Forensik: Evidenz über Daten die in verschlüsselten Containern liegen

Hi,

durch den Thread Sicheres Löschen von VeraCrypt-Containern dachte ich mir, ich mache mal einen neuen Thread auf mit dem Thema, an welche Informationen man alleine durch das nicht verschlüsselte OS kommen kann, welche Daten in den verschlüsselten Containern liegen.

@kuketzblog Vielleicht mal ein Thema für Deinen Blog? :slight_smile:

Einige Denkanstöße:

  • memory dumps
  • shadow copies
  • caches
  • logs

Viel Spass beim Diskutieren!