Forense e resposta
Forense em cloud
Também conhecido como: Forense de incidentes em cloud, Forense SaaS
Definição
Investigação forense de infraestrutura, aplicações e serviços SaaS na nuvem, apoiando-se em APIs do fornecedor, logs de auditoria e recursos efémeros.
Exemplos
- Rastreio do comprometimento de uma conta AWS via CloudTrail até uma chave IAM roubada.
- Snapshot do disco de uma VM Azure e captura de memória ao vivo via Run Command para análise.
Termos relacionados
Forense digital
Disciplina científica que identifica, preserva, analisa e relata evidências digitais de computadores, redes e dispositivos de forma juridicamente defensável.
DFIR (Forense digital e resposta a incidentes)
Disciplina combinada que une investigação forense digital e resposta a incidentes para detetar, conter, erradicar e aprender com incidentes cibernéticos.
Log Analysis
Log Analysis — definition coming soon.
Segurança na nuvem
Conjunto de políticas, controlos e tecnologias que protegem dados, aplicações e infraestrutura alojados em ambientes de nuvem pública, privada ou híbrida.
Evidence Acquisition
Evidence Acquisition — definition coming soon.
Cadeia de custódia
Registo cronológico e documentado de cada pessoa, local e ação que afetam uma evidência desde a apreensão até à sua disposição final.