Руководство по интеграции криминалистических методов в реагирование на инциденты

Guide to integrating forensic techniques into incident response
Karen Kent, Sébastien Chevalier, T Grance, H Dang
2006-01-01

серия специальных публикаций NIST 800компьютерная безопасностьметоды компьютерной криминалистикиреагирование на инцидентыинформационные технологии
Отчёты по технологии компьютерных систем. Лаборатория информационных технологий (ITL) Национального института стандартов и технологий (NIST) содействует развитию экономики США и общественному благосостоянию, обеспечивая техническое руководство национальной инфраструктурой измерений и стандартов. ITL разрабатывает испытания, методы испытаний, справочные данные, демонстрационные реализации и технический анализ для содействия развитию и эффективному использованию информационных технологий. В обязанности ITL входит разработка технических, физических, административных стандартов и стандартов управления, а также руководств по экономически эффективному обеспечению безопасности и конфиденциальности несекретной информации ограниченного доступа в федеральных компьютерных системах. В отчёте из серии специальных публикаций 800 описываются исследования, рекомендации и информационно-просветительская деятельность ITL в области компьютерной безопасности, а также совместная деятельность лаборатории с промышленностью, государственными органами и академическими организациями. В настоящем документе могут упоминаться определённые коммерческие организации, оборудование или материалы для адекватного описания экспериментальной процедуры или концепции. Такое упоминание не означает рекомендации или одобрения со стороны Национального института стандартов и технологий и не означает, что указанные организации, материалы или оборудование являются наилучшими из доступных для данной цели.
1
Упомянутые коммерческие организации, оборудование или материалы приведены для пояснения процедур и не являются рекомендацией или одобрением со стороны NIST.
2
В нём рассматриваются сбор и использование цифровых доказательств для эффективного обнаружения, расследования и устранения последствий инцидентов.
3
Документ является специальной публикацией NIST и содержит рекомендации по интеграции методов компьютерной криминалистики в процессы реагирования на инциденты.
4
Рекомендации соответствуют более широкой миссии NIST по разработке экономически эффективных стандартов и руководств по безопасности федеральных компьютерных систем.
5
Публикация отражает результаты совместных исследований и информационного взаимодействия с представителями промышленности, государственных органов и академического сообщества.

процессы реагирования на инциденты в компьютерных системах

интеграция криминалистических методов в реагирование на инциденты

Publication Details
Publication Date
2006-01-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Karen Kent
Sébastien Chevalier
T Grance
H Dang
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%