10:00 | |
Begrüßung, Moderation
|
|
Harald Baier
Universität der Bundeswehr München
Andreas Dewald
ERNW Research GmbH
|
|
10:10 | |
Felix Freiling
FAU Erlangen-Nürnberg
|
Wie einfach ist das Fälschen digitaler Spuren?
Die im Vergleich zu physischen Spuren prinzipiell leichtere Fälschbarkeit wird häufig als Teil der Natur digitaler Spuren angesehen. Wir berichten über verschiedene Experimente mit Studierenden, die sowohl eine Fälschungsaufgabe zu lösen hatten als auch eine forensische Analyse potentieller Fälschungen durchführen mussten. Die Ergebnisse geben Aufschlüsse über die Wirksamkeit verschiedener Fälschungsansätze und Faktoren, die die Fälschungsqualität beeinflussen.
CAST Members can download the documents here.
|
10:55 | |
Christoph Burchard
Universität Frankfurt
|
E-Evidence - oder (wie) kommen Strafverfolger an in "der" Cloud gespeicherte Beweismittel?
Strafprozessrecht ist herkömmlich territorial radiziert. Deutsches Strafprozessrecht gilt in Deutschland, nicht im Ausland. Wie kommen also deutsche Strafverfolger an beweiserhebliche Daten, die in "der" sog. Cloud – d.h. in der Regel: außerhalb des deutschen Hoheitsraums - gespeichert sind?
CAST Members can download the documents here.
|
11:40 | Kaffeepause |
12:00 | |
Felix Leder
NortonLifeLock
|
Why did your Neighbor become a Cyber Criminal?
Malware and spyware have become so accessible that everybody can use it. And people are. People like you, me, and your neighbor.
CAST Members can download the documents here.
|
12:45 | Mittagspause |
13:45 | |
Florian Bausch
ERNW Research GmbH
|
QuaranTime - Analyzing AVQuarantine Files to Create Timelines in Incident Response
Anti-virus software moves suspected malicious files into quarantine and often stores additional metadata like malware family, timestamps, hashes and process names. Different vendors use different proprietary file formats. This talk shows several file formats and how to use them in incident response and incident analysis.
CAST Members can download the documents here.
|
14:30 | |
Conrad Meyer
ZITiS
|
Automotive Forensics
Inzwischen gehört die Kfz-Forensik zum Standardrepertoire bei kriminaltechnischen Untersuchungen. Die Hierbei angewandten Untersuchungsmethoden weisen viele Analogien zu anderen IT-forensischen Vorgehensweisen auf, unterschieden sich jedoch auch in großen Teilen stark voneinander. Der Vortrag bringt dem Zuhörer die Prozesskette der Kfz Forensik näher und erläutert einzelne Schritte anhand von konkreten Beispielen.
CAST Members can download the documents here.
|
15:15 | Kaffeepause |
15:35 | |
Matthias Bäcker
JGU Mainz
|
Der ewige Streit um die Vorratsdatenspeicherung
Die anlasslose Bevorratung von Telekommunikationsdaten ist ein Dauerbrenner der sicherheitspolitischen und sicherheitsrechtlichen Diskussion. Der Vortrag stellt den aktuellen Stand der Diskussion vor und erörtert, welche Vorgaben für eine grundrechtskonforme Datenspeicherung sich aus der jüngsten Rechtsprechung des Gerichtshofs der Europäischen Union (EuGH) ergeben. Zudem gibt er in Form eines Werkstattberichts Einblicke in die Ziele und die taktische Vorgehensweise eines vom Referenten geführten Gerichtsverfahrens, das gegenwärtig vor dem EuGH anhängig ist.
CAST Members can download the documents here.
|
16:20 | |
Harald Baier
Universität der Bundeswehr München
Andreas Dewald
ERNW Research GmbH
|
Ausblick und Verabschiedung
|
If you have any questions please contact:
Harald Baier
Universität der Bundeswehr München
Email: harald.baier@unibw.de
Andreas Dewald
ERNW Research GmbH
Email: adewald@ernw.de
Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
Email: simone.zimmermanncast-forum.de