Friday, December 20, 2019

Digital Forensics:Open-source intelligence (OSINT)

 Digital Forensics:Open-source intelligence (OSINT) 

Domain & Website OSINT Tools

Domain Registration Details  Who.is
Find Subdomains  FindSubDomains.com
Webpage Change Monitoring  VisualPing.io
URL Redirects  Redirect Detective
Find Related Websites  Analyze ID
Find Related Websites alt  SiteSleuth.io
Domain/IP Reputation  ThreatCrowd.org
TypoSquatting Search  DNSTwister
Unshorten a URL  URLex.org
Website Software Lookup  BuiltWith.com
Map a Website  VisualSiteMapper.com
Website Stats  Alexa.com (only good on very high-traffic sites)
Find Duplicate Content, Broken Links, Etc.  SiteLiner.com
PageSpeed Test  GTMetrix.com
Find a Font  What the Font

IP OSINT Tools

Geolocate an IP  IPLocation.net
Geolocate an IP alt  IPFingerprints.com

Social Analysis OSINT Tools

Google Trends  Google Trends
Reddit Links  Reddit.com (add target site URL after /domain/)

Email OSINT Tools

Find an Email  Hunter.io
Email Blacklist Checker  MXToolbox.com (does much more too!)
Has My Email Been Compromised?  HaveIBeenPwned.com
Verify an Email  Verify-Email.org

Username OSINT Tools

Username lookups  NameCheckr.com
Username lookups altNameCheckup.com

Skype OSINT Tools

Skype Resolver  SkypeIPResolver

Document OSINT Tools

Document Search Engine  DocJax.com

Photo OSINT Tools

Reverse Image Search  Google Images
Image MetaData Viewer  Jeffrey’s Image Metadata Viewer
Photos by Location  Flickr Photo Map
OCR (image to text)  SodaPDF.com

Video OSINT Tools

Security & Weather Cameras  EarthCam.com
Security & Weather Cameras alt  Insecam.org

SEO / PPC Tools

SEM Rush  SEMRush.com
Moz  Moz.com
Ahrefs  Ahrefs.com
Google Keyword Planner  Keyword Planner

Twitter OSINT Tools

Twitter Location Search  Twitter.com (adjust URL)
Twitter Advanced Search  Twitter.com
First Tweet  CTRLQ.org
Twitter Profile Analysis  FollowerWonk.com
Tweet Map  Omnisci.com

Reddit OSINT Tools

Reddit User Analysis  SnoopSnoo.com
Reddit User Analysis alt  RedditInvestigator.com
Reddit Metrics  RedditMetrics.com

People OSINT Tools

People Search Engine  TruePeopleSearch.com
People Search Engine alt  Intellus
Ancestry  Ancestry.com
Genealogy  Genealogy.com

Phone OSINT Tools

Directory of Phone Directories  Numberway.com
Reverse Phone Lookup  411.com

Public Record OSINT Tools

US Case Law  CourtListener.com
Canadian Case Law  Canlii.org
Property Lookup  Melissa Lookup
Property Lookup alt  Zillow
Mugshots  Mugshots.com
Corporation Lookup Canada  GovDataCA.com
Voter Registration Records  VoterRecords.com
Political Donations  FollowTheMoney.org
Development Data  WorldBank.org

Business Record OSINT Tools

SEC Filings  SEC.gov
Annual Reports  AnnualReports.com
Company Search  CorporationWiki.com
Company Search alt  OpenCorporates.com
Company Profiles  ZoomInfo.com
Employee Reviews  Glassdoor.com
Jobs & Resumes  Indeed.com
LinkedIn  LinkedIn
VAT Number Validator  Europa.eu

Recruiting & B2B OSINT Tools

B2B Contact Search  LeadFerret.com

Archive OSINT Tools

Internet Archive  Archive.org
Wayback Imagery  Arcgis.com

Patents & Trademarks OSINT Tools

Patents  Google Patents
US Trademarks  USPTO.gov

Geolocation OSINT Tools

Sun Locator  SunCalc.net
Google Maps  Google.com/Maps
Open Street Map  OpenStreetMap.org
Google Earth  Google.com/Earth
Wayback Imagery  Arcgis.com
Open Street Cams  OpenStreetCam.org
US Geological Survey Maps – USGS.gov

 หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

 

Saturday, December 14, 2019

Digital Forensics: Cellebrite Forensic Memory Card Reader

Digital ForensicsCellebrite Forensic Memory Card Reader


  วันนี้แอด เจออุปกรณ์ ตัวหนึ่งใน Lab เลยเอามาทดสอบดู  ชื่อว่า Cellebrite Forensic Memory Card Reader  อุปกรณ์ชุดนี้มาพร้อมในชุด  Cellebrite คือชุดอุปกรณ์จัดเก็บหลักฐานบนโทรศัพท์มือถือ
Cellebrite Forensic Memory Card Reader
รายละเอียดอุปกรณ์


