オープンソースのリモートフォレンジックツール「Bitscout」が公開
リモートから情報収集や分析を行うことができるフォレンジックツール「Bitscout」が公開された。GitHubより入手できる。
Vitaly Kamluk氏
同ソフトウェアは、オープンソースのデジタルフォレンジックツール。リモートよりディスクイメージなどデータを取得でき、ローカルで分析することが可能。
調査対象となるデータストレージを元の状態のまま保ち、改変や消失のリスクなどもないという。
外部ツールを用いたマルウェアのスキャンや、削除されたファイルの復元、システム修復、レジストリキーの検索などに対応。共有ビュー機能を利用することで、ローカル側でリモートから実行される調査作業を確認できる。
開発を手がけたのは、Kaspersky Labのセキュリティ研究者であるVitaly Kamluk氏。インシデント調査にあたり、証拠データが改変されていないことを保証する必要があったが、無償かつ容易に実現できるツールがなかったため、自ら開発したという。
(Security NEXT - 2017/08/24 )
ツイート
関連リンク
PR
関連記事
複数サーバでランサム被害、取引先にも影響 - 白崎コーポレーション
RDP経由でサーバ侵入、従業員情報流出の可能性 - ジャパンガス
通信販売サイトの不正アクセスで調査結果 - JF全漁連
委託先にサイバー攻撃、情報流出の可能性 - CTC
「JSAC2025」は2025年1月に都内で開催 - CFPを開始
CTFイベント「SECCON 13」、今秋に予選 - 決勝は2025年3月
JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも
「Cobalt Strike」不正利用対策で国際作戦 - 攻撃元IPアドレスを封鎖
ランサム被害、SIMカード搭載PCが攻撃起点か - ほくやく・竹山HD
通販サイトで個人情報流出の可能性、警察の連絡で発覚 - 長崎県物産振興協会