Forensik und Incident Response
Mobilforensik
Auch bekannt als: Smartphone-Forensik, Handyforensik
Definition
Forensische Sicherung und Auswertung von Smartphones, Tablets und Wearables, um Kommunikation, App-Daten, Standort und weitere Artefakte zu gewinnen.
Beispiele
- Full-File-System-Extraktion eines iPhones mit Cellebrite zur Wiederherstellung gelöschter Nachrichten.
- Dekodierung der WhatsApp-Datenbank eines Android-Geräts zur Rekonstruktion des Chatverlaufs.
Verwandte Begriffe
Digitale Forensik
Wissenschaftliche Disziplin zur Identifikation, Sicherung, Analyse und gerichtsfesten Dokumentation digitaler Beweise aus Computern, Netzwerken und Geräten.
Evidence Acquisition
Evidence Acquisition — definition coming soon.
Cloud-Forensik
Forensische Untersuchung cloudgehosteter Infrastruktur, Anwendungen und SaaS-Dienste mittels Provider-APIs, Audit-Logs und ephemerer Ressourcen.
Beweismittelkette
Lückenlose, dokumentierte Aufzeichnung jeder Person, jedes Orts und jeder Handlung in Bezug auf ein Beweismittel von der Sicherstellung bis zur Vernichtung.
Artifact Analysis
Artifact Analysis — definition coming soon.
DFIR (Digitale Forensik und Incident Response)
Kombinierte Disziplin, die digitale forensische Ermittlung und Incident Response zusammenführt, um Vorfälle zu erkennen, einzudämmen, zu bereinigen und auszuwerten.