Forensique et réponse
Forensique cloud
Aussi appelé: Forensique d'incident cloud, Forensique SaaS
Définition
Investigation forensique des infrastructures, applications et services SaaS hébergés dans le cloud, fondée sur les API du fournisseur, les journaux d'audit et des ressources éphémères.
Exemples
- Remontée d'une compromission de compte AWS via CloudTrail jusqu'à une clé IAM volée.
- Snapshot du disque d'une VM Azure et collecte mémoire à chaud via Run Command pour analyse.
Termes liés
Investigation numérique
Discipline scientifique consistant à identifier, préserver, analyser et documenter les preuves numériques issues d'ordinateurs, de réseaux et d'appareils, de manière juridiquement recevable.
DFIR (Investigation numérique et réponse à incident)
Discipline combinée qui fusionne l'investigation forensique numérique et la réponse à incident pour détecter, contenir, éradiquer et tirer les leçons des incidents de cybersécurité.
Log Analysis
Log Analysis — definition coming soon.
Sécurité du cloud
Ensemble de politiques, contrôles et technologies qui protègent les données, applications et infrastructures hébergées dans des environnements cloud publics, privés ou hybrides.
Evidence Acquisition
Evidence Acquisition — definition coming soon.
Chaîne de possession
Traçabilité chronologique et documentée de chaque personne, lieu et action ayant affecté une preuve, de la saisie jusqu'à son sort final.