Руководство по интеграции криминалистических методов в реагирование на инциденты
Guide to integrating forensic techniques into incident response
2006-01-01
SCID: 54.1/eswr23j3
Discuss with AI
серия специальных публикаций NIST 800компьютерная безопасностьметоды компьютерной криминалистикиреагирование на инцидентыинформационные технологии
Figures from the paper
Abstract (AI)
Отчёты по технологии компьютерных систем. Лаборатория информационных технологий (ITL) Национального института стандартов и технологий (NIST) содействует развитию экономики США и общественному благосостоянию, обеспечивая техническое руководство национальной инфраструктурой измерений и стандартов. ITL разрабатывает испытания, методы испытаний, справочные данные, демонстрационные реализации и технический анализ для содействия развитию и эффективному использованию информационных технологий. В обязанности ITL входит разработка технических, физических, административных стандартов и стандартов управления, а также руководств по экономически эффективному обеспечению безопасности и конфиденциальности несекретной информации ограниченного доступа в федеральных компьютерных системах. В отчёте из серии специальных публикаций 800 описываются исследования, рекомендации и информационно-просветительская деятельность ITL в области компьютерной безопасности, а также совместная деятельность лаборатории с промышленностью, государственными органами и академическими организациями. В настоящем документе могут упоминаться определённые коммерческие организации, оборудование или материалы для адекватного описания экспериментальной процедуры или концепции. Такое упоминание не означает рекомендации или одобрения со стороны Национального института стандартов и технологий и не означает, что указанные организации, материалы или оборудование являются наилучшими из доступных для данной цели.
Key Findings
1
Упомянутые коммерческие организации, оборудование или материалы приведены для пояснения процедур и не являются рекомендацией или одобрением со стороны NIST.
2
В нём рассматриваются сбор и использование цифровых доказательств для эффективного обнаружения, расследования и устранения последствий инцидентов.
3
Документ является специальной публикацией NIST и содержит рекомендации по интеграции методов компьютерной криминалистики в процессы реагирования на инциденты.
4
Рекомендации соответствуют более широкой миссии NIST по разработке экономически эффективных стандартов и руководств по безопасности федеральных компьютерных систем.
5
Публикация отражает результаты совместных исследований и информационного взаимодействия с представителями промышленности, государственных органов и академического сообщества.
Research Object
процессы реагирования на инциденты в компьютерных системах
Research Subject
интеграция криминалистических методов в реагирование на инциденты
Publication Details
Publication Date
2006-01-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest