Recopilación de Evidencia de Red

- Defense, Security & Public Safety -
Law Enforcement Dictionary
Definición
Los procesos, herramientas y artefactos implicados en la captura, preservación y documentación de datos relacionados con la red (capturas de paquetes, NetFlow/metadatos, logs de firewall/IDS, configuraciones de routers, logs DNS y marcas temporales) relevantes para una investigación, incluyendo medidas para garantizar la integridad y la cadena de custodia.