Einsatzgebiete der IT-Forensik
Dabei geht es immer um die Sicherung von Beweismitteln, die verschiedenen Anforderungen genügen müssen, beispielsweise müssen sie vor Gericht verwertbar sein. Die IT-Forensik lässt sich weiter unterteilen in Computer-Forensik und Daten-Forensik. Die Computer-Forensik beinhaltet die Analyse von Geräten, während die Daten-Forensik Datenbestände und Datenbanken analysiert. IT-Forensik kommt nicht nur bei der Ermittlungsarbeit polizeilicher Behörden zum Einsatz. Auch IT-Unternehmen, Beratungsfirmen und private Ermittlungsunternehmen, wie die Detektei Lentz in Köln, betreiben IT-Forensik.
Der Grund dafür ist simpel: Jeder hinterlässt täglich viele Spuren im Netz, beispielsweise mit dem Computer, dem Tablet, dem Smartphone oder auch der Spielekonsole. Damit werden die Nutzer angreifbar. IT-Forensiker arbeiten bei Ermittlungsbehörden, in Ministerien oder den IT-Sicherheitsabteilungen von großen Unternehmen.
Struktur des Ablaufs einer IT-forensischen Untersuchung
Methodik und Struktur sind bei IT-forensischen Untersuchungen immer gleich. Die Schritte folgen jedes Mal diesem Muster: Identifizierung, Sicherung der Daten, Analyse der Daten, Dokumentation und Aufbereitung der Ergebnisse.
Bei der Identifizierung geht es darum, eine Bestandsaufnahme zu machen vom zu untersuchenden Vorfall, die Ausgangslage darzustellen und klärende Fragen zu beschreiben. Im nächsten Schritt geht es darum die identifizierten Daten – flüchtig oder nicht flüchtig – zu sichern. Dabei kommt auch immer die Frage auf, ob das IT-System angesichts des Vorfalls abzuschalten ist oder ob es weiterbetrieben werden darf. Im weiteren Verlauf kommt es zur genauen Analyse der Daten und Systeme im Hinblick auf den Vorfall. Abläufe, Ursachen und Verantwortliche sind zu ermitteln. Für den letzten Schritt sind die Analyseergebnisse aufzubereiten und zu präsentieren. Das Arbeitsergebnis ist ein ausführlicher Bericht, der wichtige Fakten enthält, wie Umfang sowie Zeitraum der Tat, Identität des Täters, Motivation der Tat und den genauen Ablauf.
Welche Spuren sind in der IT-Forensik zu finden?
Die IT-forensische Analyse identifiziert digitale Spuren, lokalisiert und sichert sie. Zu den digitalen Spuren zählen:





