Forense y respuesta
Forense en la nube
También conocido como: Forense de incidentes en la nube, Forense SaaS
Definición
Investigación forense de infraestructura, aplicaciones y servicios SaaS en la nube, basada en APIs del proveedor, logs de auditoría y recursos efímeros.
Ejemplos
- Rastreo del compromiso de una cuenta AWS desde CloudTrail hasta una clave IAM robada.
- Snapshot del disco de una VM Azure y volcado de memoria en caliente vía Run Command para análisis.
Términos relacionados
Informática forense
Disciplina científica que identifica, preserva, analiza y documenta evidencia digital de equipos, redes y dispositivos de forma jurídicamente defendible.
DFIR (Análisis forense y respuesta a incidentes)
Disciplina combinada que fusiona la investigación forense digital con la respuesta a incidentes para detectar, contener, erradicar y aprender de los incidentes ciberseguridad.
Log Analysis
Log Analysis — definition coming soon.
Seguridad en la nube
Conjunto de políticas, controles y tecnologías que protegen datos, aplicaciones e infraestructura alojados en nubes públicas, privadas o híbridas.
Evidence Acquisition
Evidence Acquisition — definition coming soon.
Cadena de custodia
Registro cronológico y documentado de cada persona, ubicación y acción que afecta una evidencia desde su incautación hasta su disposición final.