[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02939] Re: 探偵7つ道具(Re: Forensic Workstations (was: システム侵害調査マニュアル)



Port139 伊原です。

とりあえず今のところをまとめると...

■調査(証拠保全)時に持っていく道具

 ・大容量 HDD (ディスクイメージの作成先), FD など記録媒体※1
 ・ツールCD-ROM(安全なプログラム)
 ・記録用紙、筆記用具
 ・手順書
 ・撮影機器(カメラ・ビデオカメラ)*証拠保全するなら ※2
 ・荷札、荷札(無地)シール
 ・封印用シール(例:http://www.ap-soken.com/goods/item07.html)
 ・プリンタと紙
 ・時計(調査用 PC が NTP で同期されているとなおよい)※3
 ・ビニール袋(静電気防止タイプ)※4
 ・調査用システム(Note PC とか, 解析用とは別)※5

※1 HDD の複製はソフトウェアで行う場合、HDD 間で物理コピー(複製)
    を行う場合には別途専用の装置が必要
※2 カメラはデジカメではなくフィルムタイプを用意
※3 時計は電波時計だとよりよい, 標準時との時差確認用
※4 取得した証拠を入れてシールなどで封印する
    ハードディスクを入れる場合には乾燥剤も入れておく
※5 調査に利用するソフトウェア(ツール)は別途必要


-- 
Port139 セミナー セキュア サーバ構築 〜Windows 2000編〜
東京会場(4月18日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030418.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/