Buffl

Host und Software Forensik

TH
von Timo H.

Erkläre die Standards in der Netzwerkforensik und wer die Pflegt und event, MITRE

ISO/IEC 27001 UND 27002:

Standards für Informationssicherheits-Managementsystem (ISMS) das auch Empfehlungen zur Netzwerkforensik umfasst. Sie legt fest, wie Organisationen ihre Netzwerksicherheit und forensische Analysen strukturieren und durchführen sollten.

NIST SP 800-86: Das National Institute of Standards and technology (NIST stellt mit dieser Publikation ein Handbuch für die Netzwerkforensik bereit, das beschreibt, wie man forensische Beweise aus Netzwerken extrahiert und analysiert. Es bietet detaillierte Anleitungen für Entwickler.

PCAP: Der standard zu Erfassung von Netzwerkpaketen ist eine wichtige Grundlage der Netzwerkforensik. Die PCAP Dateiformate und die zugehörigen Analysewerkzeuge ermöglichen eine detaillierte Analyse des Netzwerkverkehrs

FEM Forensic Evidence Management: Es gibt eine Vielzahl von Standards und Framework für das managemt von Beweismitteln. Dabei geht es um die Sammlung und den Schutz von digitalen beweisen, um ihre integrität sicherzustellen

IETF Internet Engineering Task Force: entwickelt verschiedene RFCs die Protokolle und Standards für das Internet und Netzwerke definieren, die auch für die forensische Analyse wichtig sind. Z.B. format für syslogprotokolle

SANS Institute: SANS bietet ebenfalls viele Ressourcen und Schulungen zu Netzwerkforensik und Cybersecurity. Sie helfen Fachleuten die notwendigen Fähigkeiten zu erlernen.

Pflege der standards:

ISO werden von International Organization for standardization grfplefr. Entwickeln neue Standards

NIST wird durch Experten und Behörden im Bereich Cybersecurity und Forensik in den USA gepflegt und aktualisiert

IETF besteht aus globalen Experten und arbeitet an Verbesserungen von Internetprotokollen

Author

Timo H.

Informationen

Zuletzt geändert