Ein System meldet eine Änderung.
Der Eintrag wird mit Quelle und Zeitpunkt festgehalten. Was ihn ausgelöst hat, wird anschließend untersucht.
Daten rekonstruieren, Ereignisse untersuchen und technische Auffälligkeiten einordnen. Mit nachvollziehbaren Quellen und Befunden.
Möglichkeiten entdeckenEin Beispielablauf zeigt, wie einzelne Spuren zusammenhängen. Wähle die Ereignisse, die du betrachten möchtest.
Der Eintrag wird mit Quelle und Zeitpunkt festgehalten. Was ihn ausgelöst hat, wird anschließend untersucht.
Inhalt, Metadaten und Fundort werden dem Vorgang zugeordnet. Die Herkunft bleibt nachvollziehbar.
Netzwerkereignisse werden mit den weiteren Spuren verglichen. So lassen sich Zusammenhänge prüfen.
Was ist belegt, was bleibt offen? Beobachtungen und mögliche Erklärungen werden getrennt dokumentiert.
Die Untersuchung beginnt bei deiner Frage und den verfügbaren Quellen. Befunde und offene Fragen werden nachvollziehbar festgehalten.
Dateien, Metadaten und Ereignisse untersuchen. Herkunft und Verarbeitungsschritte für die weitere Analyse dokumentieren.
Digitale Spuren, öffentliche Quellen und technische Abläufe zusammenführen. Vorfälle, Schadsoftware und Code gezielt analysieren.
Informationsabfluss, Kommunikationswege und Angriffsflächen untersuchen. Daraus passende technische Maßnahmen ableiten.
Ein mögliches Szenario: Widersprüchliche digitale Spuren sollen zeitlich und sachlich eingeordnet werden.
Am Anfang steht dein Problem. Daraus entsteht das passende System.