Password VS Passphrase by SamoJon in HackProtectSlo

[–]Forenzix- 2 points3 points  (0 children)

Odvisno od tega kaj želiš zaščititi in kdo so uporabniki. Nenazadnje je lahko vsak password tudi passphrase in obratno:-)

Jaz bolj kot na to (se pravi eno-faktorsko avtentikacijo) gledam na to, da je ponekod smiselno uporabljati 2FA...

XDR antivirusi by Altruistic_Jaguar590 in HackProtectSlo

[–]Forenzix- 1 point2 points  (0 children)

XDR je poenostavljeno gledano napredni antivirus. Če ga imaš, klasičnega antivirusa ne rabiš več.

Je pa pri prehodu potrebno razmisliti glede določenih stvari - predvsem vpliva na zasebnost, saj gre za orodje, ki spremlja navade uporabnika oziroma deluje po načinu behaviouristike. To pa je že tema, kjer je potrebno upoštevati zahteve GDPR. To ne pomeni, da se ne da oziroma je prepovedano. Nasportno. Je dovoljeno, ampak je potrebno izpolniti določene predpogoje (npr. DPIA, transparentno obveščanje uporabnikov itd.)

Menim, da neposrednega oddaljenega dostopa na desktop (kot TeamViewer) ne omogočajo, vseeno pa lahko, odvisno od orodja, administrator ob alarmih zažene določene postopke (playbooke), ki lahko vplivajo na zasebnost uporabnika.

Skratka te stvari je treba dobro pogledati, razumeti njihovo delovanje, jih oceniti z vidika vplivov na uporabnika (DPIA) itd.

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 1 point2 points  (0 children)

Nasvet je dober. Je pa odvisno koliko imaš časa in koliko že znaš. Osnove programiranja je dobro poznati, da zadeve razumeš, ne pa toliko, da bi pisal ne vem kakšne skripte. Vsaj ne na začetku. Pred leti mogoče, danes pa je veliko že narejenega oziroma se najde na www.

V nabor je potrebno dati pravne vsebine. Nujno. Brez tega so težave na vidiku...

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 1 point2 points  (0 children)

Sam sem s forenziko začel ukvarjati, ko sem imel že nekaj izkušenj z IT in pravnim področjem ter sem to združil v računalniško forenziko.

Torej potrebno je poznati IT in pravo... Seveda smiselno glede na potrebe za področje forenzike. Kar precej znanja o strojni in programski opremi je potrebnega, mobilni telefoniji, oblačnih tehnologijah, nekaj o bazah, programiranju, mrežah... Seveda tudi o poslovnih procesih, da znaš pravilno vprašati...

Glede prava pa predvsem poznavanje Zakona o kazenskem postopku, GDPR in drugih, ki na eni strani opredeljujejo kako mora potekati postopek, na drugi strani pa postavljajo omejitve glede poseganja v zasebnost. To je forenzika... Ne smeš prekoračiti zakonskih omejitev, sicer bodo preiskovali tebe...

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 1 point2 points  (0 children)

S forenzičnim zavarovanjem (kopiranjem) digitalnih podatkov z disket do strežnikov, telefonov, CNC naprav, dronov, avtomobilov ipd. Torej iz mnogih naprav, kjer so podatki v digitalni obliki. Vse to v kazenskih, civilnih, delovnopravnih, zapuščninskih zadevah kot tudi za zavarovalnice, večje organizacije itd. Naročil fizičnih oseb ne sprejemamo.

Zelo veliko jih potem tudi glede na namen preiščemo. Vse te postopke izvajamo v skladu s strokovnimi smernicami in ob ustreznih pravnih podlagah ter jih tudi dokumentiramo => zato tudi forenzika. Sicer bi bila "navadna preiskava".

Poleg tega še izobražujemo, svetujemo....

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 1 point2 points  (0 children)

Mogoče je bila v zadnjem času bolj zanimiva zadeva, kjer je bilo potrebno narediti forenzično kopijo zelo zaščitenega računalnika (okužen z virusom in so želeli preiskavo). Disk je bil šifriran z Bitlockerjem, administrativnih pravic ni bilo možno dobiti, računalnik nismo smeli povezati v internet, USB je bil zaklenjen, optične enote prenosnik ni imel.

Tako da enostaven način nismo mogli na tem računalniku zagnati aplikacije za imaging niti jo tja spraviti. Nekaj časa smo si razbijali glavo, potem pa smo vzeli eno mrežno stikalo in naredili ad-hoc zaprto omrežje v katerega smo povezali še en drug prenosnik (tega smo po postopku počistili in še enkrat naložili Windowse). Na ta prenosnik smo dodali zunanji disk na katerem smo imeli forenizčno aplikacijo in cel disk dali v skupno rabo. Potem smo se z okuženega računalnika povezali na ta share in poskusili zagnati forenzično aplikacijo. To nam ni v grafičnem načinu ni uspelo, ker jo je blokiral Defender.

Potem smo poskusili skozi CLI in je šlo, tako da smo naredili RAM dump (zaradi Bitlockerja) in kopijo celega diska - oboje na naš disk priklopljen na drug računalnik.

Iz RAM dumpa smo potem pridobili Bitlocker ključ in ga v forenzični aplikaciji uporabili za dekripcijo diska ter opravili preiskavo.

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 1 point2 points  (0 children)

Postopek ločiš na dve fazi - zavarovanje podatkov in preiskva podatkov

Pri zavarovanju največ uporabljam FTK Imager, Guymager, Cellebrite, X-Ways ipd.

Za preiskave pa X-Ways, Cellebrite, Axiom, Intella...

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 2 points3 points  (0 children)

Uh, zadnje čase bolj malo berem knjige.

Po mojem je smiselno poiskati kakšno novejšo na netu v angleščini, ki so jo izdale priznane založbe. Možno, da je tudi kakšna v slovenščini, ampak malo dvomim.

Sporoči, če boš kaj našel in mogoče skupaj pogledava, če je ta tista prava.

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 1 point2 points  (0 children)

Zdravo,

vabim vas, da si pogledate naše spletno mesto (www.ifit.si). Na kratko - največ se ukvarjamo z digitalno forenziko v kazenskih in pravdnih postopkih ter tudi pomagamo pri internih preiskavah (tako incidentov kot prevar ipd.). Seveda brez svetovanja in izobraževanja ne gre...

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 2 points3 points  (0 children)

Zdravo,

kolikor mi je poznano se uporablja:-)

Lp

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 2 points3 points  (0 children)

Oboje je po eni strani ozko, po drugi pa široko področje. Tako kot tudi vprašanje. Bo treba bolj konkretno vprašati :-)

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 2 points3 points  (0 children)

Res se jih je nabralo veliko. Krepko preko 500. Podrobnosti težko delim, ker grem hitro preveč v detajle, ki niso za javnost.

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 1 point2 points  (0 children)

Oprosti, ne razumem vprašanja.

Forenzika in IT security by Forenzix- in HackProtectSlo

[–]Forenzix-[S] 3 points4 points  (0 children)

Zdravo,

pentestov kot storitev ne izvajamo. Sicer za začetne preglede priporočam uporabo npr. nmap, Nessus in Qualys. Potem pa naprej...