デジタルフォレンジックとは†
- 不正アクセスなどが発生した場合に、ログなどを分析して原因を追求する技術のこと
- データの復元
- 科学捜査の手法
デジタルフィレンジックの対応手順†
証拠保全の順番†
- 揮発性の高いものから低いものの順番で保全を進める
- レジスタ、キャッシュ
- ルーティングテーブル、ARPキャッシュ、プロセステーブル、カーネル統計、メモリ
- テンポラリファイルシステム
- ディスク
- 当該システムと関連する遠隔ロギングと監視データ
- 物理的設定、ネットワークトポロジ
- アーカイブ用メディア
関連サイト†
関連用語†