Мобильный Криминалист усилил методы извлечения из iOS, Android-устройств

Мобильный Криминалист усилил методы извлечения из iOS, Android-устройств

Мобильный Криминалист усилил методы извлечения из iOS, Android-устройств

«Оксиджен Софтвер», разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует новые версии продуктов — «Мобильный Криминалист Эксперт» 1.6 и «Мобильный Криминалист Детектив» 12.0.

«Ни один раз на конференциях и при личном общении пользователи наших программных продуктов рассказывали о случаях, когда к ним попадал смартфон с неисправным USB-портом, при этом времени на исследование устройства было до смешного мало, что не позволяло применять какие-либо технически сложные методы извлечения информации» — рассказывает Сергей Соколов, генеральный директор «Оксиджен Софтвер».

«Конечно, для решения таких задач мы всегда рекомендовали использовать нашего агента, который с зимы 2018 года получает доступ к устройству автономно, через SD-карту. Но в ответ слышали справедливое замечание, что не у всех аппаратов есть слот для карт памяти» — дополняет он.

«Сегодня мы представляем мощное обновление агента, позволяющее выполнить его установку и извлечь данные по Wi-Fi сети, что максимизирует его возможности по работе на устройствах без стандартного подключения по USB-кабелю» — говорит Сергей. «Помимо этого, теперь агент позволяет делать скриншоты информации на устройстве в автоматическом или ручном режиме» — подчеркивает он.

Компания усовершенствовала свой собственный инструмент и по работе с гаджетами Apple. В совокупности с поддержкой совсем недавно появившегося Jailbreak unc0ver 5.0 и увеличенной скоростью получения информации, внедрена функция полного доступа к файловой системе и данным хранилища Keychain на iPhone 6, iPhone 7 и iPhone 7 Plus через автоматическое применение уязвимости checkm8, а также осуществлена возможность выбора приложений для анализа (WhatsApp, Telegram, Signal, VK, Gmail и др.).

Что касается персональных компьютеров, в версии 1.6 «Скаут Плюс» работает с образами дисков формата .e01 с файловой системой NTFS. Более того, расширен спектр источников данных из ПК на Windows и macOS. Так, для Windows реализовано извлечение планировщика задач, а для macOS добавлено 4 новых приложения от Apple: Mail, Contacts, Calendar, Maps.

«Мобильный Криминалист» 1.6 и 12.0 поддерживает более 37 000 моделей мобильных устройств, более 16 100 версий приложений, 508 уникальных приложений, 82 облачных сервиса и 63 источника данных из ПК.

Подробнее о новой версии специалисты рассказали здесь (PDF).

Indeed ITDR 2.1 усилил контроль за учётными данными и LDAPS-трафиком

Компания «Индид» представила Indeed ITDR 2.1 — новую версию продукта для выявления и расследования угроз, связанных с компрометацией учётных данных. Indeed ITDR относится к классу Identity Threat Detection and Response.

Такие решения помогают отслеживать использование учётных записей, находить подозрительную активность в протоколах аутентификации и быстрее реагировать на возможные атаки.

Одним из главных изменений версии 2.1 стала поддержка геораспределённых инфраструктур. В продукте появился механизм сегментации: узлы обнаружения и контроллеры домена можно логически связывать внутри заданных сегментов. Это помогает избежать лишних маршрутов с высокой задержкой и стабильнее обрабатывать трафик в распределённых сетях.

По умолчанию сегментация строится на базе Active Directory Sites, но администраторы могут задавать собственные сегменты, если инфраструктура устроена нестандартно.

Также в Indeed ITDR 2.1 появилась обработка LDAPS-трафика. Это защищённый вариант LDAP, где обмен данными идёт через зашифрованный TLS-туннель. Для анализа используется TLS terminating proxy: трафик расшифровывается на узле обнаружения, проверяется, а затем снова шифруется при передаче на контроллер домена.

Такой подход помогает закрыть «слепые зоны» в мониторинге запросов аутентификации и выявлять небезопасные сценарии, например использование незашифрованного LDAP.

Ещё одно обновление — интеграция с Indeed Access Manager. Если эта система уже используется в организации, сценарии многофакторной аутентификации на базе Indeed ITDR можно запускать без повторной настройки аутентификаторов для пользователей. Запросы на подтверждение дополнительного фактора будут автоматически направляться в Indeed AM, а подтверждение выполняется через пуш-уведомления в приложении Indeed Key.

Помимо этого, в версии 2.1 улучшили производительность консоли управления, расширили настройки аутентификации и упростили обновление и переустановку решения.

Разработчики также доработали алгоритмы обнаружения атак. В частности, система стала точнее выявлять сценарии Kerberoasting, AS-REP Roasting и Password Spraying, а также фиксировать повторяющиеся подозрительные события и попытки использования небезопасных протоколов.

По словам руководителя продукта Indeed ITDR Льва Овчинникова, обновление должно упростить внедрение продукта в инфраструктуры разного масштаба и повысить предсказуемость его работы в сложных архитектурах.

RSS: Новости на портале Anti-Malware.ru