DFIR на практике. Часть 1: Lockdown Lab
#DFIR #blueteam #admin
В данном цикле статей мы пытаемся разобрать лаборатории по форензике так, как это делается в реальных «боевых» условиях - без подсказок и наводящих вопросов, только инцидент, триаж и логические цепочки. И в итоге оформляем расследование в нечто подобное настоящему DFIR-отчёту.
В сегодняшей статье расследуем атаку, используя дамп сетевой трафик, дамп оперативной памяти атакованного хоста, а также изучим образец ВПО.
Ссылка на статью
LH | News | OSINT | AI
Post #12700
7.53K

- ❤ 14
- 🔥 10
- 👍 8