Криминалистика и реагирование
Цифровая криминалистика
Также известно как: Компьютерная криминалистика, Киберкриминалистика
Определение
Научная дисциплина по выявлению, сохранению, анализу и документированию цифровых доказательств с компьютеров, сетей и устройств в юридически допустимой форме.
Примеры
- Создание образа диска скомпрометированного ноутбука в FTK Imager и анализ в Autopsy.
- Восстановление удалённых файлов и фрагментов чатов для HR-расследования.
Связанные термины
DFIR (Цифровая криминалистика и реагирование на инциденты)
Совмещённая дисциплина, объединяющая цифровое криминалистическое расследование и реагирование на инциденты для обнаружения, сдерживания, ликвидации и извлечения уроков из инцидентов ИБ.
Цепочка хранения доказательств
Хронологически задокументированный след всех лиц, мест и действий, влиявших на доказательство от изъятия до окончательного распоряжения им.
Криминалистическое снятие образа
Побитовая копия носителя информации, проверенная криминалистическими хешами, для криминалистического анализа и допустимая в качестве доказательства.
Дисковая криминалистика
Анализ энергонезависимых носителей (HDD, SSD, USB) для извлечения и интерпретации артефактов файловых систем, приложений и ОС.
Криминалистика оперативной памяти
Дисциплина по захвату и анализу оперативной памяти системы для выявления процессов, сетевых соединений, внедрённого кода и артефактов в памяти.
Evidence Acquisition
Evidence Acquisition — definition coming soon.