# Čo je digitálna forenzná analýza a reakcia na incidenty (DFIR)?

> Digitálna forenzná analýza a reakcia na incidenty (digital forensics and incident response, DFIR) je operačná disciplína, ktorá integruje reakciu na incidenty so zberom a analýzou digitálnych dôkazov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/digital-forensics-and-incident-response/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Reakcia na incidenty sa zameriava na prípravu na incidenty, ich detekciu a posúdenie, obmedzenie škody, odstránenie príčin, obnovu operácií a učenie sa z toho, čo sa stalo. Digitálna forenzná analýza sa zameriava na identifikáciu, zachovanie, získanie, skúmanie, analýzu a reportovanie dôkazov obhájiteľným spôsobom.

Disciplíny spolupracujú: forenzné nálezy môžu ustanoviť rozsah, sekvenciu a koreňovú príčinu, zatiaľ čo priority reakcie určujú, ktoré otázky a systémy sú najdôležitejšie. Nezlievajú sa však do jednej aktivity. Urgentná reakcia môže potrebovať izolovať hostiteľa skôr, než je možné úplné získanie, zatiaľ čo právna, regulačná alebo disciplinárna záležitosť môže vyžadovať prísnejšie zachovanie, pôvod a dokumentáciu než bežné operácie.

### Kľúčové body

- **Pripravenosť dôkazov:** Pred vznikom incidentu udržiavať dôveryhodný čas, vhodné logovanie a uchovávanie, schopnosť získavania, vyškolený personál, dokumentovanú autoritu a bezpečné úložisko dôkazov.
- **Typické otázky:** Čo sa stalo, kedy, ako, ktoré identity a aktíva boli dotknuté, aké dôkazy podporujú záver a aké riziko zostáva?
- **Disciplína rozhodovania:** Zaznamenať, kto dôkazy zbieral alebo spracúval, metódy a verzie nástrojov, kontroly integrity, analytické predpoklady, akcie reakcie a podstatné medzery.
- **Dôležité obmedzenie:** Nie každý incident vyžaduje úplné forenzné snímkovanie a zachovanie nie je vždy jediná priorita. Tímy musia vyvažovať dôkaznú hodnotu s bezpečnosťou, súkromím, právnymi povinnosťami, dostupnosťou služieb a potrebou zastaviť prebiehajúcu škodu.

### Súvisiace pojmy

[Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Chain of custody](<https://yellowcube.eu/sk/glossary/chain-of-custody/>) · [Analýza koreňovej príčiny](<https://yellowcube.eu/sk/glossary/root-cause-analysis/>) · [Analýza malware](<https://yellowcube.eu/sk/glossary/malware-analysis/>) · [Bezpečnostný incident](<https://yellowcube.eu/sk/glossary/security-incident/>)

### Zdroje

[NIST SP 800-86](https://csrc.nist.gov/pubs/sp/800/86/final) · [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST IR 8428: DFIR Framework for Operational Technology](https://www.nist.gov/publications/digital-forensics-and-incident-response-dfir-framework-operational-technology-ot) · [NIST digital evidence resources](https://www.nist.gov/itl/ssd/software-quality-group/computer-forensics-tool-testing-program-cftt/digital-evidence)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

