フォレンジックツールキット
フォレンジックツールキット とは何ですか?
フォレンジックツールキットデジタルフォレンジック担当者が証拠の取得・保全・解析に用いる、検証済みのハードウェア、ソフトウェア、手順の総称。
フォレンジックツールキットとは、デジタルフォレンジック担当者が証拠の取得・保全・解析・報告に用いるために整備・文書化されたハードウェア、ソフトウェア、手順の総体を指す総称です。典型的なツールキットには、ライトブロッカー、未使用の保存メディア、イメージング用ツール (FTK Imager、Guymager、dd/dcfldd)、解析スイート (Autopsy、The Sleuth Kit、X-Ways、EnCase、商用 FTK)、メモリ取得ツール (DumpIt、WinPmem、AVML)、ライブレスポンス用スクリプト、モバイルフォレンジックツール (Cellebrite、Magnet AXIOM)、ハッシュ/タイムラインユーティリティ、ケース管理用ドキュメントなどが含まれます。ISO/IEC 17025 認定ラボでは、各ツールを既知のデータセットに対して検証し、信頼性と証拠採用性を確保します。本用語は、Forensic Toolkit という同名の商用製品 Exterro FTK とは区別されます。
● 例
- 01
ファーストレスポンダーが現場にハードウェアライトブロッカー、未使用ドライブ、FTK Imager 入り USB、ライブレスポンス用スクリプトを持ち込み、揮発性データを収集する事例。
- 02
ラボが ISO/IEC 17025 のトレーサビリティ要件を満たすため、調査に用いた各フォレンジックツールのバージョンを記録する事例。
● よくある質問
フォレンジックツールキット とは何ですか?
デジタルフォレンジック担当者が証拠の取得・保全・解析に用いる、検証済みのハードウェア、ソフトウェア、手順の総称。 サイバーセキュリティの フォレンジックと IR カテゴリに属します。
フォレンジックツールキット とはどういう意味ですか?
デジタルフォレンジック担当者が証拠の取得・保全・解析に用いる、検証済みのハードウェア、ソフトウェア、手順の総称。
フォレンジックツールキット はどのように機能しますか?
フォレンジックツールキットとは、デジタルフォレンジック担当者が証拠の取得・保全・解析・報告に用いるために整備・文書化されたハードウェア、ソフトウェア、手順の総体を指す総称です。典型的なツールキットには、ライトブロッカー、未使用の保存メディア、イメージング用ツール (FTK Imager、Guymager、dd/dcfldd)、解析スイート (Autopsy、The Sleuth Kit、X-Ways、EnCase、商用 FTK)、メモリ取得ツール (DumpIt、WinPmem、AVML)、ライブレスポンス用スクリプト、モバイルフォレンジックツール (Cellebrite、Magnet AXIOM)、ハッシュ/タイムラインユーティリティ、ケース管理用ドキュメントなどが含まれます。ISO/IEC 17025 認定ラボでは、各ツールを既知のデータセットに対して検証し、信頼性と証拠採用性を確保します。本用語は、Forensic Toolkit という同名の商用製品 Exterro FTK とは区別されます。
フォレンジックツールキット からどのように防御しますか?
フォレンジックツールキット に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
フォレンジックツールキット の別名は何ですか?
一般的な別名: DFIR ツールキット, フォレンジックジャンプキット, フォレンジックキット。
● 関連用語
- forensics-ir№ 162
証拠保全の連鎖(チェーン・オブ・カストディ)
押収から最終処分まで、証拠に関わったすべての人物・場所・作業を時系列で記録した連鎖的な書面記録。
- forensics-ir№ 426
フォレンジックイメージング
保存媒体のビットレベルの完全コピーを作成し、暗号学的ハッシュで検証して解析および法廷証拠として用いる手法。
- forensics-ir№ 436
FTK
Forensic Toolkit (FTK) は、AccessData が開発し現在は Exterro が所有する商用デジタルフォレンジックスイートで、コンピュータ証拠の取得・索引化・解析に用いられる。
- forensics-ir№ 378
EnCase
EnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。
- forensics-ir№ 078
Autopsy
Brian Carrier と Basis Technology が開発したオープンソースのデジタルフォレンジックプラットフォーム。The Sleuth Kit に GUI と豊富な解析モジュールを提供する。
- forensics-ir№ 524
インシデントレスポンス
サイバーインシデントの準備・検知・分析・封じ込め・根絶・復旧を体系的に行い、教訓を反映する組織的プロセス。