跳袋中应包含哪些内容以及应多久检查一次?

信息安全 工具 事件响应 取证
2021-08-20 05:35:39

跳跃包中应该包含哪些物品你多久检查一次你的跳跃包?

1个回答

我们经常使用实地考察来收集信息和/或没收设备。所以很多论文和备忘单都会留在实验室里。我们还有一台旧笔记本电脑,它放在架子上,但完全用于现场工作。然而,它通常不保存在跳袋中。

我的包特别包含:

  • 几根网线(直通、环回)
  • 带串口->USB 适配器的串口线
  • 瞻博网络和思科串行适配器
  • 硬盘驱动器(各种尺寸)
  • 闪存驱动器
  • 回溯 LiveDVD
  • Logicube-MD5(带有写阻止器的便携式驱动器复制器)
  • 各种驱动接口适配器
  • 手持标签打印机
  • 4端口集线器
  • 数码相机
  • 电缆扎带
  • 电缆剪
  • 各种螺丝刀和六角螺丝刀
  • 笔记本和笔
  • 监管链表格
  • 事故处理程序
  • 团队所有成员的名片

对于上面未涵盖的特定情况,我们还将根据需要抓取任何其他奇怪的东西。

对袋子内容的审查并不经常发生。通常在每次使用时都会进行抽查,但这主要是为了确定此特定事件是否需要任何不寻常的物品。在实践中,当我们进行设备更新时,内容会在年底与实验室的其他部分一起进行审查。