Digitale Forensik
Das Sammeln und Untersuchen digitaler Beweise auf Geräten, Servern und in Protokollen nach einem Sicherheitsvorfall, so dass ihr Wert als Beweismittel erhalten bleibt.
- 01
Warum es wichtig ist
Eine forensische Untersuchung zeigt, wie der Angreifer hereinkam, worauf er zugriff und ob er noch im System ist. Das ist sowohl zum Schließen der Lücke als auch für die rechtliche Meldung und für Versicherungsprozesse nötig. Ob Beweise unverändert erhalten bleiben und dokumentiert wird, wer wann damit in Berührung kam, bestimmt, wie verlässlich die Ergebnisse sind.
- 02
Beispiel
Nach einem Datenleck nimmt das Untersuchungsteam Kopien des Arbeitsspeichers und der Festplatte des Servers, ordnet die Protokolle in eine Zeitleiste ein und stellt fest, dass der Angreifer drei Monate zuvor über ein altes Plugin hereinkam. Die Meldung erfolgt mit der genauen Liste der betroffenen Datensätze.
- 03
Häufiger Fehler
Das System direkt nach dem Vorfall herunterzufahren und neu aufzubauen oder Protokolle zu löschen. Sind die Beweise verschwunden, kann nie mehr jemand erfahren, was passiert ist oder wie viele Daten betroffen waren.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.