@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2014-02-10から1日間の記事一覧

一括保全するのではなく、必要なデータのみ都度収集し解析する考え方

インシデントが発生した際、揮発性情報から始まりディスクイメージまで一連のデータを一括して収集するのが伝統的なやり方ですが、この流れをそのままに、リモートから大量の対象に対して実施するのは最近の状況(環境)からすれば現実的ではないのではない…