forensik und zum ITIL Incident Management hinweisen. Anregungen zum Baustein gern an mich.</p>
<p><a href="https://www.bsi.bund.de/grundschutz/kataloge/baust/b01/b01008.html" target="_blank">https://www.bsi.bund.de/grundschutz/kataloge/baust/b01/b01008.html</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=mCFgTdMV1v0:W-xjNIhiX1g:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=mCFgTdMV1v0:W-xjNIhiX1g:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=mCFgTdMV1v0:W-xjNIhiX1g:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=mCFgTdMV1v0:W-xjNIhiX1g:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=mCFgTdMV1v0:W-xjNIhiX1g:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/mCFgTdMV1v0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/03/24/bsi-it-grundschutz-behandlung-von-sicherheitsvorfallen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/03/24/bsi-it-grundschutz-behandlung-von-sicherheitsvorfallen/</feedburner:origLink></item>
		<item>
		<title>Auskunftsmöglichkeiten für Strafverfolgungsbehörden</title>
		<link>http://feedproxy.google.com/~r/computer-forensik/~3/bDjiS6Y0YHE/</link>
		<comments>http://computer-forensik.org/2010/03/03/auskunftsmoglichkeiten-fur-strafverfolgungsbehorden/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 17:22:58 +0000</pubDate>
		<dc:creator>Alexander Geschonneck</dc:creator>
				<category><![CDATA[Computer Kriminalität]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Ermittlungsbehörden]]></category>
		<category><![CDATA[Law Enforcement Relationship Management System]]></category>

		<guid isPermaLink="false">http://computer-forensik.org/?p=542</guid>
		<description>Unter diesem recht sperrigen Beitragstitel verbirgt sich ein Hinweis auf eine Übersicht zu verschiedenen Formularen und Anleitungen diverser Online-Diensteanbieter, damit ein Ermittler die richtigen Stellen im Unternehmen für Auskunftsersuchen findet. In der Regel werden diese Anfragen bei größeren Anbietern durch ein sog. Law Enforcement Relationship Management System abgewickelt. Es ist ebenfalls in den Unterlagen zu [...]</description>
			<content:encoded><![CDATA[<p><img class="alignnone" style="margin-left: 3px; margin-right: 3px;" title="icon" src="/images/icons/eye.png" alt="" width="16" height="16" />Unter diesem recht sperrigen Beitragstitel verbirgt sich ein Hinweis auf eine Übersicht zu verschiedenen Formularen und Anleitungen diverser Online-Diensteanbieter, damit ein Ermittler die richtigen Stellen im Unternehmen für Auskunftsersuchen findet.<span id="more-542"></span> In der Regel werden diese Anfragen bei größeren Anbietern durch ein sog. <em>Law Enforcement Relationship Management System</em> abgewickelt. Es ist ebenfalls in den Unterlagen zu den einzelnen Anbietern enthalten, welche Informationen die Ermittlungsbehörden beim Anbieter bekommen können und nach welchem Prozedere diese dann genau herausgegeben werden.<br />
Da es sich hier fast ausschließlich um amerikanische Firmen handelt, ist dies für europäische Leser auf jeden Fall interessant. Zu finden sind die Anleitungen u.a. für folgende Firmen: Microsoft, Paypal, MySpace , Facebook, Yahoo, AOL, Skype , ATT, Nextel, Sprint, Voicestream, Verizon, 3GPP etc.</p>
<p><a href="http://blogs.sans.org/computer-forensics/2010/03/02/cryptome-spying-guides-as-a-digital-forensic-resource/" target="_blank">via </a>SANS (original von cryptome .org)</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:V-t1I-SPZMU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=V-t1I-SPZMU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=bDjiS6Y0YHE:Cxn8dFvxAPA:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=bDjiS6Y0YHE:Cxn8dFvxAPA:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:-74Mi7w6WBU"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=-74Mi7w6WBU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=bDjiS6Y0YHE:Cxn8dFvxAPA:gIN9vFwOqvQ" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:-BTjWOF_DHI"><img src="http://feeds.feedburner.com/~ff/computer-forensik?i=bDjiS6Y0YHE:Cxn8dFvxAPA:-BTjWOF_DHI" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/computer-forensik?a=bDjiS6Y0YHE:Cxn8dFvxAPA:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/computer-forensik?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/computer-forensik/~4/bDjiS6Y0YHE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://computer-forensik.org/2010/03/03/auskunftsmoglichkeiten-fur-strafverfolgungsbehorden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://computer-forensik.org/2010/03/03/auskunftsmoglichkeiten-fur-strafverfolgungsbehorden/</feedburner:origLink></item>
	</channel>
</rss>
