Das Unternehmen ABB ist ein Energie- und Automatisierungstechnikkonzern mit Hauptsitz in Zürich und beschäftigt etwa 147.000 Mitarbeiter in 100 Ländern. Regelmäßig finden an verschiedenen Standorten Anwendungsforen statt, um sich gemeinsam mit Kunden über aktuelle Entwicklungen auszutauschen. Zum ABB Grid Automation Forum in Heidelberg wurde ich als Referent zum Thema IT-Forensik eingeladen.
In meiner Präsentation zeigte ich zunächst die grundsätzliche Bedeutung der IT-Forensik und erläuterte, bei welchen Vorfällen forensische Methoden im Unternehmen zum Einsatz kommen. Als Erstes erklärte ich, wie digitale Spuren entstehen und welchen Besonderheiten sie unterliegen. Anschließend zeigte ich in meinem Vortrag, welche Untersuchungsmethoden bei der forensischen Analyse von Rechnersystemen angewandt werden und welche Vorgehensmodelle in der digitalen Forensik zur Verfügung stehen.
Im zweiten Teil des IT-Forensik Vortrags präsentierte ich den konkreten Einsatz von Computer-Forensik in Unternehmen und welche Faktoren hierbei zu beachten sind. Zum Schluss zeigte ich noch zwei praxisnahe Beispiele und stellte daran die Vorgehensweise einer forensischen Analyse dar. Zudem zeigte ich, wie ein Rechner exemplarisch forensisch analysiert wurde und welche Firmendaten auch nach einer privaten (Weiter-)Nutzung darauf noch zu finden waren.
Die Inhalte des Cyber Security Vortrags „IT-Forensik – Digitale Spurenanalyse und Beweissicherung“ (PDF Download) bei der ABB AG im Überblick:
Analyse von Vorfällen
Einführung
Digitale Spuren
Untersuchungsmethoden
VorgehensmodelleForensische Analyse
Reales Rechnersystem
IT-Forensik in Unternehmen
Spannungsfeld
Einsatzszenarien
Herausforderungen