Pull to refresh
1
Nikita Antonenko@Darek321

Аналитик SOC, SolidSoft

2
Subscribers
Send message

DFIR на практике. Часть 1: Lockdown Lab

Level of difficultyEasy
Reading time12 min
Reach and readers8.5K

В данном цикле статей мы пытаемся разобрать лаборатории по форензике так, как это делается в реальных «боевых» условиях - без подсказок и наводящих вопросов, только инцидент, триаж и логические цепочки. И в итоге оформляем расследование в нечто подобное настоящему DFIR-отчёту.

В сегодняшей статье расследуем атаку, используя дамп сетевой трафик, дамп оперативной памяти атакованного хоста, а также изучим образец ВПО.

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

DFIR аналитик, Аналитик SOC
Младший
Информационная безопасность
Active directory
Linux
SIEM
Splunk
ELK Stack
Защита информации
Безопасность сетей
Форензика