Обновить
1
Nikita Antonenko@Darek321

Аналитик SOC, SolidSoft

2
Подписчики
Отправить сообщение

DFIR на практике. Часть 1: Lockdown Lab

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели8.3K

В данном цикле статей мы пытаемся разобрать лаборатории по форензике так, как это делается в реальных «боевых» условиях - без подсказок и наводящих вопросов, только инцидент, триаж и логические цепочки. И в итоге оформляем расследование в нечто подобное настоящему DFIR-отчёту.

В сегодняшей статье расследуем атаку, используя дамп сетевой трафик, дамп оперативной памяти атакованного хоста, а также изучим образец ВПО.

Читать далее

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

DFIR аналитик, Аналитик SOC
Младший
Информационная безопасность
Active directory
Linux
SIEM
Splunk
ELK Stack
Защита информации
Безопасность сетей
Форензика