Wenn Forensik schiefgeht: Unerwartetes Verhalten bei Writeblockern

research defence

Im Rahmen der Vorbereitung auf Incident-Response-Einsätze hat SEC Consult verschiedene Hardware-Writeblocker getestet (Wiebetech USB 3.1, Wiebetech Forensic Ultradock, Logicube Portable, Tableau TK8u/T8u USB 3.0 Forensic Bridge). Dabei fiel uns auf, dass sich zwei Geräte unerwartet verhielten: der Wiebetech USB 3.1 sowie der Wiebetech Forensic Ultradock (SATA).

Dieses Forschungsprojekt wurde von Dr. Michael Denzel mit Unterstützung von Veronika Svientik (Studentin) durchgeführt.

Nähere Details finden Sie im englischen Blog Post.

Über den Autor

Dr. Michael Denzel
SEC Consult Group
Senior Incident Responder

Dr. Michael Denzel promovierte 2018 an der University of Birmingham (UK). Ab 2017 arbeitete er als SOC-Analyst und unterstützte anschließend Kunden beim Aufbau von SOCs. In den letzten fünf Jahren war Michael als Incident Responder tätig und verteidigte kompromittierte Unternehmen.