Forensik-Werkzeuge

SW Version: Alpha 0.23 · Pilotbetrieb

E-Mails, Anhänge, Dateien und Bilder lokal untersuchen

Forensik-Systemtest
Lädt vollständig inerte Beispieldaten: eine Testmail mit gefälschten Absendermerkmalen, EICAR-Prüfsignaturen, problematische reservierte URLs sowie ein Bild mit eingebettetem Python- und JavaScript-Quelltext. Danach laufen alle passenden Module automatisch und bestätigen jede erwartete Erkennung einzeln.
Ablauf der Analyse
Auswahl
Ein oder mehrere Werkzeuge frei wählen
Analyse
Nur vorhandene Eingaben auswerten
Protokoll
Nur verwendete Werkzeuge mit Eingaben und Befunden
Eigenes LLM
Genau dieses Protokoll bewusst übergeben
Rapport
Automatische Vertiefung und formatierte .docx-Datei
Sie können auch nur eine einzelne E-Mail oder Datei prüfen. An das LLM gehen ausschliesslich die tatsächlich verwendeten Werkzeuge mit deren Eingaben und Ergebnissen.
Hinweis
E-Mails, Anhänge, Dateien und Bilder werden zuerst lokal in Ihrem Browser untersucht und dabei nicht automatisch an Dritte übertragen.
Ein Datenfluss entsteht erst, wenn Sie selbst einen externen Recherchedienst öffnen, das Protokoll an ein LLM übergeben oder einen für höchstens 24 Stunden abrufbaren Protokolllink erzeugen. Prüfen Sie bei vertraulichen Belegen vorher den gewählten Empfänger.
E-Mail-Datei (.eml) hierhin ziehen oder auswählen
Datei ziehen — oder Quelltext der Nachricht hier einfügen (⌘V / Strg+V)
Enthält das ungefährliche EICAR-Prüfmuster und einen nicht ausführbaren Trojaner-Simulator. Lokale Schutzsoftware darf deshalb einen Testalarm anzeigen.
Nach Abschluss können Sie das vollständige Protokoll als JSON speichern oder in die Zwischenablage kopieren und einem lokalen LLM übergeben. Es enthält den Arbeitsauftrag für eine quellengebundene Analyse und einen Word-Bericht (.docx); vollständige E-Mails, Dateien und Bilder sind als Belege eingebettet.
Zuerst eine Nachricht laden — Datei hierher ziehen oder Quelltext einfügen.
Protokoll
Ihr laufendes Protokoll entsteht in Ihrem Browser. Erst wenn Sie „Protokoll als JSON speichern“ wählen, wird für den kopierten Abruflink zusätzlich eine vollständige Kopie während höchstens 24 Stunden auf dem Anwendungsserver gespeichert. Alternativ können Sie den Protokollinhalt direkt über die Zwischenablage an Ihr lokales LLM übergeben.
Nächster SchrittKopieren Sie das vollständige Protokoll in die Zwischenablage oder speichern Sie es als JSON-Datei auf Ihrer Festplatte. Fügen Sie den Inhalt in ein Sprachmodell Ihrer Wahl ein oder übergeben Sie ihm die gespeicherte JSON-Datei. Der im Protokoll enthaltene Arbeitsauftrag verlangt eine vertiefte, quellengebundene Auswertung und einen nach der hinterlegten Rapport-CI formatierten Word-Bericht (.docx). Prüfen Sie vor einer Übergabe, ob das gewählte Sprachmodell vertrauliche Daten lokal verarbeitet oder an Dritte übermittelt.Beim Speichern wird zusätzlich eine Kopie des vollständigen Protokolls auf dem Anwendungsserver abgelegt, damit ein funktionierender Link kopiert werden kann. Der zufällige Link läuft nach 24 Stunden ab. Wer den Link besitzt, kann das Protokoll bis dahin abrufen.
0 Einträge
Noch keine Abfrage.
Ein unabhängiger Zeitstempeldienst signiert den Prüfwert Ihrer Kette. Der Dienst sieht 64 Zeichen und sonst nichts — nicht, wonach Sie gesucht haben, und nicht, was Sie gefunden haben.

Neues Buch, neuer Blog? Erfahren Sie es zuerst!

Registrieren Sie sich und erhalten Sie eine Benachrichtigung, sobald ein neues Buch, ein Blog-Beitrag oder eine Podcast-Folge erscheint.

Benachrichtigen bei

Forensik-Werkzeuge | Beat W. Meier