computer forensics (cyber forensics) definition:
Computer foreics is the application of study and analysis techniques to gather and preserve evidence from a particular computing device in a way that is suitable for the presentation in a court法律。计算机foreics的目的是执行一个结构化的调查,同时保持一个记录的证据链计算设备上找出究竟发生了什么,谁是respoible为它.
Foreic investigato通常遵循一组标准的程序:在物理隔离设备问题,确保它不会被意外污染,investigato使设备”“年代的数字拷贝存储媒体。一旦原始媒体被复制,它被锁在一个安全或其他安全设施保持其原始状态。所有调查都是数字拷贝。
Investigato使用各种技术和专有软件foreic applicatio检查复制,隐藏folde和未分配的磁盘空间寻找副本删除、加密,或损坏的文件。任何证据发现数字拷贝上仔细发现报告/记录,验证与原在准备诉讼涉及到发现,depositio,或实际诉讼.
电脑foreics已经成为自己的科学专业领域,伴随couework和认证。
最近更新时间:2015-11-30 EN
相关推荐
-
SecOps即将发生变化:你准备好了吗?
我们即将见证安全运营史上最大变化。代理AI正在带来新水平的自动威胁检测、分析、调查和响应,而且正在迅速到来。 […]
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]
-
RSAC 2025:是时候采用加密灵活性
可能还有5年、10年或15年,但量子计算机很快会到来。企业现在必须为那一天做好准备,其中一种方法是采用加密灵活 […]
-
如何确保OT安全远程访问并防止攻击
运营技术(OT)支撑着基础设施,而基础设施支持着全球各地的关键工业系统。随着互联网连接引入这些环境,以及网络威 […]