forensics.cyber-kill-chain.ch

Applications

Definition und Begriff

Anwendungen ermöglichen es den Benutzern, ein System zweckgerichtet zu Benutzen. Die Benutzer verwenden Anwendungen z.B. dafür, Dateien zu kopieren oder auf Inhalte zuzugreifen. Viele Anwendungen protokollieren die Tätigkeiten, was für Untersuchungen wertvoll sein kann.

Synonyme benutzte Begriffe: App, Anwendung, Exe, Binary

Vorlesung CRS SW14-Mathias fuchs, Mathias fuchs auch noch auf befragungsliste nehmen

Games sind mittlerweile ein Kommunikationsvehikel für Kriminelle: Forensics Analysis of an On-line Game over Steam Platform in C:\Users\game\l8-game\FS22\WIPRO\Literatur\Literatursammlung-WIPRO\2019_Book_DigitalForensicsAndCyberCrime.pdf
Aufbau wie im sans cheatsheet:
https://www.sans.org/brochure/course/log-management-in-depth/6
einbauen in linklibrary: https://www.sans.org/blog/the-ultimate-list-of-sans-cheat-sheets/
Overview: Applications
Praktische Relevanz

Applikationen spielen bei digital-forensischen Ermittlungen mittlerweile eine herausragende Rolle. Insbesondere Messenger, Mailclients und Browser stehen im Fokus. Oftmals sind diese Quellen so ergiebig, dass keine weiteren Untersuchungen mehr notwendig sind.

Browserforensik

In der Praxis zeigt sich, dass in vielen Unternehmen Defizite bei der Inventarisierung und Dokumentation ihrer Systeme bestehen und nicht resp. nicht genügend bekannt ist wo welche Logfiles mit welchem Inhalt generiert werden.

[…]

Fundorte

Die Fundorte für forensische Artefakte sind bei Applikationen abhängig vom Betriebssystem, auf dem sie laufen. 

Es ist nicht sinnvoll, konkrete Pfade zu den Speicherorten der Anwendungen zu nennen; solche Angaben würden ständigen Anpassungen unterliegen. Stattdessen werden hier einige Quellen gelistet mit Hinweise auf die Betriebssysteme:

iOS Apps: Einige der Wichtigsten Apps sind im SANS Cheat Sheet “iOS Third-Party-Apps” dokumentiert.

iOS Apps: Einige der Wichtigsten Apps sind im SANS Cheat Sheet “iOS Third-Party-Apps” dokumentiert. https://sansorg.egnyte.com/dd/z9N0iI9lb0/ verlinken und mirror

Tools zur Log File-Analyse

https://www.loganalysis.org/log-parsing/