Обновить
1
2
Nikita Antonenko@Darek321

Аналитик SOC, SolidSoft

Отправить сообщение

DFIR на практике. Часть 1: Lockdown Lab

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели7.8K

В данном цикле статей мы пытаемся разобрать лаборатории по форензике так, как это делается в реальных «боевых» условиях - без подсказок и наводящих вопросов, только инцидент, триаж и логические цепочки. И в итоге оформляем расследование в нечто подобное настоящему DFIR-отчёту.

В сегодняшей статье расследуем атаку, используя дамп сетевой трафик, дамп оперативной памяти атакованного хоста, а также изучим образец ВПО.

Читать далее

Информация

В рейтинге
1 210-й
Зарегистрирован
Активность

Специализация

DFIR аналитик, Аналитик SOC
Младший
Информационная безопасность
Active directory
Linux
SIEM
Splunk
ELK Stack
Защита информации
Безопасность сетей
Форензика