iX 9/2023
S. 122
Praxis
Forensik-Tools

Auf Spurensuche mit Velociraptor

Nach Angriffen oder bei verdächtigem Systemverhalten beginnt die digitale Forensik. Geht es um mehr als eine Handvoll PCs, kann Velociraptor die Spurensuche parallelisieren und die Ergebnisse zentral zusammenfassen.

Von Markus Stubbig

Velociraptor ist ein Tool aus der Gattung Digital Forensics and Incident Response (DFIR) und damit der großen Gruppe Endpoint Visibility. Dieses Genre ist Teil der Cybersicherheit und identifiziert, untersucht und korrigiert Cybervorfälle. Die Tools unterstützen Sicherheitsforscher bei der Suche nach Indicators of Compromise (IoC). Das sind Hinweise darauf, dass unberechtigter Zugriff auf den Computer erfolgt. Die Stärke von Velociraptor liegt darin, dass die Untersuchung gleichzeitig auf sehr vielen Computern ablaufen kann.

Zur Unterscheidung: Velociraptor ist kein Schwachstellenscanner oder Intrusion-Detection-System. Es handelt sich um ein Werkzeug, das erst aktiv wird, sobald der Admin mit seiner forensischen Arbeit beginnt.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren