Korrelation

Aus IT-Forensik Wiki

Bei der Korrelation werden die Aussagen aus unterschiedlichen Datenquellen zusammengeführt und in einen inhaltlichen Zusammenhang gebracht. Dabei müssen Verschiebungen basierend auf verschiedenen Zeitzonen oder unterschiedlich laufenden Systemzeiten beachtet und in einen Zusammenhang zueinander gesetzt werden. Sobald die Daten aus verschiedenen Quellen zueinander in Verbindung gebracht wurden ist es möglich einen besseren Eindruck über den Gesamtverlauf des Vorfalls und die Zusammenhänge zu erhalten.