CyberGlossary

Forensik und Incident Response

Digitale Forensik

Auch bekannt als: Computerforensik, IT-Forensik

Definition

Wissenschaftliche Disziplin zur Identifikation, Sicherung, Analyse und gerichtsfesten Dokumentation digitaler Beweise aus Computern, Netzwerken und Geräten.

Die digitale Forensik wendet Ermittlungstechniken auf digitale Artefakte an, um Incident Response, Gerichtsverfahren, interne Untersuchungen und Strafverfahren zu unterstützen. Fachleute folgen anerkannten Prozessmodellen wie NIST SP 800-86 und ISO/IEC 27037, sichern Daten integritätswahrend (Write Blocker, kryptografische Hashes), führen eine lückenlose Beweiskette und rekonstruieren Ereignisse durch Timeline- und Artefaktanalyse. Teildisziplinen umfassen Datenträger-, Speicher-, Netzwerk-, Mobil- und Cloud-Forensik mit spezialisierten Werkzeugen (Autopsy, EnCase, FTK, X-Ways, Volatility, Wireshark). Ziel sind reproduzierbare Ergebnisse, die vor Gericht oder Geschäftsleitung Bestand haben und Eindämmung und Wiederherstellung leiten.

Beispiele

  • Image des Datenträgers eines kompromittierten Laptops mit FTK Imager und Auswertung in Autopsy.
  • Wiederherstellung gelöschter Dateien und Chat-Fragmente für eine HR-Untersuchung.

Verwandte Begriffe