Forenzní analýza
Vyšetření incidentu za účelem zjištění příčiny, rozsahu a důkazů.
Forenzní analýza zachovává důkazy tak, aby byly použitelné pro interní šetření nebo právní řízení. Zahrnuje sběr logů, obrazů disků, síťového provozu a analýzu malware.
Rychlost je klíčová – logy se mohou přemazávat a důkazy ztrácet. Proto je důležité mít centralizované logy a jasný postup reakce na incident.
Související pojmy
- Hlášení bezpečnostních incidentů
Povinnost nahlásit závažné kybernetické incidenty příslušným autoritám.
- Syslog
Standard pro ukládání a přenos logovacích zpráv ze zařízení.
- SOC a SIEM
Centrální sběr a analýza bezpečnostních logů a tým, který je hlídá.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Forenzní analýza“ souvisí.
- Fázový model reakce na incidentBezpečnost
Šest fází, kterými prochází zvládnutí bezpečnostního incidentu od přípravy po ponaučení.
- Klasifikace závažnosti incidentuBezpečnost
Rozdělení incidentů podle dopadu, které určuje rychlost a rozsah reakce.
- EskalaceMonitoring a provoz
Postup předávání incidentu na vyšší úroveň podpory při jeho neřešení.
- Kamerová analytika 2025Kamery a alarmy
AI detekce, rozpoznávání obličejů, ANPR, behaviorální analýza a integrace.
- Korelace logůMonitoring a provoz
Propojování událostí z různých systémů pro nalezení příčiny problému.
- Plánování kapacit (Capacity Planning)Monitoring a provoz
Analýza historických trendů pro předpověď budoucí potřeby IT zdrojů.
Další z kategorie Legislativa a compliance
Potřebujete s tím pomoct?
Řešíme legislativa a compliance v praxi – od návrhu a měření až po realizaci a následnou správu.