MSAB-Glossar für digitale Forensik

Wichtige Begriffe und Definitionen

 

Willkommen bei unserem Glossar zur digitalen Forensik – eine Ressource für klare, prägnante Definitionen der wichtigsten Begriffe, die bei digitalen forensischen Untersuchungen verwendet werden. Dieses Glossar enthält die Terminologie, die im Bereich der Smartphone-Untersuchungen, der Extraktion mobiler Daten und der Analyse digitaler Beweise von mobilen Geräten verwendet wird.

Da Mobiltelefone bei Cyberkriminalität und digitalen Ermittlungen immer mehr in den Mittelpunkt rücken, ist es unerlässlich, wichtige Konzepte wie IMEI, mobile Datenerfassung, App-Artefakte und SIM-Karten-Analyse zu verstehen. Darüber hinaus finden Sie Definitionen von allgemeineren Begriffen der digitalen Forensik wie Hash-Werte, Metadaten und Chain of Custody – alles in einem unkomplizierten, leicht zugänglichen Format erklärt. Egal, ob Sie ein Spezialist für mobile Forensik, ein Strafverfolgungsbeamter, ein Cybersecurity-Experte oder ein Student sind, dieses Glossar bietet aktuelle Erklärungen, die Ihnen helfen, sich in dem sich schnell entwickelnden Bereich der mobilen Forensik zurechtzufinden.

Backdoor

Eine versteckte Methode, um die Sicherheit oder Authentifizierung in einem System zu umgehen, oft von Malware installiert, um Angreifern zukünftigen Zugang zu gewähren.

Read full term

Backup

Eine Kopie digitaler Daten, die separat vom Original gespeichert ist und zur Wiederherstellung im Falle eines Datenverlusts verwendet wird. In der digitalen Forensik können Backups wie ein Android-Backup entscheidende Beweismittel sein.

Read full term

Base64 Encoding

Eine Methode zur Konvertierung von Binärdaten in ASCII-Text. Oft verwendet bei Datenverschleierung, E-Mail-Anhängen und forensischer Analyse von Malware.

Read full term

BFU (Before First Unlock)

Bezieht sich auf den Zustand eines Geräts, das ausgeschaltet wurde und kein Passwort/Passcode vom Benutzer eingegeben wurde. Dieser Zustand lässt das Dateisystem verschlüsselt, Software wie XRY Pro kann jedoch weiterhin erfolgreich das Dateisystem bruteforcen und entschlüsseln, um eine Extraktion abhängig von Marke und Modell des Geräts durchzuführen.   BFU oder Before First Unlock ist ein […]

Read full term

Biome

Ein Biome ist eine Sammlung von Variablen und Einstellungen, die aufgrund ähnlicher Umgebungen gemeinsame Merkmale aufweisen und in einer Vielzahl von Anwendungen auf iOS zu finden sind.

Read full term

Biometric Unlock Forensics

Die biometrische Entsperrforensik ist eine Unterdisziplin der mobilen Forensik, die sich mit der Untersuchung und Analyse biometischer Authentifizierungsmethoden befasst, wie zum Beispiel Fingerabdruck-, Gesichts- und Iriserkennung, die zur Sicherung mobiler Geräte verwendet werden. Da die biometrische Entsperrung immer gängiger wird, müssen forensische Ermittler verstehen, wie diese Technologien funktionieren, und Techniken entwickeln, um sie bei Bedarf […]

Read full term

BIOS (Basic Input/Output System)

Firmware, das auf einem Motherboard-Chip gespeichert ist, initialisiert die Hardware während des Bootvorgangs und bietet Betriebsdiensten für Betriebssysteme in Computern.

Read full term

Bit

Die kleinste Einheit digitaler Informationen (ein Binärdigit, 0 oder 1).

Read full term

Bit-by-Bit Copy

Eine exakte Kopie eines Speichermediums (alle Bytes exakt kopiert), auch bekannt als forensische Klon- oder Image.

