- 現在との差分 を表示
- ソース を表示
- ForensicCollector/AutoMacTC へ行く。
1: 2020-05-18 (月) 16:59:56 nobuaki | |||
---|---|---|---|
Line 1: | Line 1: | ||
+ | *フォレンジックツールのAutoMacTCを使ってみる [#u40ad638] | ||
+ | **はじめに [#ba612f4b] | ||
+ | |||
+ | 刑事ドラマとかで事件現場を鑑識が証拠保全しているけれど,セキュリティの侵害を受けたパソコンの証拠を保全するのがフォレンジック. | ||
+ | |||
+ | 今回は,Mac用のフォレンジックツールのAutoMacTCを使って,何ができるか確認してみる. | ||
+ | |||
+ | **AutoMacTC(Automated macOS Triage Collector) [#se0b43af] | ||
+ | |||
+ | AutoMacTCは,セキュリティツール会社のCrowdStrike社が提供している無料のツールで,Pythonで作成されている. | ||
+ | |||
+ | AutoMacTCで取得したフォレンジックデータは,分析者が利用しやすいようにレポートされるらしい. |
- ForensicCollector/AutoMacTC のバックアップ一覧
- ForensicCollector/AutoMacTC のバックアップ差分(No. All)
- 1: 2020-05-18 (月) 16:59:56 nobuaki
- 2: 2020-05-19 (火) 01:38:29 nobuaki
- 現: 2020-05-19 (火) 23:52:40 nobuaki
Counter: 947,
today: 1,
yesterday: 0