# Mi a digitális forenzika és incidenskezelés (DFIR)?

> A digitális forenzika és incidenskezelés (digital forensics and incident response, DFIR) működési diszciplína, amely az incidenskezelést a digitális bizonyítékok gyűjtésével és elemzésével integrálja.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/digital-forensics-and-incident-response/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az incidenskezelés az incidensekre való felkészülésre, azok észlelésára és értékelésére, a kár korlátozására, az okok megszüntetésére, a működés helyreállítására és a történtekből való tanulásra fókuszál. A digitális forenzika a bizonyítékok azonosítására, megőrzésére, rögzítésére, vizsgálatára, elemzésére és alátámasztható jelentésére fókuszál.

A diszciplínák együtt működnek: a forenzikai megállapítások megállapíthatják a kiterjedést, a sorrendet és a gyökérokot, miközben a reagálási prioritások határozzák meg, mely kérdések és rendszerek a legfontosabbak. Nem olvadnak egyetlen tevékenységgé. A sürgős reagálásnak izolálnia kellhet egy gépet, mielőtt a teljes rögzítés lehetséges lenne, miközben a jogi, szabályozási vagy fegyelmi ügy szigorúbb megőrzést, származást és dokumentálást igényelhet, mint a rutinműveletek.

### Legfontosabb pontok

- **Bizonyíték-készültség:** Megbízható időt, megfelelő naplózást és megőrzést, rögzítési képességet, képzett személyzetet, dokumentált felhatalmazást és biztonságos bizonyítéktárolást kell fenntartani még az incidens bekövetkezése előtt.
- **Tipikus kérdések:** Mi történt, mikor, hogyan, mely identitások és eszközök érintettek, milyen bizonyíték támasztja alá a következtetést, és milyen kockázat marad?
- **Döntési fegyelem:** Rögzíteni kell, ki gyűjtötte vagy kezelte a bizonyítékot, a módszereket és eszközverziókat, az integritásellenőrzéseket, az elemzési feltételezéseket, a reagálási műveleteket és a lényeges hiányosságokat.
- **Fontos korlát:** Nem minden incidens igényel teljes forenzikai lemezképet, és a megőrzés nem mindig az egyetlen prioritás. A csapatoknak egyensúlyozniuk kell a bizonyítéki érték, a biztonság, a magánélet, a jogi kötelezettségek, a szolgáltatás rendelkezésre állása és a folyamatban lévő kár leállításának igénye között.

### Kapcsolódó kifejezések

[Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Bizonyítéki lánc](<https://yellowcube.eu/hu/glossary/chain-of-custody/>) · [Gyökérok-elemzés](<https://yellowcube.eu/hu/glossary/root-cause-analysis/>) · [Kártevőelemzés](<https://yellowcube.eu/hu/glossary/malware-analysis/>) · [Biztonsági incidens](<https://yellowcube.eu/hu/glossary/security-incident/>)

### Források

[NIST SP 800-86](https://csrc.nist.gov/pubs/sp/800/86/final) · [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST IR 8428: DFIR Framework for Operational Technology](https://www.nist.gov/publications/digital-forensics-and-incident-response-dfir-framework-operational-technology-ot) · [NIST digitális bizonyíték-források](https://www.nist.gov/itl/ssd/software-quality-group/computer-forensics-tool-testing-program-cftt/digital-evidence)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

