MSAB-Glossar für digitale Forensik
Wichtige Begriffe und Definitionen
Willkommen bei unserem Glossar zur digitalen Forensik – eine Ressource für klare, prägnante Definitionen der wichtigsten Begriffe, die bei digitalen forensischen Untersuchungen verwendet werden. Dieses Glossar enthält die Terminologie, die im Bereich der Smartphone-Untersuchungen, der Extraktion mobiler Daten und der Analyse digitaler Beweise von mobilen Geräten verwendet wird.
Da Mobiltelefone bei Cyberkriminalität und digitalen Ermittlungen immer mehr in den Mittelpunkt rücken, ist es unerlässlich, wichtige Konzepte wie IMEI, mobile Datenerfassung, App-Artefakte und SIM-Karten-Analyse zu verstehen. Darüber hinaus finden Sie Definitionen von allgemeineren Begriffen der digitalen Forensik wie Hash-Werte, Metadaten und Chain of Custody – alles in einem unkomplizierten, leicht zugänglichen Format erklärt. Egal, ob Sie ein Spezialist für mobile Forensik, ein Strafverfolgungsbeamter, ein Cybersecurity-Experte oder ein Student sind, dieses Glossar bietet aktuelle Erklärungen, die Ihnen helfen, sich in dem sich schnell entwickelnden Bereich der mobilen Forensik zurechtzufinden.
Z-Wave
Ein drahtloses Protokoll, das in IoT-Geräten (z. B. Smart-Home-Systemen) verwendet wird und in der Forensik analysiert wird, um Daten zu extrahieren oder Sicherheitsverletzungen in vernetzten Umgebungen zu untersuchen.
Read full termZero-Day Exploit
Ein Angriff, der eine unbekannte Softwareanfälligkeit ausnutzt, wurde in der Forensik untersucht, um dessen Einsatz, Auswirkungen oder Zuordnung zu identifizieren, bevor Patches verfügbar sind.
Read full termZettabyte (ZB)
Eine Einheit digitalen Speichers, die 10^21 Bytes entspricht, und in der forensischen Analyse verwendet wird, wenn es um massive Datensätze geht oder zukünftige Herausforderungen in der Datenanalyse vorhergesagt werden.
Read full termZip Files
Komprimierte Archivdateien (.zip), die im ZIP-Format vorliegen, werden in der forensischen Analyse untersucht, um den Inhalt zu dekomprimieren und zu analysieren, Metadaten wiederherzustellen oder verborgene Daten innerhalb von Archiven zu erkennen.
Read full termZombie Process
Ein beendeter Prozess, der weiterhin in der Prozessliste eines Systems aufgeführt ist, wird in der Forensik überprüft, um Anomalien oder Hinweise auf eine Manipulation des Systems in Unix-ähnlichen Betriebssystemen zu erkennen.
Read full term