(IT-incident management & IT-forensics – IMF 2003, 2003) Magnus, Nils
Die Computer Forensik kann dazu beitragen, dass Angriffe so analysiert werden können, um einerseits Systeme daraufhin besser abzusichern und andererseits den Verursacher aufzuspüren. Wesentliche Bedeutung hat dabei die organisatorische Vorbereitung der Untersuchung, um eine Vernichtung von wertvollen Hinweisen zu verhindern und Beweiskraft zu erhalten. Die praktische Ausführung besteht zum Großteil aus Arbeitsschritten, die einem erfahrenen Systemverwalter bekannt sind und die er einfach ausführen kann. Es gibt spezielle Werkzeuge für einzelne Aufgaben der Untersuchung. Der Beitrag gibt eine Übersicht der organisatorischen und technischen Maßnahmen und entwickelt mit einer Frageliste ein Vorgehensmodell für eine konkrete Analyse.