Digital Forensics and Incident Analysis
DFIRDefinition
The systematic collection, preservation, analysis, and documentation of digital evidence from security incidents to determine the root cause, scope of compromise, attack vectors, and support legal proceedings or regulatory reporting.
التعريف بالعربية
عملية جمع وحفظ وتحليل وتوثيق الأدلة الرقمية من الحوادث الأمنية بشكل منهجي لتحديد السبب الجذري ونطاق الاختراق ومتجهات الهجوم ودعم الإجراءات القانونية أو الإبلاغ التنظيمي.
Practical Example
Following a data breach at a Saudi telecom company, forensic investigators analyze server logs, memory dumps, and network traffic to identify the attack timeline and prepare a detailed incident report for NCA as required by ECC regulations.