Never-Touch-Original: Unterschied zwischen den Versionen

Aus IT-Forensik Wiki
(Die Seite wurde neu angelegt: „Gruppe HH11“)
 
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
Gruppe HH11
Die Computer/IT-Forensik ist als Anwendung der Informatik auf jede Art von gespeicherten Daten zum Zweck der Spurensuche und Beweissicherung zu betrachten. Damit die Ergebnisse, vor allem gerichtlich, als Beweise verwertbar sind, gilt es auch das Prinzip
einzuhalten, dass Analysen nur auf einem System-Abbild durchgeführt werden sollten (never touch original). Dabei gilt zudem immer minimal 2 Kopien des Abbilds anzufertigen. 1 Master, das nur zum Erstellen weitere Abbilder benutzt wird, sowie 1 bis n Abbilder für die eigentlichen Analysezwecke.

Version vom 17. Juli 2019, 12:29 Uhr

Die Computer/IT-Forensik ist als Anwendung der Informatik auf jede Art von gespeicherten Daten zum Zweck der Spurensuche und Beweissicherung zu betrachten. Damit die Ergebnisse, vor allem gerichtlich, als Beweise verwertbar sind, gilt es auch das Prinzip einzuhalten, dass Analysen nur auf einem System-Abbild durchgeführt werden sollten (never touch original). Dabei gilt zudem immer minimal 2 Kopien des Abbilds anzufertigen. 1 Master, das nur zum Erstellen weitere Abbilder benutzt wird, sowie 1 bis n Abbilder für die eigentlichen Analysezwecke.