メインコンテンツへスキップ
防御・対策

Forensics

Digital Forensics

端末、サーバー、ログ、メモリ、ネットワークなどの証拠を保全・分析し、何が起きたかを明らかにする調査活動。

フォレンジックでは証拠を壊さないことが重要です。初動で端末を不用意に操作したり、ログを上書きしたりすると、原因特定や法的説明が難しくなります。

  • 証拠保全と分析を行う
  • 時系列と影響範囲を明確にする
  • Chain of Custodyで証拠の扱いを記録する
← 用語集一覧に戻る
ESC