<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=IT-Forensik</id>
	<title>IT-Forensik - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=IT-Forensik"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=IT-Forensik&amp;action=history"/>
	<updated>2026-06-03T23:13:35Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=IT-Forensik&amp;diff=354071&amp;oldid=prev</id>
		<title>imported&gt;Vfb1893: BKL Delikt aufgelöst</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=IT-Forensik&amp;diff=354071&amp;oldid=prev"/>
		<updated>2025-11-17T20:37:36Z</updated>

		<summary type="html">&lt;p&gt;BKL &lt;a href=&quot;/index.php?title=Delikt&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Delikt (Seite nicht vorhanden)&quot;&gt;Delikt&lt;/a&gt; aufgelöst&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Der Begriff &amp;#039;&amp;#039;&amp;#039;IT-Forensik&amp;#039;&amp;#039;&amp;#039; setzt sich zusammen aus&amp;amp;nbsp;[[Informationstechnik|IT]], d.&amp;amp;nbsp;h. der Abkürzung von [[Informationstechnik]], und [[Forensik]]. Eine einheitliche Begriffsdefinition hat sich noch nicht durchgesetzt. Im allgemeinen Sprachgebrauch bezeichnet IT-Forensik die wissenschaftliche [[Expertise]], die eine Beurteilung und Würdigung von Informationstechnik durch die Öffentlichkeit oder innerhalb eines [[Gerichtsverfahren]]s ermöglicht.&amp;lt;ref name=&amp;quot;FAQ&amp;quot;&amp;gt;{{Internetquelle|url=http://computer-forensics.safemode.org/indexcc78.html?page=Computer_Forensics_FAQ|titel=The Computer Forensics FAQ|hrsg=The Computer Forensics Open Guide|zugriff=2020-02-03|archiv-datum=2018-10-15|archiv-url=https://web.archive.org/web/20181015073050/http://computer-forensics.safemode.org/indexcc78.html?page=Computer_Forensics_FAQ|offline=ja|archiv-bot=2025-07-14 10:12:43 InternetArchiveBot}}&amp;lt;/ref&amp;gt; Da Daten und Systemzustände nicht direkt in Augenschein genommen werden können, wird hierfür meist auf ein [[Gutachten]] eines [[Sachverständiger|Sachverständigen]] oder den Bericht eines sachverständigen [[Zeuge]]n zurückgegriffen.&amp;lt;ref name=&amp;quot;CyLaw-Report&amp;quot;&amp;gt;{{Internetquelle|url=https://tuprints.ulb.tu-darmstadt.de/2848/4/2012_03_15_CyLawReport_XXXV_Bauer_Version2_exit.pdf|titel=XXXV: Zur &amp;quot;Beweiskraft informationstechnologischer Expertise&amp;quot; |hrsg=Schmid, Viola|zugriff=2019-03-24|datum=2012-12-07}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In dem vom [[Bundesamt für Sicherheit in der Informationstechnik]] (BSI) veröffentlichten Leitfaden IT-Forensik wird die IT-Forensik als „die streng methodisch vorgenommene Datenanalyse auf [[Datenträger]]n und in [[Computernetz]]en zur Aufklärung von Vorfällen, unter Einbeziehung der Möglichkeiten der strategischen Vorbereitung, insbesondere aus der Sicht des Anlagenbetreibers eines IT-Systems“ definiert. Das BSI bettet damit die IT-Forensik in die Prozesse des IT-Betriebs ein und bezeichnet damit die Vorbereitung und die Aufklärung von Vorfällen.&amp;lt;ref name=&amp;quot;BSI Leitfaden&amp;quot;&amp;gt;{{Internetquelle|url=https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Leitfaden_IT-Forensik.pdf?__blob=publicationFile&amp;amp;v=2|titel=Leitfaden „IT-Forensik“, Version 1.0.1|hrsg=Bundesamt für Sicherheit in der Informationstechnik|zugriff=2019-03-24|datum=2011-03-01}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Leiter des ersten Bachelorstudiengangs Deutschlands „Allgemeine und Digitale Forensik“, [[Dirk Labudde]], fasst den Begriff jedoch weiter: er umfasst auch alle digitalen Methoden, „normale“ Straftaten aufzuklären, z.&amp;amp;nbsp;B. digitale Rekonstruktionen der Szene oder Abläufe.&amp;lt;ref&amp;gt;Labudde, Dirk: &amp;#039;&amp;#039;Digitale Forensik. Die Zukunft der Verbrechensaufklärung&amp;#039;&amp;#039; 29. April 2022, Lübbe. ISBN 978-3-431-05032-5&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die großen Beratungsdienstleister hingegen, wie Rechtsanwalts- oder Wirtschaftsprüfungsgesellschaften, schränken die IT-Forensik auf den Nachweis und die Ermittlungen von [[Straftat]]en im Bereich der [[Computerkriminalität]] ein.&amp;lt;ref&amp;gt;Alexander Geschonneck: &amp;#039;&amp;#039;Computer-Forensik. Computerstraftaten erkennen, ermitteln, aufklären. 5. aktualisierte und erweiterte Auflage.&amp;#039;&amp;#039; dpunkt Verlag, Heidelberg 2011, ISBN 978-3-89864-774-8. S. 2.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vorgehensmodell ==&lt;br /&gt;
