computer forensics (cyber forensics) definition:
Computer foreics is the application of study and analysis techniques to gather and preserve evidence from a particular computing device in a way that is suitable for the presentation in a court法律。计算机foreics的目的是执行一个结构化的调查,同时保持一个记录的证据链计算设备上找出究竟发生了什么,谁是respoible为它.
Foreic investigato通常遵循一组标准的程序:在物理隔离设备问题,确保它不会被意外污染,investigato使设备”“年代的数字拷贝存储媒体。一旦原始媒体被复制,它被锁在一个安全或其他安全设施保持其原始状态。所有调查都是数字拷贝。
Investigato使用各种技术和专有软件foreic applicatio检查复制,隐藏folde和未分配的磁盘空间寻找副本删除、加密,或损坏的文件。任何证据发现数字拷贝上仔细发现报告/记录,验证与原在准备诉讼涉及到发现,depositio,或实际诉讼.
电脑foreics已经成为自己的科学专业领域,伴随couework和认证。
最近更新时间:2015-11-30 EN
相关推荐
-
浏览器检测和响应完善安全计划
针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]
-
7个密码设置技巧和最佳做法
关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]
-
6个机密计算用例 保护使用中数据
保护正在使用的数据(正在访问、处理或修改的信息),通常比加密动态或静态数据更难。为了解决这一安全差距,企业越来 […]
-
CISO的安全供应商整合指南
现在市场上有非常多的网络安全供应商。与所有安全控制和工具一样,CISO应该评估他们是否需要这些现有供应商,以及 […]