Die IT-Forensik – auch Computer-Forensik – behandelt die Untersuchung verdächtiger Vorfälle im Zusammenhang mit IT-Systemen: die Feststellung des Tatbestands und der Täter durch Erfassung, Analyse und Auswertung digitaler Spuren in Computersystemen.
Beweise sichern
Um Beweise zu sichern, werden zum Beispiel Datenträger sowie Protokolle des Netzverkehrs gesichert und analysiert. Bei der Analyse von Datenträgern wird in der Regel vorher ein forensisches Duplikat erstellt, damit das Original unverändert bleibt und die Auswertung nachvollziehbar ist.
Der forensische Prozess in vier Schritten
- Identifizierung – Welche Systeme und Datenquellen sind betroffen?
- Sicherstellung – beweissichere Sicherung von Datenträgern und Protokollen
- Analyse – Auswertung der digitalen Spuren
- Präsentation/Aufbereitung – nachvollziehbare Dokumentation der Ergebnisse
Weiterführende Informationen: IT-Forensik bei Wikipedia.
Interesse an einer forensischen Analyse?
Rufen Sie uns an – wir beraten Sie gern über die Möglichkeiten.