Forensik und Incident Response
Cloud-Forensik
Auch bekannt als: Cloud-Incident-Forensik, SaaS-Forensik
Definition
Forensische Untersuchung cloudgehosteter Infrastruktur, Anwendungen und SaaS-Dienste mittels Provider-APIs, Audit-Logs und ephemerer Ressourcen.
Beispiele
- Rückverfolgung einer AWS-Kontoübernahme via CloudTrail bis zu einem gestohlenen IAM-Schlüssel.
- Snapshot der Disk einer Azure-VM und Live-Memory-Erfassung über Run Command zur Analyse.
Verwandte Begriffe
Digitale Forensik
Wissenschaftliche Disziplin zur Identifikation, Sicherung, Analyse und gerichtsfesten Dokumentation digitaler Beweise aus Computern, Netzwerken und Geräten.
DFIR (Digitale Forensik und Incident Response)
Kombinierte Disziplin, die digitale forensische Ermittlung und Incident Response zusammenführt, um Vorfälle zu erkennen, einzudämmen, zu bereinigen und auszuwerten.
Log Analysis
Log Analysis — definition coming soon.
Cloud-Sicherheit
Die Gesamtheit aus Richtlinien, Kontrollen und Technologien, die Daten, Anwendungen und Infrastrukturen in Public-, Private- oder Hybrid-Cloud-Umgebungen schützen.
Evidence Acquisition
Evidence Acquisition — definition coming soon.
Beweismittelkette
Lückenlose, dokumentierte Aufzeichnung jeder Person, jedes Orts und jeder Handlung in Bezug auf ein Beweismittel von der Sicherstellung bis zur Vernichtung.