SERVIZI - SICUREZZA REATTIVA ► Post-Mortem Analysis |
Questo tipo di approccio analitico consente di investigare quelle situazioni in cui per qualche motivo non sia raccomandabile
un approccio di tipo live ( necessità di isolamento della macchina sotto attacco, requisiti forensi di non inquinamento della prova, ecc... )
o in cui sia opportuno condurre tecniche di analisi in ambienti di laboratorio isolati e sicuri ( analisi del registro di sistema, creazione della timeline,
analisi dei log, analisi del registro degli eventi, ecc... ). |