Kapitel 10: Forensik-Tools

Bei der IT-Forensik werden Daten und Systemzustände wissenschaftlich untersucht. Wie in der kriminologischen Forensik ist es auch bei der IT-Forensik wichtig, dass die Integrität der Daten und Systemzustände gewahrt bleibt, damit diese als Beweis für Versicherungsfälle, Streitigkeiten vor Gericht oder auch im Strafverfahren dienen können.

Um die Integrität zu gewährleisten, kann man nicht direkt auf die Systeme zugreifen, sondern benötigt spezielle Verfahren und Tools. Einige dieser Tools werden Sie in diesem Kapitel kennenlernen.

10.1  Dcfldd – Abbild für forensische Untersuchung erstellen

Für wichtige Systeme haben Sie sicherlich eine Systemsicherung durchgeführt. Dabei handelt es sich um einfache Kopien des Betriebssystems, ...

Get Einstieg in Kali Linux now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.