[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04046] Re: Tripwire の証拠利用
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04046] Re: Tripwire の証拠利用
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 11 Sep 2003 20:33:20 +0900
Port139 伊原です。昨日のネタ披露も終わったので...
On Thu, 31 Jul 2003 10:57:54 +0900
nekurai@xxxxx wrote:
> > Tripwire for Serversが久々のバージョンアップ、イベントログとの連携が可能に
> > http://www.zdnet.co.jp/enterprise/0307/15/epn17.html
> >
> > という記事中で「テキサス州で、Tripwireで収集したデータを法廷の証拠として
> > 採用したケースがあるという。」というコメントをスターンズ氏がしてます。
これについて Tripwire Japan 経由で(本社)回答があったのですが、
裁判所の命令でどのように証拠として扱われたかは非公開だそうです。
> なるんでしょうか? それとも改竄されたファイルを含む HDD 全体を
> 保存しておかないと証拠にならないんでしょうか?
昨日の牧野先生のお話だと Tripwire のレポートを印刷して提出すれ
ば OK っぽいきがしてます。
# 逆にいえば改ざんされたデータを印刷しても読めるデータでないと
# だめかもしれません。
ちなみに、昨日のセミナーでは言ったのですが数社に対して、プレス
リリースで『コンピュータ・フォレンジック』or『証拠利用』という
用語を使った会社に、
1.裁判時に技術情報を公開していただくことが可能か?
2.技術者に出廷をお願いすることは可能か?
3.費用はどのていどかかるか?
を質問したのですが、Tripwire Japan からのみ回答がありました。
Tripwire 本社からの回答でしたが、本社からの渡航費用などを出して
くれれば US から技術者の派遣も行うという真摯な回答をいただきま
した。
他の会社は、質問を受け取ったという Mail すらありませんでした...
最近、Computer Forensics とか 証拠利用 という用語がプレスリリー
スで利用されつつありますが、実際の裁判になった時にそのベンダが
何も手を貸してくれないのでは意味ないですよね。
# ま、そもそも裁判になるか?っていう点はありますが。
ちなみに何社に送ったか?ですが、Zdnet とか Google でキーワード
を検索してひっかっかた会社です。(明確に 証拠 とかいってる場合)
# いろいろ言われると煩いので何処とはいいませんが....
--
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/