Криминалистика и реагирование
Облачная криминалистика
Также известно как: Криминалистика облачных инцидентов, Криминалистика SaaS
Определение
Криминалистическое расследование инфраструктуры, приложений и SaaS-сервисов в облаке с использованием API провайдеров, журналов аудита и эфемерных ресурсов.
Примеры
- Отслеживание компрометации аккаунта AWS через CloudTrail к украденному IAM-ключу.
- Снимок диска ВМ Azure и онлайн-сбор памяти через Run Command для анализа.
Связанные термины
Цифровая криминалистика
Научная дисциплина по выявлению, сохранению, анализу и документированию цифровых доказательств с компьютеров, сетей и устройств в юридически допустимой форме.
DFIR (Цифровая криминалистика и реагирование на инциденты)
Совмещённая дисциплина, объединяющая цифровое криминалистическое расследование и реагирование на инциденты для обнаружения, сдерживания, ликвидации и извлечения уроков из инцидентов ИБ.
Log Analysis
Log Analysis — definition coming soon.
Облачная безопасность
Совокупность политик, средств контроля и технологий, защищающих данные, приложения и инфраструктуру, размещённые в публичных, частных или гибридных облаках.
Evidence Acquisition
Evidence Acquisition — definition coming soon.
Цепочка хранения доказательств
Хронологически задокументированный след всех лиц, мест и действий, влиявших на доказательство от изъятия до окончательного распоряжения им.