タグ

ブックマーク / port139.hatenablog.com (5)

  • 第二回 コンピュータフォレンジクス技術解説 無料セミナーの資料公開 - B-) の独り言

    会社で日 14時から無料セミナーが開催されるのですが、その資料が公開されています。(セミナー終了後、質疑応答などによっては内容が更新される可能性があります)第二回 コンピュータフォレンジクス技術解説 無料セミナーhttp://www.ji2.co.jp/forensics/seminar.html誤字脱字など発見された方はこっそり教えていただければです。なお、今回はデモに力が入っているという噂があり、@4n6ist なひとの資料を除いて全体的に薄めです。っていうか自分のは印刷したらペラペラだったという噂あり(笑)

    ukky3
    ukky3 2010/07/25
    RT 第二回 コンピュータフォレンジクス技術解説 無料セミナーの資料公開 -
  • Sleuth Kit and Open Source Digital Forensics Conference 資料 - B-) の独り言

    ukky3
    ukky3 2010/07/09
    RT Sleuth Kit and Open Source Digital Forensics Conference 資料 -
  • フォレンジック調査 サンプルマインドマップを公開 - @port139 Blog

    コンピュータ・フォレンジック調査において、それぞれのケース毎に代表的な調査項目をマインドマップ化したサンプルファイルを会社の Web で公開しています。 注意事項でも書かれていますが、網羅的な項目リストではないのと、細かすぎて省略したり、広くなりすぎるので外してある項目もあります。例えば、Web アプリケーションに起因する侵害などの場合には、それらのログなどを確認する必要があったりと、別マップに分けたほうがよいと思い、そいうのは含まれていません。 フォレンジック調査 サンプルマインドマップ http://www.ji2.co.jp/forensics/map/index.html 1.Windows 系サーバシステムにおける侵害発生時の調査項目(案)マップ [pdf] 2.Windows 系コンピュータにおけるデータ取り扱いの調査項目(案)マップ [pdf] 3.Windows 系コンピュ

    フォレンジック調査 サンプルマインドマップを公開 - @port139 Blog
    ukky3
    ukky3 2010/04/24
    RT フォレンジック調査 サンプルマインドマップを公開 -
  • セミナー終了 - @port139 Blog

    昨日はコンピュータフォレンジクス技術解説セミナーの第一回が開催されたのですが、ご参加いただきました皆様はありがとうございました。今回15名の募集だったのですが、うっかりしていたら受付がすぐに 20名超えてしまってキャンセル待ちまでいただいたみたいなのですが、なんとか無事に終わることができてほっとしています。 参加者の皆さんがほとんどスーツの中、ネタ披露側がカジュアルな姿で好き勝手に話していたのですが、ご参加いただいた方にとってちょっとでも何かの参考になれば幸いです。 部屋が暑かったり、参加者の方々と雑談する時間が少なかったなどいくつか反省点もありますが、営業セミナーではないので次回はさらにカジュアルなスタイルを取りたいとも考えています。 今回の各自の内容については(資料は事前にみてましたが)内容は当日聞きながらお勉強という感じだったのですが、知らないことも色々とあって勉強になりました。自分

    セミナー終了 - @port139 Blog
    ukky3
    ukky3 2009/12/06
    資料は後日公開される模様。楽しみ。 - セミナー終了 - B-) の独り言
  • 2005-09-08

    Windows NT の時代から NTFS ファイルシステムは“代替 データ ストリーム(Alternate Data Stream)”と呼ばれる機能を持っています。 【参照】プログラマから見た NTFS 2000 Part1: ストリームとハード リンク http://www.microsoft.com/japan/msdn/windows/windows2000/ntfs5.asp この機能により、一つのファイルが複数のデータストリームを持つことが可能になります。(※データストリームの最大数は?※) NTFS 代替データストリーム(概念図) http://forensics.sakura.ne.jp/PPT/NTFSADS.pdf 例えばこの機能は、Macintoshファイル・サービスにおいて「データ・フォークとリソース・フォークの保存」に利用されたり、サムネール画像のインデクシングに

    2005-09-08
    ukky3
    ukky3 2006/10/30
    代替データストリーム
  • 1