Digital Forensics
Digital Forensics is het onderzoeken van digitale sporen om beveiligingsincidenten, interne gevallen van misbruik of andere IT-gerelateerde gebeurtenissen herleidbaar te analyseren. Daarbij worden onder meer systeemdata, bestanden, logs, geheugeninhoud en gebruikersactiviteiten beoordeeld. Het doel is niet alleen het verloop van een incident te reconstrueren, maar ook betrouwbaar bewijs en bruikbare inzichten veilig te stellen. Digital forensics speelt daarom een belangrijke rol bij incident response, compliance, interne onderzoeken en juridische kwesties.
Hoe eerder forensische data zuiver wordt veiliggesteld, des te beter kunnen oorzaak, verspreiding en impact van een aanval worden begrepen. Voor organisaties is dat vooral relevant wanneer beslissingen over meldingen, herstel of juridische stappen moeten worden genomen. Moderne forensische processen zetten in op snelheid, data-integriteit en duidelijke documentatie. De term staat zo voor het analytische diepgaande werk achter de professionele afhandeling van beveiligingsincidenten. Bij ontbrekende interne capaciteit kunnen Managed Services deze capabilities operationeel aanvullen.
Zie ook: Threat Hunting en Endpoint Detection and Response.