Actueel nieuws

Hoffmann BV

Actueel nieuws

Hoffmann winnaar challenge DFRWS

In New Orleans (Verenigde Staten) werd van 17 tot en met 19 augustus 2005 voor de vijfde keer de jaarlijkse Digital Forensic Research Workshop gehouden.

DFRWS is in 2001 ontstaan met als doel academische onderzoekers en digitaal forensische onderzoekers bij elkaar te brengen voor een discussie over drie belangrijke onderwerpen:

  • Het definiëren van de behoefte om op een wetenschappelijke wijze invulling te geven aan de snelgroeiende discipline van digitaal forensisch onderzoek en het creëren van processen hiertoe;
  • Het ontwikkelen van een onderzoeksagenda, waarbij eisen worden gesteld aan digitaal onderzoekers, heterogene onderzoeksomgevingen en dagelijkse toepasbaarheid van digitaal onderzoek;
  • Het vaststellen, uitleggen en presenteren van sluitend en overtuigend digitaal bewijs dat de toets der kritiek in een juridische context kan doorstaan en daarmee voldoet aan de eisen van rechtbanken en overige instanties.

DFRWS geldt inmiddels als een van de meest toonaangevende organisaties op het gebied van digitaal forensisch onderzoek. Voor meer informatie over DFRWS kunt u de website bezoeken.

Dit jaar vond hierbij voor het eerst een zogeheten challenge plaats; een wedstrijd waarbij onderzoeksmateriaal via internet ter beschikking werd gesteld aan forensisch onderzoekers.

De deelnemers aan de wedstrijd kregen de volgende case: men moest onderzoek verrichten naar een ‘geheugendump-bestand’ (het interne geheugen van de computer) van de laptop van een professor. Het vermoeden bestond dat een hacker had ‘ingebroken’ op de laptop en zeer vertrouwelijke documenten van de professor had gekopieerd.

Met trots kunnen wij melden dat een van de forensisch specialisten van Hoffmann Bedrijfsrecherche de handschoen heeft opgepakt en in een gezamenlijke inspanning met een Amerikaanse co-onderzoeker winnaar van deze challenge is geworden. De rapportage van hun bevindingen is inmiddels gepubliceerd en na te lezen op de website van DFRWS. Dit betreft een technisch document met betrekking tot een geheugenanalyse van een Windows-systeem met daarin aangetroffen Rootkit-software. Rootkit-software wordt door hackers of kwaadwillenden gebruikt om onzichtbaar voor gebruikers en systeembeheerders controle over de gehackte computer te behouden.

Tel +31 (0)36 52 33 000
© Hoffmann BV 2012 | Privacy statement | gebruiksvoorwaarden website