สวิทช์ R/W Read Only

ช่องเสียบ ไฟ  DC และ USB

เมื่อทำงาน ไฟสถานะ  ที่ช่อง Write Block , Power  ทำงาน

SD Memory card 8 GB

 ทดสอบว่า SD memory  ว่าไม่สามารถ (write protect) เขียน หรือ ลบข้อมูลได้

ไม่สามารถสร้างไฟล์ หรือเขียนข้อมูลได้


ไม่สามารถ Delete ไฟล์ได้
 
รายละเอียดของอุปกรณ์ อ่านข้อมูล Memory Card Reader
ค่า Hash  สำเนาหลักฐานของ SD
ทำการเปิด Forensic Image  ว่าใช้งานได้หรือไม่

                                   
สรุป คือ อุปกรณ์ Memory Card Reader ชุดนี้มี สวิตท์ เปิด/ปิด เพื่อป้องกันการเขียนข้อมูลทับ สำหรับ SD ,MMC XD SM MicroSD,T Flash  เพื่อป้องกันข้อมูล หรือป้องกันการเขียนทับ ก่อนทำสำเนาข้อมูลหลักฐาน

Manual 
ที่มา:https://bit.ly/2UdDSTN

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Friday, December 13, 2019

DIGITAL FORENSICS:Digital Forensics Certification Board (DFCB)

DIGITAL FORENSICS:Digital Forensics Certification Board (DFCB)

คณะกรรมการรับรองนิติวิทยาศาสตร์ดิจิทัลเริ่มต้นในปี 2547 โดยข้อตกลงthe National Institute of Justice Cooperative (1998-IJ-CX-K003)

Digital Forensics Certification Board (DFCB) เป็นองค์กรไม่แสวงหาผลกำไรของ International Association of Financial Crimes Investigators (IAFCI) DFCB ให้การรับรองตามวัตถุประสงค์ในการพิสูจน์หลักฐานดิจิทัลซึ่งส่งเสริมความไว้วางใจและความเชื่อมั่นในวิชาชีพ Digital Forensics คณะกรรมการให้การสนับสนุนด้านความรู้จากหน่วยงานภาครัฐภาคเอกชนและสถาบันการศึกษา

Welcome to the 2019 DFCB Forensic Challenge!

For our first year we are featuring a fairly open-ended scenario.  This challenge is open now through Sunday, November 3rd, 2019.

 

There will be two winners chosen. One winner from within the DFCB certified members, and one from outside of the DFCB. Each winner will be able to select one DFIR related book from a list of options; substitutions will be considered. The winner from within the DFCB will also have their 2020 dues paid for!

 

This challenge takes place over a virtual disk file. You can retrieve this file in a 7zip format from https://drive.google.com/drive/folders/190iHNKQp-y25C-srLTO2SYprtnIQCkLs?usp=sharing The hash for the 7zip container should match `08DAE7D8488018F368DBFBF9006AEB1C`.

 

The following four questions are your challenge.

 

  • What was the point of entry into the environment?
  • What account(s) were compromised?
  • Was there any data ex filtration?
    • If so, exactly what data was exfiltrated?
  • Did the attacker successfully access any other machines?
    • If so, how many machines did the attacker access?

 

Answer submissions should be in a simple question – response format. All answers must contain sufficient information to support the stated conclusion and explain how that conclusion was made. The board of the DFCB will choose the winner based on earliest received entries meeting the outlined requirements.

 

Please send all submissions to  dfcb@iafci.org in a Microsoft Word or PDF format.

Credit:https://dfcb.org


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ


#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

 

 


Monday, December 2, 2019

IT RISK MANAGEMENT

IT RISK MANAGEMENT


กรอบการประเมินความพร้อมด้าน Cyber Resilience

Template_Cyber_Resilience_Assessment_Framework2019

The Cyber Assessment Framework 39 individual assessments

การกำกับดูแลและบริหารจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศของบริษัทประกันภัย


แนวทางปฏิบัติสำหรับรักษาความปลอดภัยและควบคุมความเสี่ยงของระบบเทคโนโลยีสารสนเทศ (Information Technology Risk Management) และ ความเสี่ยงด้านภัยคุกคามทางไซเบอร์ (Cybersecurity)

 แบบฟอร์รายงานเหตุการณ์ความเสี่ยงด้านเทคโนโลยีสารสนเทศ

แนวทางการบริหารและจัดการความเสี่ยงทางด้านเทคโนโลยีสารสนเทศ (สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์)

ตัวอย่างทะเบียนความเสี่ยง


Cyber Resilience Principles for Board of Directors

การบริหารความเสี่ยงด้านสารสนเทศ IT Risk Management



#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #วิชาชีพนิติวิทยาศาสตร์


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