Forensik-Tool „The Sleuth Kit“ auch für Windows verfügbar Spurensuche im Dateisystem

Redakteur: Peter Schmitz

Das bekannte Forensik-Toolpaket The Sleuth Kit gibt es jetzt neben der Unix-Version auch als Win32-Binaries. Mit dem Autopsy-Browser ist nun sogar ein übersichtliches grafisches Interface für die mächtigen Kommandozeilentools erhältlich.

Anbieter zum Thema

In der IT-Sicherheit geht es längst nicht mehr nur darum, Angriffe abzuwehren; immer wichtiger wird auch der Nachweis Sicherheitsrelevanter Aktionen im eigenen System, selbst wenn der Schaden schon angerichtet wurde. Zu diesem Zweck setzen immer mehr Sicherheits-Profis auf Computer-Forensik-Tools um beispielsweise den zeitlichen Verlauf von Änderungen oder Löschungen in einem Dateisystem nachvollziehen und nachweisen zu können.

Eine der bekanntesten Forensik-Toolsammlungen ist das Unix-Toolpaket The Sleuth Kit, mit dessen Hilfe sich Dateisysteme akribisch auf Veränderungen hin untersuchen lassen. Die Sleuth Kit Tools unterstützen dabei die Dateisysteme NTFS, FAT, UFS 1, UFS 2, EXT2FS, EXT3FS, und das CD-ROM-Format ISO 9660 und arbeiten sowohl auf Live-Systemen, als auch in Disk-Images und Virtuellen Maschinen (VM).

Dieses mächtige Open-Source-Toolpaket steht jetzt mit der Version 2.08 auch als Win32 Binaries zum Download zur Verfügung. Mit dem HTML-basierten Autopsy Forensic Browser als grafisches Interface lassen sich die Tools zudem viel intuitiver nutzen, als in der reinen Kommandozeilen-Version.

Artikelfiles und Artikellinks

(ID:2000056)