www.marcommit.nlwww.deepr.nlProgressCommunications.eu
www.whizpr.nlProgressCommunications.euwww.deepr.nl

x.com/ictberichten
Datum: (9 jaar en 61 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky Lab-onderzoeker bedenkt gratis software tool voor op afstand verzamelen van bewijsmateriaal na cyberaanvallen

Utrecht, 6 juli 2017Onderzoekers moeten regelmatig verre reizen maken om na een cyberaanval bewijsmateriaal te verzamelen op geïnfecteerde computers. Om dit op te lossen, heeft een expert van Kaspersky Lab een eenvoudige tool ontwikkeld, BitScout. Deze kan op afstand essentiële data verzamelen, zonder het risico dat gegevens geïnfecteerd raken of verloren gaan. BitScout kan als het ware een Zwitsers zakmes bouwen voor remote forensisch onderzoek bij live systemen en wordt gratis beschikbaar gesteld aan alle onderzoekers.

Bij de meeste cyberaanvallen vallen rechtmatige eigenaren van gecompromitteerde systemen ten prooi aan niet-geïdentificeerde daders. Slachtoffers besluiten meestal samen te werken met beveiligingsonderzoekers om hen te helpen de infectievector of andere details over de aanvallers te vinden. Het is onder forensische onderzoekers echter al langer een punt van zorg dat ze lange afstanden moeten reizen om cruciaal bewijsmateriaal te verzamelen, zoals malware samples van geïnfecteerde computers. Dit kan leiden tot dure en vertraagde onderzoeken. Hoe langer het duurt voordat men een aanval heeft doorgrond, hoe langer het duurt voordat gebruikers beschermd zijn en de daders geïdentificeerd. Voor alternatieve oplossingen waren echter ofwel dure tools en kennis over het gebruik ervan nodig, of bestond het risico op besmetting of verlies door verplaatsing van data tussen computers.

Om dit probleem op te lossen, heeft Vitaly Kamluk, Director van Kaspersky Lab’s Global Research & Analysis Team in de regio Asia Pacific (APAC), een open-source digitale tool gecreëerd. Deze kan op afstand essentieel forensisch materiaal verzamelen, volledige schijfimages verkrijgen via het netwerk of lokaal verbonden opslagapparaten, of gewoon op afstand helpen bij het afhandelen van malware-incidenten. Bewijsmateriaal kan op afstand of ter plaatse worden bekeken en geanalyseerd terwijl de gegevensopslag bij de bron intact blijft via betrouwbare, container-based isolatie.

“De noodzaak om beveiligingsincidenten zo efficiënt en snel mogelijk te analyseren wordt steeds belangrijker, aangezien tegenstanders steeds geavanceerder en heimelijker te werk gaan. Snelheid tegen elke prijs is echter niet het antwoord - we moeten ervoor zorgen dat het bewijs ongerept is, zodat onderzoeken betrouwbaar zijn en resultaten, indien nodig, geschikt zijn voor gebruik bij de rechtbank. Ik kon geen tool vinden waarmee we dat allemaal onbelemmerd en gemakkelijk konden bewerkstelligen, dus besloot ik er zelf een te bouwen", aldus Vitaly Kamluk.

Deskundigen van Kaspersky Lab werken nauw samen met politiediensten over de hele wereld en helpen hen technische analyses uit te voeren bij cyberonderzoeken. Dit geeft hen uniek inzicht in de uitdagingen waarmee wetshandhavers worden geconfronteerd bij de bestrijding van moderne cybercriminaliteit. Het cyberbeveiligingslandschap is tegenwoordig zo complex en geavanceerd dat onderzoekers hulpmiddelen nodig hebben die zich kunnen aanpassen en opschalen naar de eisen van de taak in kwestie. BitScout is hier een goed voorbeeld van. Het kan worden aangepast aan de specifieke behoeften van een onderzoeker en is verbeterd en uitgebreid met extra functies en aangepaste software. Bovenal is het gratis, gebaseerd op open source-oplossingen en volledig transparant. In plaats van te vertrouwen op tools van derden (met hun eigen code), kunnen experts de BitScout open source-code gebruiken om hun eigen Zwitserse zakmes te creëren voor digitaal forensisch onderzoek.

Tot de lijst van BitScout-functies behoren:
  • Schijfimage-acquisitie, zelfs met ongetraind personeel;
  • Onderweg trainen van mensen (gedeelde view-only terminalsessie);
  • Overzetten van complexe data-onderdelen naar het lab voor meer diepgaande inspectie;
  • Op afstand uitvoeren van Yara of AV scans van offline systemen (essentieel tegen rootkits);
  • Zoeken en bekijken van registersleutels (autoruns, services, aangesloten USB-apparaten);
  • File carving op afstand (herstellen van verwijderde bestanden);
  • Herstel van het externe systeem na toegangsautorisatie door de eigenaar;
  • Op afstand scannen van andere netwerkknooppunten (handig voor incidentrespons op afstand).
De tool is gratis beschikbaar via het GitHub code-archief: https://github.com/vitaly-kamluk/bitscout

Lees meer op Securelist.com: https://securelist.com/bitscout-the-free-remote-digital-forensics-tool-builder/78991/
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 9 jaar en 61 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Schneider Electric
Logo Xebia
Logo Trend Micro
Logo Veeam Software
Logo Descartes
Logo Huawei Technologies (Netherlands) B.V.
Logo Amazon Web Services
Logo Furore Conclusion
Logo Zscaler
Logo Anker Innovations
Logo Vertiv
Logo Wuunder
Logo Graduate Ventures
Logo HeadFirst Group
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103478 persberichten
7019 bedrijfsprofielen
59 PR-bureauprofielen
17287 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
www.whizpr.nlwww.whizpr.nlINFLUX PR