Read full term

BitLocker

Eine Festplattenverschlüsselungsfunktion, die in Microsoft Windows integriert ist. Forensische Ermittler müssen möglicherweise BitLocker umgehen oder entschlüsseln, um auf Beweismittel zugreifen zu können.

Read full term

Blockchain Forensics

Die Anwendung von digitalen Forensik auf Blockchain- und Kryptowährungstransaktionen, einschließlich der Verfolgung illegaler Transaktionen und der Wallet-Analyse.

Read full term

Bluetooth forensics

Bluetooth-Forensik ist ein Bereich der digitalen Forensik, der sich mit der Untersuchung der drahtlosen Datenübertragung und Kommunikation zwischen Geräten unter Verwendung von Bluetooth-Technologie beschäftigt. Da Bluetooth-fähige Geräte zunehmend verbreitet sind, ist es für digitale Forensik-Experten entscheidend, zu verstehen, wie man Daten, die über Bluetooth übertragen werden, erwirbt und analysiert.

Read full term

Boot Loader

Ein Programm, das ein Betriebssystem lädt, wenn ein Gerät eingeschaltet wird; das Entsperren des Bootloaders eines mobilen Geräts ermöglicht die Installation von benutzerdefinierten Betriebssystemen oder forensischen Boot-Images. Normalerweise wird dieses kleine Stück Code Bootloader-Forensik ist ein spezialisiertes Gebiet der Mobilgerät-Forensik, das sich auf die Analyse des Bootloaders konzentriert, der der erste Code ist, der ausgeführt […]

Read full term

Boot Sector

Der Abschnitt eines Speichermediums, der den Code zum Starten des Bootprozesses für Computer enthält (z. B. Master Boot Record auf traditionellen BIOS-Systemen).

Read full term

Botnet

Ein Netzwerk von kompromittierten Computern (Bots), das von einem Angreifer kontrolliert wird und gemeinsam große Aufgaben wie DDoS-Angriffe oder das Versenden von Spam ausführt.

Read full term

Brick/ed

Ein Begriff, der einen Prozess bezeichnet, der dazu geführt hat, dass ein Gerät Fehlfunktionen aufweist und nicht mehr reagiert. Prozesse, die dies verursachen könnten, sind das Flashen oder andere Methoden, die das Gerät nun unzugänglich gemacht haben.

Read full term

Brute Force Attack

Eine Listenmethode, die verwendet wird, um Passwörter oder Verschlüsselungen zu knacken, indem systematisch viele mögliche Kombinationen ausprobiert werden.

Read full term

BSSID (Basic Service Set Identifiers)

Die BSSID ist die MAC-Adresse (Media Access Control-Adresse) eines drahtlosen Zugangs punkts (AP) in einem Wi-Fi-Netzwerk. Sie identifiziert eindeutig einen bestimmten Zugangspunkt innerhalb eines drahtlosen Netzwerks.

Read full term

BYOD (Bring Your Own Device)

Eine organisatorische Praxis, die es Mitarbeitern ermöglicht, persönliche Geräte (Computer, Smartphones usw.) für berufliche Zwecke zu nutzen, was Ermittlungen aufgrund gemischter persönlicher und beruflicher Daten erschweren kann.   BYOD-Forensik umfasst die Untersuchung von persönlich genutzten Geräten, wie Smartphones, Tablets und Laptops, die für berufliche Zwecke in Unternehmensumgebungen eingesetzt werden. Mit dem zunehmenden Einsatz von BYOD-Richtlinien […]

Read full term

Bypass Lock Screen

Eine Methode, die von forensischen Werkzeugen wie XRY und XRY Pro verwendet wird, ermöglicht es einem Benutzer, auf ein mobiles Gerät zuzugreifen, indem der Sperrbildschirm umgangen wird.

Read full term

Byte

Eine Gruppe von 8 Bit; eine grundlegende Dateneinheit, die ein einzelnes Zeichen im Text darstellt (z. B. ist ein Buchstabe typischerweise ein Byte in ASCII).

Read full term