www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlINFLUX PRwww.whizpr.nl

Volg ook via:
Datum: (9 jaar en 20 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky Lab-onderzoeker bedenkt gratis software tool voor op afstand verzamelen van bewijsmateriaal na cyberaanvallen

Utrecht, 6 juli 2017Onderzoekers moeten regelmatig verre reizen maken om na een cyberaanval bewijsmateriaal te verzamelen op geïnfecteerde computers. Om dit op te lossen, heeft een expert van Kaspersky Lab een eenvoudige tool ontwikkeld, BitScout. Deze kan op afstand essentiële data verzamelen, zonder het risico dat gegevens geïnfecteerd raken of verloren gaan. BitScout kan als het ware een Zwitsers zakmes bouwen voor remote forensisch onderzoek bij live systemen en wordt gratis beschikbaar gesteld aan alle onderzoekers.

Bij de meeste cyberaanvallen vallen rechtmatige eigenaren van gecompromitteerde systemen ten prooi aan niet-geïdentificeerde daders. Slachtoffers besluiten meestal samen te werken met beveiligingsonderzoekers om hen te helpen de infectievector of andere details over de aanvallers te vinden. Het is onder forensische onderzoekers echter al langer een punt van zorg dat ze lange afstanden moeten reizen om cruciaal bewijsmateriaal te verzamelen, zoals malware samples van geïnfecteerde computers. Dit kan leiden tot dure en vertraagde onderzoeken. Hoe langer het duurt voordat men een aanval heeft doorgrond, hoe langer het duurt voordat gebruikers beschermd zijn en de daders geïdentificeerd. Voor alternatieve oplossingen waren echter ofwel dure tools en kennis over het gebruik ervan nodig, of bestond het risico op besmetting of verlies door verplaatsing van data tussen computers.

Om dit probleem op te lossen, heeft Vitaly Kamluk, Director van Kaspersky Lab’s Global Research & Analysis Team in de regio Asia Pacific (APAC), een open-source digitale tool gecreëerd. Deze kan op afstand essentieel forensisch materiaal verzamelen, volledige schijfimages verkrijgen via het netwerk of lokaal verbonden opslagapparaten, of gewoon op afstand helpen bij het afhandelen van malware-incidenten. Bewijsmateriaal kan op afstand of ter plaatse worden bekeken en geanalyseerd terwijl de gegevensopslag bij de bron intact blijft via betrouwbare, container-based isolatie.

“De noodzaak om beveiligingsincidenten zo efficiënt en snel mogelijk te analyseren wordt steeds belangrijker, aangezien tegenstanders steeds geavanceerder en heimelijker te werk gaan. Snelheid tegen elke prijs is echter niet het antwoord - we moeten ervoor zorgen dat het bewijs ongerept is, zodat onderzoeken betrouwbaar zijn en resultaten, indien nodig, geschikt zijn voor gebruik bij de rechtbank. Ik kon geen tool vinden waarmee we dat allemaal onbelemmerd en gemakkelijk konden bewerkstelligen, dus besloot ik er zelf een te bouwen", aldus Vitaly Kamluk.

Deskundigen van Kaspersky Lab werken nauw samen met politiediensten over de hele wereld en helpen hen technische analyses uit te voeren bij cyberonderzoeken. Dit geeft hen uniek inzicht in de uitdagingen waarmee wetshandhavers worden geconfronteerd bij de bestrijding van moderne cybercriminaliteit. Het cyberbeveiligingslandschap is tegenwoordig zo complex en geavanceerd dat onderzoekers hulpmiddelen nodig hebben die zich kunnen aanpassen en opschalen naar de eisen van de taak in kwestie. BitScout is hier een goed voorbeeld van. Het kan worden aangepast aan de specifieke behoeften van een onderzoeker en is verbeterd en uitgebreid met extra functies en aangepaste software. Bovenal is het gratis, gebaseerd op open source-oplossingen en volledig transparant. In plaats van te vertrouwen op tools van derden (met hun eigen code), kunnen experts de BitScout open source-code gebruiken om hun eigen Zwitserse zakmes te creëren voor digitaal forensisch onderzoek.

Tot de lijst van BitScout-functies behoren:
  • Schijfimage-acquisitie, zelfs met ongetraind personeel;
  • Onderweg trainen van mensen (gedeelde view-only terminalsessie);
  • Overzetten van complexe data-onderdelen naar het lab voor meer diepgaande inspectie;
  • Op afstand uitvoeren van Yara of AV scans van offline systemen (essentieel tegen rootkits);
  • Zoeken en bekijken van registersleutels (autoruns, services, aangesloten USB-apparaten);
  • File carving op afstand (herstellen van verwijderde bestanden);
  • Herstel van het externe systeem na toegangsautorisatie door de eigenaar;
  • Op afstand scannen van andere netwerkknooppunten (handig voor incidentrespons op afstand).
De tool is gratis beschikbaar via het GitHub code-archief: https://github.com/vitaly-kamluk/bitscout

Lees meer op Securelist.com: https://securelist.com/bitscout-the-free-remote-digital-forensics-tool-builder/78991/
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 9 jaar en 20 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Msafe
Logo SCOS ViaCloud BV
Logo Keuze.nl BV
Logo Spryng
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo DXC Technology
Logo Schneider Electric
Logo Arval
Logo Databricks
Logo SAS Nederland
Logo EPAM Systems
Logo Trend Micro
Logo ManageEngine
Logo ilionx
Logo Kraken
Logo Zscaler
Logo Pegasystems
Logo Reverse IT
Logo Zscaler
Logo Vertiv
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103738 persberichten
7035 bedrijfsprofielen
60 PR-bureauprofielen
17466 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
ProgressCommunications.euProgressCommunications.euwww.whizpr.nl