Evaluation von Softwarelösungen ur forensischen Auswertung von Datenträgern
Evaluation of software solutions for the forensic analysis of data carriers
- Die forensische Software ist das wichtigste Werkzeug für einen digitalen Forensiker in der Post-Mortem-Analyse. Daher beschäftigt sich die Arbeit mit dem Vergleich von drei forensischen Softwarelösungen. Darunter sind X-Ways als verbreitetste Software in deutschsprachigen Raum, Magnet Axiom als sehr verbreitete Software im Nordamerikanischen Raum und Autopsy als Open-Source-Lösung. Für den Vergleich wurde ein Testszenario auf einer Festplatte sowie auf einem SSD-Datenträger, welches mittels der vorgenannten forensischen Software ausgewertet wurden. Die Ergebnisse wurden hinsichtlich der Parameter Geschwindigkeit, Genauigkeit, Vollständigkeit, Wiederholbarkeit und Nachvollziehbarkeit verglichen.
- Forensic software is the most important tool for a digital forensic scientist in postmortem analysis. Therefore, the work deals with the comparison of three forensic software solutions. These include X-Ways as the most popular software in German-speaking countries, Magnet Axiom as a very widespread software in North America and Autopsy as an open-source solution. For the comparison, a test scenario was evaluated on a hard disk as well as on an SSD data medium, which were evaluated by means of the above-named forensic software. The results were compared in terms of parameter speed, accuracy, completeness, repeatability and traceability.
Author: | Daniel Paasch |
---|---|
Advisor: | Dirk Labudde, Stefan Schildbach |
Document Type: | Bachelor Thesis |
Language: | German |
Year of Completion: | 2019 |
Granting Institution: | Hochschule Mittweida |
Release Date: | 2021/02/03 |
GND Keyword: | Computerforensik |
Note: | Printexemplar Präsenzbestand |
Institutes: | Angewandte Computer‐ und Biowissenschaften |
DDC classes: | 005.8 Internetkriminalität, Computersicherheit, Datensicherung, Computerforensik, Identitätsverwaltung |
Open Access: | Innerhalb der Hochschule |
Licence (German): | ![]() |