Forensische Analyse komplexer Unix-Dateisysteme
K. Eckstein
Abstract
Moderne Dateisysteme stellen effiziente Verfahren zur Verwaltung extrem großer Datenmengen bereit, die in komplexen, vernetzten Umgebungen anfallen. Der vorliegende Beitrag untersucht die Auswirkungen von Eigenschaften moderner Unix- Dateisysteme auf Techniken der forensischen Analyse und führt zu zwei Schlußfolgerungen: Höhere Volatilität dynamischer Verwaltungs-Datenstrukturen könne die forensische Analyse einerseits erschweren. Andererseits erlauben komplexere und neuartige Verwaltungs-Datenstrukturen zusätzliche forensische Informationsgewinne.
Full Text: PDF