Informatica forense
Raccogliere ed esaminare le prove digitali su dispositivi, server e log dopo un incidente di sicurezza, in modo che conservino il loro valore probatorio.
- 01
Perché è importante
Un'indagine forense mostra come è entrato l'attaccante, a cosa ha acceduto e se è ancora dentro. Questo serve sia per chiudere la falla sia per la notifica legale e le pratiche assicurative. Conservare le prove intatte e registrare chi le ha toccate e quando determinano l'affidabilità dei risultati.
- 02
Esempio
Dopo una fuga di dati, il team investigativo acquisisce copie della memoria e del disco del server, organizza i log in una cronologia e stabilisce che l'attaccante era entrato tre mesi prima attraverso un vecchio plugin. La notifica viene effettuata con l'elenco esatto dei record interessati.
- 03
Errore comune
Spegnere e ricostruire il sistema, oppure eliminare i log, subito dopo l'incidente. Una volta che le prove sono sparite, nessuno potrà mai sapere cosa è successo o quanti dati sono stati interessati.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.