Hva er digital etterforskning?
Digital etterforskning er en strukturert prosess for å identifisere, sikre, analysere og dokumentere digitale spor etter en sikkerhetshendelse eller et cyberangrep. Målet er å forstå hva som har skjedd, hvordan hendelsen oppsto, hvilke systemer eller data som er berørt, og hvilke aktiviteter en angriper har utført.
Digitale spor kan finnes i blant annet logger, datamaskiner, servere, nettverkstrafikk, skytjenester, brukerkontoer og mobile enheter. Under en digital etterforskning analyseres slike spor for å rekonstruere hendelsesforløpet og finne indikatorer på kompromittering. Det er samtidig viktig å sikre og dokumentere bevis på en måte som bevarer integriteten og gjør analysen etterprøvbar.
Man kan sammenligne digital etterforskning med arbeidet på et fysisk åsted. Etterforskerne sikrer spor før de forsvinner, analyserer dem og forsøker å rekonstruere hva som har skjedd. Forskjellen er at sporene i dette tilfellet finnes i digitale systemer og data.
Sicra og digital etterforskning
Digital etterforskning er viktig ved alvorlige sikkerhetshendelser fordi den gir virksomheten et bedre grunnlag for å forstå omfanget av et angrep og gjennomføre riktige tiltak. Analysen kan blant annet bidra til å avdekke hvordan en angriper fikk tilgang, hvilke systemer angriperen beveget seg gjennom, og om informasjon har blitt hentet ut eller manipulert.
Sicra bistår ved sikkerhetshendelser med analyse, koordinering og respons. Gjennom overvåkning og analyse av sikkerhetsdata kan Sicra bidra til å identifisere mistenkelig aktivitet, undersøke hendelsesforløpet og gi virksomheten et bedre beslutningsgrunnlag for håndtering, gjenoppretting og videre sikkerhetsarbeid.
Tjenester
Sicra SOC - Security Operation Center
Sårbarhetsanalyse og skanning
Modenhetsanalyse for sikkerhet
CISO-for-hire
Relaterte ord: IRT (Incident Response Team), SOC (Security Operations Center), SIEM (Security Information and Event Management), EDR (Endpoint Detection and Response), XDR (Extended Detection and Response), MDR (Managed Detection and Response), Logging, Trusseljakt, Trusselintelligens, Cyberangrep