артефакты windows форензика
Всё по теме «артефакты windows форензика» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Расследование инсайдерских инцидентов: форензика рабочих станций, анализ USB-активности и облачных хранилищ
Понедельник, 9:15. SOC получает DLP-алерт: менеджер отдела продаж экспортировал клиентскую базу CRM в CSV и отправил архив на личную почту. Заявление об увольнении подано в пятницу. DLP зафиксировал отправку письма - финальное звено цепочки. А на рабочей станции уже лежат артефакты двухнедельной...- Сергей Попов
- Тема
- dfir insider threat forensics анализ usb-активности артефакты windows форензика расследование инсайдерских инцидентов утечка данных расследование форензика рабочих станций цифровая криминалистика
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Форензика Windows при расследовании инцидентов: методика сбора и анализа артефактов
Два часа ночи. Алерт от SIEM: на контроллере домена нетипичный логон, следом - создание службы и сетевая активность в сторону внешнего IP. К утру атакующий может зашифровать всю инфраструктуру. У вас окно в несколько часов, чтобы понять масштаб компрометации, найти точку входа и перекрыть...- Сергей Попов
- Тема
- dfir windows kape forensics timeline analysis forensics анализ артефактов windows артефакты windows форензика инструменты форензики windows форензика windows расследование инцидентов цифровая криминалистика windows
- Ответы: 0
- Раздел: OSINT и Форензика