forensics.cyber-kill-chain.ch:8099

NIDS/Network

Definition und Begriff

Netzwerke resp. der auf ihnen übertragene Verkehr können nicht direkt forensisch untersucht werden, da sie kein statisches Medium darstellen. Zur Untersuchung von Netzwerkverkehr muss der Datenverkehr mitgeschnitten und analysiert werden. Dazu kann auf Network Intrusion Detection Systems (NIDS) zurückgegriffen.

Synonyme Begriffe: Intrusion Detection System (IDS), NIPS (Network Intrusion Prevention System), Security Information and Event Management (SIEM), Netzwerksniffer, Traffic Analyzer.

Overview: NIDS/Network

Praktische Relevanz

Fundorte

Praktische Vorgehensweise / Beweissicherungsprinzipien

Tools zur Log File-Analyse

Weitere Materialien