
Digital Forensics Guide. Erfahren Sie alles über digitale Forensik, Computerforensik, Mobilgeräte-Forensik, Netzwerkforensik und Datenbankforensik.
Hinweis: Sie können diese Markdown-Datei einfach in VSCode in ein PDF konvertieren, indem Sie die praktische Erweiterung Markdown PDF verwenden.
Digitale Forensik ist der Prozess des Wiederherstellens und Bewahrens von Material, das auf digitalen Geräten während strafrechtlicher Ermittlungen gefunden wurde. Zu den Werkzeugen der digitalen Forensik gehören Hardware- und Softwarewerkzeuge, die von Strafverfolgungsbehörden verwendet werden, um digitale Beweise zu sammeln und zu sichern sowie Hypothesen vor Gerichten zu stützen oder zu widerlegen.
Computerforensik ist der Prozess der Untersuchung digitaler Medien auf forensische Weise mit dem Ziel, Informationen zu identifizieren, zu sichern, wiederherzustellen, zu analysieren und Fakten sowie Meinungen über die digitalen Informationen zu präsentieren.
Mobile Geräteforensik ist die Wissenschaft der Wiederherstellung digitaler Beweise von einem mobilen Gerät unter forensisch einwandfreien Bedingungen unter Verwendung anerkannter Methoden. Die mobile Geräteforensik ist ein sich entwickelndes Spezialgebiet im Bereich der digitalen Forensik.
Netzwerkforensik ist eine Wissenschaft, die sich auf die Entdeckung und den Abruf von Informationen im Zusammenhang mit einer Cyberkriminalität in einer vernetzten Umgebung konzentriert. Zu den üblichen forensischen Aktivitäten gehören die Erfassung, Aufzeichnung und Analyse von Ereignissen, die in einem Netzwerk stattgefunden haben, um die Quelle von Cyberangriffen zu ermitteln.
Datenbankforensik ist der Prozess der Untersuchung einer fehlgeschlagenen Datenbank und des Versuchs, die Metadaten und Seiteninformationen aus einem Datensatz zu rekonstruieren, während die Datenbankwiederherstellung eine Art Wiederherstellungsprozess impliziert, der die Datenbank wieder in eine produktionsfähige Umgebung versetzt oder sie ausreichend intakt macht, um eine Sicherung zu erstellen, die bei einer Datenbankwiederherstellung verwendet werden kann.
OSSTMM (Open Source Security Testing Methodology Manual) PDF
NIST Technical Guide to Information Security Testing and Assessment (PDF)
Applied Incident Response - Steve Ansons Buch zur Incident-Response.
Art of Memory Forensics - Erkennen von Malware und Bedrohungen im Windows-, Linux- und Mac-Arbeitsspeicher.
Crafting the InfoSec Playbook: Security Monitoring and Incident Response Master Plan - von Jeff Bollinger, Brandon Enright und Matthew Valites.
Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats - von Gerard Johansen.
Introduction to DFIR - von Scott J. Roberts.
Incident Response & Computer Forensics, Third Edition - Der definitive Leitfaden zur Incident-Response.
Incident Response Techniques for Ransomware Attacks - Ein großartiger Leitfaden zum Aufbau einer Incident-Response-Strategie für Ransomware-Angriffe. Von Oleg Skulkin.
Incident Response with Threat Intelligence - Eine hervorragende Referenz zum Aufbau eines Incident-Response-Plans, der auch Threat Intelligence berücksichtigt. Von Roberto Martinez.
Intelligence-Driven Incident Response - von Scott J. Roberts, Rebekah Brown.
Operator Handbook: Red Team + OSINT + Blue Team Reference - Tolle Referenz für Incident-Responder.
Practical Memory Forensics - Der definitive Leitfaden zur praktischen Speicherforensik. Von Svetlana Ostrovskaya und Oleg Skulkin.
The Practice of Network Security Monitoring: Understanding Incident Detection and Response - Richard Bejtlichs Buch zur Incident-Response.
Open Source Security Foundation (OpenSSF) npm Best Practices Guide
Open Source Security Foundation (OpenSSF) Best Practices for Open Source Developers