Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 078

Autopsy

Was ist Autopsy?

AutopsyOpen-Source-Digital-Forensik-Plattform von Brian Carrier und Basis Technology, die eine grafische Oberflaeche fuer The Sleuth Kit bietet und zahlreiche Analysemodule mitbringt.


Autopsy ist eine kostenlose, quelloffene Plattform fuer digitale Forensik unter der Leitung von Brian Carrier und seinem Team bei Basis Technology / Sleuth Kit Labs. Sie dient als grafische Oberflaeche fuer The Sleuth Kit (TSK) und ergaenzt diese um Fallverwaltung, automatisierte Ingest-Module, Stichwortsuche, Timeline-Analyse, Hash-Sets (NSRL), Web-Artefakt-Carving, EXIF-Metadaten, Registry-Parsing, Android-Forensik und eine Python-/Java-Plug-in-API fuer eigene Module. Autopsy wurde 2003 zunaechst als Web-Tool veroeffentlicht; Autopsy 3+ ist eine in Java geschriebene Desktop-Anwendung fuer Windows, Linux und macOS. Es wird von Strafverfolgungsbehoerden, Studierenden und DFIR-Praktikern als kostenloses Pendant zu kommerziellen Suiten wie FTK und EnCase verwendet und ist oft das erste Werkzeug, das in akademischen Computer-Forensik-Kursen gelehrt wird.

Beispiele

  1. 01

    Ein Ersthelfer laedt ein E01-Disk-Image in Autopsy und startet die Default-Ingest-Module zur Triage eines vermuteten Insider-Falls.

  2. 02

    Ein Studierender schreibt waehrend eines CTF ein eigenes Autopsy-Python-Modul zur Analyse einer proprietaeren Chat-Datenbank.

Häufige Fragen

Was ist Autopsy?

Open-Source-Digital-Forensik-Plattform von Brian Carrier und Basis Technology, die eine grafische Oberflaeche fuer The Sleuth Kit bietet und zahlreiche Analysemodule mitbringt. Es gehört zur Kategorie Forensik und Incident Response der Cybersicherheit.

Was bedeutet Autopsy?

Open-Source-Digital-Forensik-Plattform von Brian Carrier und Basis Technology, die eine grafische Oberflaeche fuer The Sleuth Kit bietet und zahlreiche Analysemodule mitbringt.

Wie funktioniert Autopsy?

Autopsy ist eine kostenlose, quelloffene Plattform fuer digitale Forensik unter der Leitung von Brian Carrier und seinem Team bei Basis Technology / Sleuth Kit Labs. Sie dient als grafische Oberflaeche fuer The Sleuth Kit (TSK) und ergaenzt diese um Fallverwaltung, automatisierte Ingest-Module, Stichwortsuche, Timeline-Analyse, Hash-Sets (NSRL), Web-Artefakt-Carving, EXIF-Metadaten, Registry-Parsing, Android-Forensik und eine Python-/Java-Plug-in-API fuer eigene Module. Autopsy wurde 2003 zunaechst als Web-Tool veroeffentlicht; Autopsy 3+ ist eine in Java geschriebene Desktop-Anwendung fuer Windows, Linux und macOS. Es wird von Strafverfolgungsbehoerden, Studierenden und DFIR-Praktikern als kostenloses Pendant zu kommerziellen Suiten wie FTK und EnCase verwendet und ist oft das erste Werkzeug, das in akademischen Computer-Forensik-Kursen gelehrt wird.

Wie schützt man sich gegen Autopsy?

Schutzmaßnahmen gegen Autopsy kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Autopsy?

Übliche alternative Bezeichnungen: Autopsy Forensic Browser, Sleuth Kit Autopsy.

Verwandte Begriffe

Siehe auch