Nach dem Secure-Analyse-Present (S-A-P) Modell werden die Tätigkeiten des IT-Forensikers in drei Phasen eingeteilt.&amp;lt;ref name=&amp;quot;BSI Grundschutz&amp;quot;&amp;gt;{{Internetquelle|url=https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/Inhalt/_content/m/m06/m06126.html|titel=IT Grundschutz M 6.126 Einführung in die Computer-Forensik|hrsg=Bundesamt für Sicherheit in der Informationstechnik|zugriff=2019-03-24|datum=2009|archiv-datum=2019-03-24|archiv-url=https://web.archive.org/web/20190324211931/https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/Inhalt/_content/m/m06/m06126.html|offline=ja|archiv-bot=2025-07-14 10:12:43 InternetArchiveBot}}&amp;lt;/ref&amp;gt; Diesen Phasen geht die Vorbereitung voraus, in der organisatorische und technische Voraussetzungen geschaffen werden. Hierbei sind beispielsweise die jeweils gültigen gesetzlichen Bestimmungen (z.&amp;amp;nbsp;B. des Datenschutzes) zu&lt;br /&gt;
erheben und deren Einhaltung sicherzustellen. In Unternehmen wird diese Vorbereitung als „Forensic Readiness“ bezeichnet.&amp;lt;ref name=&amp;quot;Stefan_Meier&amp;quot;&amp;gt;{{Internetquelle|url=https://epub.uni-regensburg.de/35027/1/Dissertation_Veroeffentlichung_Stefan_Meier_A5_digital.pdf|titel=Digitale Forensik in Unternehmen.|hrsg= Dissertation. Universität Regensburg|zugriff=2019-03-24|datum=2016}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Secure ===&lt;br /&gt;
[[Datei:Portable forensic tableau.JPG|miniatur|Sicherung einer Festplatte mit Hilfe eines Schreibschutzadapters]]&lt;br /&gt;
In der Secure-Phase werden die im jeweiligen Sachverhalt potentiell relevanten Daten identifiziert und gesichert. Ziel der Phase ist es, alle Daten möglichst unverändert zu sichern. Regelmäßig muss hierbei abgewogen werden, welche Datenveränderung akzeptiert wird, um z.&amp;amp;nbsp;B. flüchtige Daten zu sichern. Entscheidungen und das Vorgehen sind dabei so zu dokumentieren, dass diese von einem Dritten nachvollzogen und bewertet werden können. Um ungewollte und vermeidbare Veränderungen der Daten auszuschließen, werden bei der Erstellung eines [[forensisches Duplikat|forensischen Duplikats]] sog. Write-Blocker (engl. für Schreibschutz) eingesetzt, welche die Schreibzugriffe auf die Datenträger unterbinden. Die Identität der Kopie mit dem Original wird über die Berechnung, den Abgleich von kryptografischen Hashwerten, sichergestellt.&lt;br /&gt;
&lt;br /&gt;
=== Analyse ===&lt;br /&gt;
In der Analyse-Phase werden die gesicherten Daten analysiert und bewertet. Die gewählten Analysemethoden richten sich dabei nach dem zu untersuchenden Sachverhalt, orientieren sich am [[Stand der Wissenschaft#Risikobetrachtung|Stand der Wissenschaft und Technik]] und müssen durch Dritte nachvollziehbar sein.&lt;br /&gt;
&lt;br /&gt;
=== Present ===&lt;br /&gt;
In der Present-Phase werden die Analyseergebnisse zielgruppengerecht dargestellt. Neben den Ergebnissen sind hierbei die Schlussfolgerungen darzustellen, damit die Ergebnisse durch Dritte nachvollzogen und bewertet werden können.&lt;br /&gt;
&lt;br /&gt;
== Untergebiete der IT-Forensik ==&lt;br /&gt;
* [[Betriebssystem]]-Forensik&lt;br /&gt;
* [[Cloud Computing|Cloud]]-Forensik&lt;br /&gt;
* [[Digitale Multimediaforensik]]&lt;br /&gt;
* [[Malware]]-Forensik&lt;br /&gt;
* [[Netzwerk]]-Forensik&lt;br /&gt;
* [[Smartphone]]-Forensik&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
{{Wikibooks|Disk-Forensik}}&lt;br /&gt;
* [https://forensics.wiki forensics.wiki]&lt;br /&gt;
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Leitfaden_IT-Forensik.html Leitfaden IT-Forensik] – Grundlagenwerk des BSI zur IT-Forensik (2011).&lt;br /&gt;
* [https://www.nist.gov/topics/digital-evidence NIST Digital Evidence]&lt;br /&gt;
* [https://dfrws.org/ Digital Forensic Research Workshop]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Normdaten|TYP=s|GND=4774034-6}}&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:It-Forensik}}&lt;br /&gt;
[[Kategorie:Kriminalistik]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Rechtsinformatik]]&lt;br /&gt;
[[Kategorie:Forensik]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Vfb1893</name></author>
	</entry>
</feed>