Lezing - Harde schijven - Ready ...to Fail - Presentatie PvIB 2011 - data sanitatie

37
Harde schijven: Ready ….. to fail Data-sanitatie

description

Presentatie gegeven bij het Platform voor Informatiebeveiliging. Deze presentatie gaat in op feit en fictie rond data sanitatie. Daarnaast wordt ook "secure erase", een ingebouwd wis-commando dat alle gebruikersdata op een moderne harde schijf permanent wist, behandeld.

Transcript of Lezing - Harde schijven - Ready ...to Fail - Presentatie PvIB 2011 - data sanitatie

Page 1: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Harde schijven:

Ready ….. to fail

Data-sanitatie

Page 2: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal ???

Page 3: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Werkzaamheden

• Systeembeheer / troubleshooting

• Data Recovery

• Data-beveiliging (Tonino)

• Onderzoek internationale inlichtingengemeenschap Koude Oorlog - heden

Peter Staal - September 2011

Page 4: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 5: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

vraag

Peter Staal - September 2011

Page 6: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

“Hoe vaak moet een harde schijf worden geformatteerd om zeker te zijn dat al mijn data voorgoed weg is?”

Peter Staal - September 2011

Page 7: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 8: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Thermiet: ~ 2500 graden Celsuis

Peter Staal - September 2011

Page 9: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 10: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 11: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

KB 941961Peter Staal - September 2011

Page 12: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

KB 941961Peter Staal - September 2011

Page 13: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

KB 941961Peter Staal - September 2011

Page 14: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 15: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 16: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 17: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 18: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 19: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 20: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 21: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 22: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

1570 ECC correcties

77 seconden (duur)

Genereerde ~ 20 ECC corrigeerbare fouten / seconde

Peter Staal - September 2011

Page 23: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Duur: 4 uur en 50 minuten

Peter Staal - September 2011

Page 24: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

ECC gecorrigeerde fouten: 27.624.812

Peter Staal - September 2011

Page 25: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Genereerde ~ 1587

(door ECC corrigeerbare) fouten

per seconde.

Peter Staal - September 2011

Page 26: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Defecte sectoren / bad sectorsPeter Staal - September 2011

Page 27: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

P- en de G-lijst

Peter Staal - September 2011

Page 28: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Reallocated sectorsPeter Staal - September 2011

Page 29: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 30: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 31: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Secure Erase

Peter Staal - September 2011

Page 32: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Secure Erase• Firmware – ingebakken in harde schijf

• Werkt autonoom – wis-proces intern in harde schijf

• Standaard-onderdeel van ATA commando set Wordt door alle ATA spec. compliant schijven ondersteund

• Overschrijft geheralloceerde sectoren – G-lijst

• Overschrijft ook Host Protected Areas (HPA) Device Configuration Overlays (DCO)

• Overschrijft met een ~ 10% bredere schrijftrack

• Sneller dan softwarematig wip-proces - (250 GB in 1 uur en 22 minuten)

• Verificatie van het wis-proces

• In lijn met wet- en regelgeving (compliancy)

Peter Staal - September 2011

Page 33: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

• ISO 17799• NIST 800-88 'Purge' and 'Clear'• NIST 800-36• HIPAA (Health Insurance Portability and Accountability Act)• Patriot Act 2002• Gramm-Leach-Bliley Act (GLBA)• PCI DSS• FACTA (Fair and Accurate Credit Transactions Act)• FISMA (Federal Information Security Management Act)• PIPEDA (Personal Information Protection and Electronic Documents Act)• SEC Rule 17a (U.S. Securities and Exchange Commission)• California Senate Bill 1386• Sarbanes-Oxley Act (SBA)• Privacy-wetgeving aangaande data van klanten zoals dit in de meeste landen voorkomt

Secure Erase - compliance

Peter Staal - September 2011

Page 34: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011

Page 35: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Links

Center for Magnetic Recording Research (CMRR)Onderdeel van University of California, in San Diegohttp://cmrr.ucsd.edu/people/Hughes/SecureErase.shtml

NIST 800-88 - Guidelines for Media Sanitization - 2006http://csrc.nist.gov/publications/nistpubs/800-88/NISTSP800-88_rev1.pdf

http://www.slideshare.net/peterstaal01/

http://www.youtube.com/user/PeterStaal01

Peter Staal - September 2011

Page 36: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Vragen ?

Peter Staal - September 2011

Page 37: Lezing - Harde schijven - Ready ...to Fail  - Presentatie PvIB 2011 - data sanitatie

Peter Staal - September 2011