MSAB-Glossar für digitale Forensik

Wichtige Begriffe und Definitionen

 

Willkommen bei unserem Glossar zur digitalen Forensik – eine Ressource für klare, prägnante Definitionen der wichtigsten Begriffe, die bei digitalen forensischen Untersuchungen verwendet werden. Dieses Glossar enthält die Terminologie, die im Bereich der Smartphone-Untersuchungen, der Extraktion mobiler Daten und der Analyse digitaler Beweise von mobilen Geräten verwendet wird.

Da Mobiltelefone bei Cyberkriminalität und digitalen Ermittlungen immer mehr in den Mittelpunkt rücken, ist es unerlässlich, wichtige Konzepte wie IMEI, mobile Datenerfassung, App-Artefakte und SIM-Karten-Analyse zu verstehen. Darüber hinaus finden Sie Definitionen von allgemeineren Begriffen der digitalen Forensik wie Hash-Werte, Metadaten und Chain of Custody – alles in einem unkomplizierten, leicht zugänglichen Format erklärt. Egal, ob Sie ein Spezialist für mobile Forensik, ein Strafverfolgungsbeamter, ein Cybersecurity-Experte oder ein Student sind, dieses Glossar bietet aktuelle Erklärungen, die Ihnen helfen, sich in dem sich schnell entwickelnden Bereich der mobilen Forensik zurechtzufinden.

WAN (Wide Area Network)

Ein geografisch verteiltes Netzwerk (z.B. das Internet), das in der Forensik analysiert wird, um Daten über Regionen hinweg zurückzuverfolgen oder remote Angriffe zu untersuchen.

Read full term

WannaCry

Ein berüchtigter Ransomware-Stamm, der Windows-Sicherheitsanfälligkeiten ausnutzt, in der Forensik untersucht wird, um seine Verbreitung nachzuvollziehen, Dateien zu entschlüsseln oder Kryptowährungszahlungen zu verfolgen.

Read full term

War Driving

Der Akt des Scannens nach ungesicherten Wi-Fi-Netzwerken während der Mobilität, untersucht in der Forensik, um unautorisierte Zugangspunkte oder Netzwerkangriffe zu erkennen.

Read full term

Web History

Ein Protokoll besuchter Websites, das in einem Browser gespeichert ist, wird in der Forensik analysiert, um Zeitabläufe zu erstellen, Benutzerverhalten zu erkennen oder mit kriminellen Online-Handlungen zu verknüpfen.

Read full term

Web Proxy

Ein Zwischenserver, der den Webverkehr umleitet, wird in der Forensik untersucht, um die wahren IP-Ursprünge zu verfolgen oder Anonymitätsversuche in Cyberuntersuchungen zu umgehen.

Read full term

Whitelist

Eine Liste genehmigter Entitäten (z. B. Apps, IPs), die in der forensischen Analyse überprüft wurden, um Abweichungen oder unautorisierte Aktivitäten außerhalb der erlaubten Parameter zu erkennen.

Read full term

Wi-Fi Forensics

Die Analyse von Daten aus drahtlosen Netzwerken (z. B. SSIDs, Verbindungsprotokolle), die verwendet wird, um Geräte-Standorte zu verfolgen, genutzte Netzwerke zu identifizieren oder unbefugten Zugriff zu erkennen.

Read full term

Windows Event Logs

Systemgenerierte Protokolle von Aktivitäten (z. B. Anmeldungen, Fehler), die in der Forensik analysiert werden, um Ereignisse zu rekonstruieren, Eindringlinge zu erkennen oder Benutzeraktionen zu überprüfen.

Read full term

Windows Registry

Eine hierarchische Datenbank von Windows-Einstellungen und -konfigurationen, die in der Forensik nach Beweisen für Softwareverwendung, Systemänderungen oder versteckte Daten durchsucht wird.

Read full term

Wipe

Die absichtliche Löschung von Daten von einem Gerät, die in der Forensik untersucht wird, um die Absicht zu bestimmen, Überreste wiederherzustellen oder anti-forensische Techniken zu bewerten.

Read full term

Wireframe

Eine grundlegende Designstruktur (z. B. einer App oder Website), die gelegentlich in der Forensik analysiert wird, um Benutzeroberflächen zu verstehen oder digitale Umgebungen zu rekonstruieren.

Read full term

Wireless Access Point (WAP)

Ein Gerät, das Wi-Fi-Konnektivität ermöglicht, wird in der Forensik untersucht, um die Netznutzung zu kartieren, verbundene Geräte zu identifizieren oder lokale Kommunikationen nachzuverfolgen.

Read full term

Wireshark

Ein beliebtes Netzwerkprotokoll-Analysetool, das in der Forensik verwendet wird, um Packetdaten zu erfassen und zu zerlegen, wodurch Kommunikationsdetails oder bösartiger Verkehr aufgedeckt werden.

Read full term

Workflow

Der MSAB-Workflow, der für die Frontlinie entwickelt wurde, so dass der MSAB-Kiosk, das MSAB-Tablet und XRY Express verwendet werden können, während er mit Ihren Standardbetriebsverfahren in Einklang steht.

Read full term

Worm

Selbstreplizierende Malware, die sich über Netzwerke verbreitet und in der Forensik analysiert wird, um ihre Verbreitung, Payload oder Infektionsquelle zu verfolgen.

Read full term

Write Blocker

A hardware or software tool preventing modifications to a storage device during forensic imaging, ensuring evidence integrity by blocking write operations.

Read full term