[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:02939] Re: 探偵7つ道具(Re: Forensic Workstations (was: システム侵害調査マニュアル)
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:02939] Re: 探偵7つ道具(Re: Forensic Workstations (was: システム侵害調査マニュアル)
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sat, 05 Apr 2003 18:12:02 +0900
Port139 伊原です。
とりあえず今のところをまとめると...
■調査(証拠保全)時に持っていく道具
・大容量 HDD (ディスクイメージの作成先), FD など記録媒体※1
・ツールCD-ROM(安全なプログラム)
・記録用紙、筆記用具
・手順書
・撮影機器(カメラ・ビデオカメラ)*証拠保全するなら ※2
・荷札、荷札(無地)シール
・封印用シール(例:http://www.ap-soken.com/goods/item07.html)
・プリンタと紙
・時計(調査用 PC が NTP で同期されているとなおよい)※3
・ビニール袋(静電気防止タイプ)※4
・調査用システム(Note PC とか, 解析用とは別)※5
※1 HDD の複製はソフトウェアで行う場合、HDD 間で物理コピー(複製)
を行う場合には別途専用の装置が必要
※2 カメラはデジカメではなくフィルムタイプを用意
※3 時計は電波時計だとよりよい, 標準時との時差確認用
※4 取得した証拠を入れてシールなどで封印する
ハードディスクを入れる場合には乾燥剤も入れておく
※5 調査に利用するソフトウェア(ツール)は別途必要
--
Port139 セミナー セキュア サーバ構築 〜Windows 2000編〜
東京会場(4月18日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030418.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/