dfir
Всё по теме «dfir» на форуме Codeby.net. Обсуждений: 7. Разборы, инструменты и практика по информационной безопасности.
-
Статья Форензика что это - от ударения до карьеры
Ноутбук бухгалтера, с которого предположительно ушли платёжки на подставные реквизиты. 72 часа на снятие образа через dd, восстановление удалённой переписки из Telegram Desktop и оформление заключения для юристов. Звучит как сериал - но это обычный вторник в DFIR-команде. Ниже - всё, что стоит...- Сергей Попов
- Тема
- autopsy dfir digital forensics volatility компьютерная криминалистика форензик аудит это форензик специалист форензика форензика вакансии форензика книга форензика ударение форензика что это цифровая криминалистика
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Windows DFIR: ловим Silver в логах с помощью Hayabusa
Что вас ждёт в статье: 1. Введение 2. Инструментарий: фреймворки, правила, hayabusa 3. Разработка стенда 3.1 Подготовка Windows 3.2 Развертывание Sliver 4. Hayabusa 5. Заключение Введение «10.07.2026 04:12:11 UTC | EventID 4688 | Parent: wsmprovhost.exe | Cmd: .\update.exe -c 127.0.0.1...- Михаил Гудилин
- Тема
- dfir dfir windows eventid 4688 hayabusa sigma-правила sliver sliver c2 фреймворк windows dfir анализ evtx детект sliver c2 сбор артефактов windows forensics триаж логов
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья Расследование инсайдерских инцидентов: форензика рабочих станций, анализ USB-активности и облачных хранилищ
Понедельник, 9:15. SOC получает DLP-алерт: менеджер отдела продаж экспортировал клиентскую базу CRM в CSV и отправил архив на личную почту. Заявление об увольнении подано в пятницу. DLP зафиксировал отправку письма - финальное звено цепочки. А на рабочей станции уже лежат артефакты двухнедельной...- Сергей Попов
- Тема
- dfir insider threat forensics анализ usb-активности артефакты windows форензика расследование инсайдерских инцидентов утечка данных расследование форензика рабочих станций цифровая криминалистика
- Ответы: 0
- Раздел: OSINT и Форензика
-
FAQ Карьерный навигатор в кибербезопасности 2026: треки, зарплаты, точки входа
Куда идти, сколько платят, с чего начать. Тред-ориентир для тех, кто только смотрит в ИБ, и для тех, кто уже работает junior и хочет двигаться дальше. Каждую неделю в личку нашего форума приходит вариация одного и того же вопроса: «Подскажите, с чего начать в инфобезе?» или «Я полгода работаю...- Сергей Попов
- Тема
- appsec dfir red team soc аналитик зарплата пентестер 2026 карьера в кибербезопасности специализации иб
- Ответы: 16
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...- Сергей Попов
- Тема
- dfir incident response ir playbook mitre att&ck siem корреляция threat hunting анализ дампов памяти отчёт по инциденту расследование кибератаки реагирование на инциденты форензика инцидента цифровая криминалистика
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Анализ дампов памяти Volatility 3: практический workflow обнаружения малвари и инъекций
За последний год через мою лабораторию прошло больше двадцати дампов с инцидентов, где вредоносная программа жила исключительно в оперативке - ни одного файла на диске. Fileless-атаки, reflective DLL injection, Cobalt Strike beacon в RWX-регионе легитимного svchost.exe - для классической...- Sergei webware
- Тема
- dfir fileless атаки malware analysis memory forensics mitre att&ck process injection volatility 3 анализ дампов памяти volatility
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Tsurugi Linux для цифровой криминалистики
Введение Кратко о дистрибутиве Tsurugi OS Acquire - версия для быстрого анализа дисков. Для углубленного анализа нужна [LAB]-версия. Tsurugi Linux [LAB] — это специализированная версия Tsurugi OS являющаяся сборкой на базе Debian/Ubuntu, оптимизированная для работы в лабораторных условиях. Она...- delifer
- Тема
- #malware dfir digital_forensics forensic tools linux malware osint tsurugi tsurugi linux write‑block цифровая криминалистика
- Ответы: 0
- Раздел: OSINT и Форензика