跳跃包中应该包含哪些物品?你多久检查一次你的跳跃包?
跳袋中应包含哪些内容以及应多久检查一次?
信息安全
工具
事件响应
取证
2021-08-20 05:35:39
1个回答
我们经常使用实地考察来收集信息和/或没收设备。所以很多论文和备忘单都会留在实验室里。我们还有一台旧笔记本电脑,它放在架子上,但完全用于现场工作。然而,它通常不保存在跳袋中。
我的包特别包含:
- 几根网线(直通、环回)
- 带串口->USB 适配器的串口线
- 瞻博网络和思科串行适配器
- 硬盘驱动器(各种尺寸)
- 闪存驱动器
- 回溯 LiveDVD
- Logicube-MD5(带有写阻止器的便携式驱动器复制器)
- 各种驱动接口适配器
- 手持标签打印机
- 4端口集线器
- 数码相机
- 电缆扎带
- 电缆剪
- 各种螺丝刀和六角螺丝刀
- 笔记本和笔
- 监管链表格
- 事故处理程序
- 团队所有成员的名片
对于上面未涵盖的特定情况,我们还将根据需要抓取任何其他奇怪的东西。
对袋子内容的审查并不经常发生。通常在每次使用时都会进行抽查,但这主要是为了确定此特定事件是否需要任何不寻常的物品。在实践中,当我们进行设备更新时,内容会在年底与实验室的其他部分一起进行审查。
其它你可能感兴趣的问题