OSINT: ホストマシンの準備

ホストマシンとは通常、OSINTを実施する物理的なコンピュータを指します。
これは、所属機関によって提供されたものや、個人で購入したノートパソコンやデスクトップかもしれません。
このコンピュータを通じてインターネットにアクセスし、オンライン調査に直接関与しない証拠を取得します。

 

あなたのマシンには何が入っていますか?
ウイルスやマルウェアスパイウェアは潜んでいないですか?
怪しいプログラムが実行されている可能性は?
インターネットのキャッシュには、追跡クッキーや最後に訪問したウェブサイトの痕跡は含まれていませんか?
最後にダウンロードしたものは信頼できますか?

 

恐らく回答は「わからない」や「多分」かと思います。
オンライン調査を行う場合、これでは不適切です。
調査を行うにあたって、「クリーンなホストマシン」を準備し、調査する必要があります。

 

理想的には、新しいコンピュータを購入し、それを使用して最初の調査に取り組む準備を整えた状態で作業することが望ましいです。
また、オンライン調査専用のマシンを持つことが推奨されます。

 

もし1台しかもっていない場合は、完全にフォーマットし、OSを再インストールする必要があります。

 

ほなほな。