インシデントレスポンスにおいて、揮発性データを取得する際、システムに変更を加えないようにするための原則(Order of Volatility等)と矛盾する場合があるが、例えばメモリダンプを取るためにツールを実行することで生じる影響についてどう考えるべきか。

ライブフォレンジックでは、調査行為自体がシステムに痕跡を残すが、揮発性データ(メモリ内のマルウェアや鍵)を失うリスクと比較考量し、必要最小限の変更は許容されるのが一般的。