@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

インシデント発生その時・・・

今回のセキュリティアカデミー勉強会のテーマは、「Live Response」ということでインシデントが発生した時に、稼働中システムからどのような揮発性情報を取得するとよいか?、注意点は何か?ということを中心にディスカッションなどが行われました。
まだまだ未整理な部分が多いですが、自分用のメモということで。