Das erwartet Sie in den Workshops:
ACELab: Defekte Speichermedien sind nicht länger ein Hindernis für Ihre Ermittlungen. Der PC-3000 ist die weltweit einzige Technologie, die den Zugriff auf Daten von ALLEN Arten von Speichermedien unabhängig vom Ausmaß der Beschädigung ermöglicht. Ermittler der digitalen Forensik können ihre Fälle lösen, die bisher noch nicht gelöst wurden.
Session-Sprache: Deutsch
Oxygen Forensics: “Die geräteübergreifende Verschlüsselung kann für digitale forensische Prüfer frustrierend sein, aber selbst wenn das Gerät erfolgreich “entschlüsselt” wurde, gibt es Bereiche, in denen zusätzliche Sicherheitsebenen oder Verschlüsselungen den Zugriff auf wichtige Daten verhindern können. In diesem Vortrag werden wir einige dieser zusätzlichen Sicherheitsebenen im Detail untersuchen und erläutern, warum Daten aus bestimmten Bereichen oder Anwendungen wie Wickr oder Signal zusätzliche Maßnahmen erfordern können, damit verwertbare Daten extrahiert werden können. Wir werden dann demonstrieren, wo Oxygen Forensic Detective den Prüfern dabei helfen kann, Zugang zu diesen Daten zu erhalten.
In einer idealen Welt hat der Prüfer immer Zugriff auf das gesamte physische System bzw. Dateisystem des Zielgeräts. In der Praxis gibt es jedoch zahlreiche Faktoren, wie z. B. die verfügbare Zeit, die Art des Geräts oder sogar rechtliche Erwägungen, die dazu führen, dass dies nicht möglich oder nicht angemessen ist. In dieser Präsentation werden einige der Tools vorgestellt, die Oxygen Forensic Detective für gezielte logische Extraktionen von Geräten bietet.”
Session-Sprache: Englisch
Exterro: Tauchen Sie ein in die Welt einer hochmodernen und effizienten IT-Forensik mit FTK 8.1! Jan Ehrlich, Technischer Direktor International bei Exterro, stellt Ihnen in dieser Veranstaltung die bahnbrechenden Möglichkeiten der FTK-Plattform vor.
Nach einer kurzen Einführung in die “IT-Forensik der nächsten Generation”, haben Sie die Gelegenheit, FTK 8.1 und seine wichtigsten Neuerungen für eine professionelle IT-Forensik in der Praxis und im direkten Austausch mit dem Hersteller Exterro selbst kennenzulernen!
Highlights der FTK 8 – Plattform:
● Artifact Analysis: Schnelle Lokalisierung und Analyse von Schlüsselfaktoren wie Bilder, Videos, Nachrichten, Webaktivitäten, Systemdaten, Passwörter und Geolokationen, um ein überzeugendes digitales Beweisnarrativ aufzubauen.
● Skalierbare Verarbeitung: Verteilte Verarbeitungsengines durchsuchen große Datenmengen in Stunden anstelle von Tagen, eine der schnellsten Verarbeitungen von Computer- und Mobilgerätedaten.
● Remote Collection: Diskrete, remote Sammlung von Agenten von On-Network-, Off-Network- und MacOS-Endpunkten sowie Cloud-Datenquellen für routinemäßige Untersuchungen und Incident Response.
● Workflow-Automatisierung: Automatisieren Sie Schlüsselprozesse wie Endpunkt-Sammlung, Verarbeitung, Fall-Erstellung, Suchen, Labeln und Exportieren – alles ohne komplexes API-Skripting.
Session-Sprache: Deutsch
Zur Teilnahme an dieser interaktiven Session bringen Sie bitte Ihr eigenes Gerät sowie ein Ladekabel mit.