メインコンテンツへスキップ
フレームワーク

Evidence Preservation

Evidence Preservation

インシデント対応でログ、端末、ファイル、設定、通信記録などの証拠を失わないよう保全する活動。

Evidence Preservationでは、調査前に不用意な再起動や削除をしない判断が重要です。証拠の取得者、取得時刻、保存場所、ハッシュ値を記録します。

  • 証拠を上書き・削除しない
  • 取得と保管の記録を残す
  • 法務・外部専門家と連携する
← 用語集一覧に戻る
ESC