Pull to refresh
1
2
Nikita Antonenko@Darek321

Аналитик SOC, SolidSoft

Send message

DFIR на практике. Часть 1: Lockdown Lab

Level of difficultyEasy
Reading time12 min
Reach and readers7.8K

В данном цикле статей мы пытаемся разобрать лаборатории по форензике так, как это делается в реальных «боевых» условиях - без подсказок и наводящих вопросов, только инцидент, триаж и логические цепочки. И в итоге оформляем расследование в нечто подобное настоящему DFIR-отчёту.

В сегодняшей статье расследуем атаку, используя дамп сетевой трафик, дамп оперативной памяти атакованного хоста, а также изучим образец ВПО.

Читать далее

Information

Rating
1,207-th
Registered
Activity

Specialization

DFIR аналитик, Аналитик SOC
Младший
Информационная безопасность
Active directory
Linux
SIEM
Splunk
ELK Stack
Защита информации
Безопасность сетей
Форензика