Bootfähige forensische Tools, Echtzeit-Entscheidungen vor Ort, gerichtsverwertbare Beweise

ElcomSoft bringt Elcomsoft System Recovery in der Version 8.40 heraus, ein bootfähiges Tool für die forensische Vor-Ort-Analyse von Daten, die in Windows-Systemen gespeichert sind.Das neue Update fügt Funktionen hinzu, die die Effizienz und Einfachheit während der Untersuchungen vor Ort erhöhen und ermöglicht die Sammlung, Extraktion und Analyse von wichtigen Fragmenten, die auf den untersuchten Computern vorhanden sind.

Bootfähige forensische Tools

Das Hauptaugenmerk dieses Updates liegt auf der Optimierung des Analyse-Prozesses digitaler Beweise bei der Untersuchung vor Ort. Die neue Version erweitert die bisherige Identifikation und Sammlung von Daten durch das bootfähige forensische Tool grundlegend.

Ursprünglich als einfaches Tool zum Zurücksetzen der Passwörter von Windows-Benutzern auf den Markt gebracht, entwickelt sich Elcomsoft System Recovery nun zu einem funktionsreichen bootfähigen forensischen Toolkit. Die neue Version macht die Analyse vor Ort schneller und unkomplizierter und produziert gleichzeitig gerichtsverwertbare Beweise mit schreibsperrendem Disk-Imaging.

Mit der aktualisierten Version können Ermittler wichtige Daten von Computern sammeln und extrahieren, indem sie von einem speziellen USB-Gerät booten. Zu diesen Daten gehören wichtige Elemente wie eine Kopie der Windows-Registry des Benutzers, wichtige DPAPI- und Verschlüsselungs-Schlüssel, Systemanmelde-Informationen, verschiedene System- und Ereignisprotokolle sowie Auslagerungs- und Ruhezustands-Dateien, die nach Verschlüsselungs-Schlüsseln gescannt werden können, die von BitLocker und Festplatten-Verschlüsselungstools anderer Anbieter verwendet werden.

Die neue Version folgt einer Strategie, die als ‚low hanging Fruits‘ bekannt ist und es Ermittlern ermöglicht, schnell die wichtigsten und leicht zugänglichen Beweise zusammen mit den Schlüsseln für verschlüsselte Festplatten und Daten-Tresore zu sammeln. Wichtig ist dabei, dass das Tool als bootfähiger Datenträger eingesetzt werden kann, so dass die Ermittler gleich vor Ort wichtige Daten extrahieren und fundierte Entscheidungen treffen können. Anhand der gesammelten Daten können die Ermittler entscheiden, ob es erforderlich ist, ein Disk-Image zu erstellen und es zur weiteren Analyse ins Labor zu bringen. Dieser effiziente Ansatz spart Zeit und Ressourcen und stellt sicher, dass die Ermittlungen sowohl vor Ort als auch im Labor zügig und präzise durchgeführt werden können.

Hintergrund: Elcomsoft System Recovery

Elcomsoft System Recovery ist ein digitales Sichtungs-Tool für die Untersuchung von Computern unterwegs. Das Tool hilft, den Zugriff auf ein gesperrtes System zu überwinden und bietet einen unkomplizierten Arbeitsablauf für die Untersuchung von Computern im Feld. Elcomsoft System Recovery hilft beim Zugriff auf Informationen in verschlüsselten Festplatten und verschlüsselten virtuellen Maschinen, beim Extrahieren von Passwörtern und beim Zugriff auf verschlüsselte Dateisysteme.

* * * * *

Publiziert durch connektar.de.

Veröffentlicht von:

Elcomsoft Co. Ltd.

Zvezdnyi blvd. 21
129085 Moskau
Rußland
Telefon: +7 495 9741162
Homepage: http://www.elcomsoft.de

Avatar Ansprechpartner(in): Olga Koksharova
Herausgeber-Profil öffnen

Firmenprofil:

Das Software-Entwicklungshaus ElcomSoft Co. Ltd. wurde 1990 von Alexander Katalov gegründet und befindet sich seither in dessen Besitz. Das in Moskau ansässige Unternehmen hat sich auf proaktive Passwort-Sicherheits-Software für Unternehmen und Privatanwender spezialisiert und vertreibt seine Produkte weltweit. ElcomSoft hat sich zum Ziel gesetzt, mit benutzerfreundlichen Lösungen für die Wiederherstellung von Passwörtern Anwendern den Zugriff auf ihre Daten zu ermöglichen. Des Weiteren gibt die Softwareschmiede Administratoren Sicherheitslösungen an die Hand, mit denen sie unsichere Kennungen in Unternehmens-Netzwerken unter Windows lokalisieren und beseitigen oder EFS-verschlüsselte Dateien retten können.

Regierungen, Behörden, Unternehmen und Privatanwender sind einerseits auf die Sicherheit und andererseits auf die Verfügbarkeit von Daten angewiesen, um Geschäfte abzuwickeln oder tragfähige Entscheidungen treffen zu können. Allerdings sind unsere digitalen Kommunikations-Highways und Aktenschränke zunehmend Sicherheitsrisiken durch Datenspionage und Systemfehler ausgeliefert. So kann eine einzige unsichere Kennung den Schutz eines Unternehmensnetzwerks zunichte machen. Ein unsicheres Passwort in der elektronischen Kommunikation kann das Vertrauen von Geschäftspartnern erheblich beeinträchtigen. Aber auch verloren gegangene Passwörter, beispielsweise für Verträge, können Geschäftsabschlüsse scheitern lassen.

ElcomSoft und der §202c

Der IT-Branchenverband BITKOM (Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e.V.) bestätigt in seinem "Leitfaden zum Umgang mit dem Hackerparagrafen" ElcomSofts Auffassung von der Legalität von Passwortwiederherstellungstools und stuft solche Werkzeuge in seiner abschließenden Bewertung als "unbedenklich" ein. "So wie jedermann in der analogen Welt einen Schlüsseldienst rufen kann, um wieder in seine Wohnung zu gelangen, stellt ElcomSoft Administratoren digitale Nachschlüssel zur Verfügung, mit denen sie wieder an die Daten ihres Unternehmens auf den unternehmenseigenen PCs gelangen können, sollte das Passwort einmal verloren sein", so Vladimir Katalov, CEO von ElcomSoft. "Als offizieller Microsoft Certified Partner kooperieren wir beispielsweise auch mit Microsoft und erhalten deren Software vorab, um Anwendern unsere Lösungen rechtzeitig an die Hand geben zu können." Der komplette BITKOM-Leitfaden, kann hier abgerufen werden:

Informationen sind erhältlich bei:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: www.prolog-pr.com
email : elcomsoft@prolog-pr.com

Vorherige bzw. nächste Pressemitteilung: