フルフォレンジックあるいはファストフォレンジックの調査手法を用いて、サイバーセキュリティインシデント発生時の対象データの選定、保全、解析等の作業を行います。
フルフォレンジックの定義ーパソコンやサーバの全てのデータを抽出及びコピーして解析することで、タイムライン情報や履歴の作成、ファイルのデータ復旧やログ調査を行い、取り出した多くの情報からセキュリティインシデントに関連する情報を抽出して、セキュリティインシデントの原因究明や侵入経路等を詳細に特定する調査手法
ファストフォレンジックの定義ーパソコンやサーバの必要最低限のデータを抽出及びコピーして解析することで、セキュリティインシデントの早急な原因究明、侵入経路や不正な挙動を短時間で把握する調査手法
