К содержанию

блог Дорофеева

Единственное верное мерило вашего успеха — это то, что вы делаете, в сравнении с вашим действительным потенциалом (Пол Мейер)



Ситуация: Произошел “слив” информации и мы знаем, что кто-то из наших специалистов банально подключил свой usb-накопитель к рабочей станции/серверу и скопировал важные для нас данные. Как уменьшить количество подозреваемых лиц?

Решение: Windows сохраняет информацию об устройствах, которые когда-либо подключались к компьютеру, в своем реестре, и эта информация включает в себя серийный номер накопителя. Быстро определить перечень “флэшек”, которые подключали к компьютеру, можно с помощью бесплатной утилиты USBDeview , скриншот экрана которой представлен ниже. Как видно, для некоторых устройств есть записи о времени подключения/отключения:

Дополнительно по теме “расследование компьютерных преступлений”:

Александр Дорофеев (c)

Александр Дорофеев

Related Posts

  1. Расследование факта утечки данных: анализ usb-накопителя
  2. Скрытые данные в JPEG-файлах
  3. Как поймать хакера?
  4. Тестирование на проникновение Windows 2003 Server. Часть 2. Попытка получить списки пользователей.
  5. Методы социальных хакеров: подглядывание

Метки: