Gestión segura de logs
Una de las fuentes más volátiles y que más información puede facilitarnos en un análisis forense son, sin duda, los logs.
Concientes de ello, y aunque aparentemente parezca no guardar relación con las evidencias electrónicas, la securización de logs es un elemento esencial en la integridad y autenticidad de las pruebas que posteriormente quieran capturarse. El NIST propone su documento: NIST SP800-92 “Guide to computer security log management”