Korrelation: Unterschied zwischen den Versionen
Aus IT-Forensik Wiki
(Die Seite wurde neu angelegt: „Bei der Korrelation werden die Aussagen aus unterschiedlichen Datenquellen zusammengeführt und in einen inhaltlichen Zusammenhang gebracht. Dabei müssen Vers…“) |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
Bei der Korrelation werden die Aussagen aus unterschiedlichen Datenquellen zusammengeführt und in einen inhaltlichen Zusammenhang gebracht. Dabei müssen Verschiebungen basierend auf | Bei der Korrelation werden die Aussagen aus unterschiedlichen Datenquellen zusammengeführt und in einen inhaltlichen Zusammenhang gebracht. Dabei müssen Verschiebungen basierend auf verschiedenen Zeitzonen oder unterschiedlich laufenden Systemzeiten beachtet und in einen Zusammenhang zueinander gesetzt werden. Sobald die Daten aus verschiedenen Quellen zueinander in Verbindung gebracht wurden ist es möglich einen besseren Eindruck über den Gesamtverlauf des Vorfalls und die Zusammenhänge zu erhalten. |
Version vom 17. Juli 2019, 09:50 Uhr
Bei der Korrelation werden die Aussagen aus unterschiedlichen Datenquellen zusammengeführt und in einen inhaltlichen Zusammenhang gebracht. Dabei müssen Verschiebungen basierend auf verschiedenen Zeitzonen oder unterschiedlich laufenden Systemzeiten beachtet und in einen Zusammenhang zueinander gesetzt werden. Sobald die Daten aus verschiedenen Quellen zueinander in Verbindung gebracht wurden ist es möglich einen besseren Eindruck über den Gesamtverlauf des Vorfalls und die Zusammenhänge zu erhalten.