форензика
Всё по теме «форензика» на форуме Codeby.net. Обсуждений: 38. Разборы, инструменты и практика по информационной безопасности.
-
М
Я заказчик Требуется специалист по Digital Forensics / OSINT (Расследование инцидента)
Требуется квалифицированный специалист в области информационной безопасности и цифровой криминалистики для проведения технического расследования. Зафиксирован несанкционированный доступ (взлом) к личному профилю Instagram" (принадлежит корпорации Meta, признанная экстремистской в РФ)...- МарияВладимирова
- Тема
- osint взлом instagram деанонимизация деанонимизация крипты криминалистика расследование инцидентов форензика
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Не программист, но в IT: кто такой специалист по кибербезопасности и как быстро войти в профессию
В эпоху активного развития искусственного интеллекта многие профессии стремительно теряют актуальность, а востребованность специалистов по кибербезопасности только растет. Динамика зарплаты в сфере высокая — за три последние года она выросла на более чем 30%. Кибербезопасность — одна из немногих...- Eva Karimova
- Тема
- soc-аналитик аналитик soc дефицит кадров зарплата в иб искусственный интеллект (ии) в иб как стать специалистом по иб кибербезопасность криптография обучение иб пентестер форензика
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Фоноскопическая экспертиза аудио
Здравствуйте! Нужна помощь в улучшении качества аудиозаписи. Была неприятная ситуация — ДТП не по моей вине. Видео с участка дороги, к сожалению, нет, но есть аудиозапись, на которой второй участник признаёт свою вину, но в объяснении отписал обратное, что не виноват. Проблема в том, что на...- VaSkO
- Тема
- криминалистика форензика
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Форензика и реагирование на инциденты: Первые шаги в расследовании кибератак
Цифровая форензика — это ключевая составляющая в расследовании инцидентов информационной безопасности. Когда система подвергается атаке, важно не только оперативно устранить угрозу, но и понять, как произошел инцидент, кто и как взаимодействовал с системой, и какие уязвимости были использованы...- Luxkerr
- Тема
- анализ инцидентов защита данных идентификация инцидента копии данных расследование инцидентов секвестр устройств форензика цифровая форензика
- Ответы: 1
- Раздел: OSINT и Форензика
-
Статья Форензика для начинающих: пошаговый анализ цифровых следов и логов SOC-аналитикам
80% SOC-аналитиков пропускают критические следы в логах, потому что смотрят не туда и не тем. Они тонут в гигабайтах данных, пытаясь найти иголку в стоге сена, когда хакер уже давно пьет кофе с их паролями. Эта статья — твой личный гайд по форензике для начинающих, который научит видеть цифровые...- Сергей Попов
- Тема
- siem soc-аналитик windows event log анализ логов кибербезопасность форензика цифровые следы
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья От CTF до пентестера за 150к: пошаговый путь в кибербезопасность 2025
Содержание Реальный кейс: Junior → Middle Pentester за 6 месяцев CTF-экосистема 2025: где играть, сколько платят, как попасть Пошаговый Roadmap: от нуля до оффера ТОП-20 CTF-задач для портфолио пентестера Монетизация CTF-навыков: 5 путей к доходу Автоматизация и инструменты: ускоряем процесс в...- Сергей Попов
- Тема
- ctf безопасность карьера иб кибербезопасность пентест реверс-инжиниринг форензика хакинг этичный хакинг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Hackerlab Цирковой трюк (WriteUp)
В данном райтапе речь пойдет о таске Цирковой трюк из категории веб. Приложение банальное, есть форма авторизации, через которое нам нужно попасть на правах администратора. Открываем код и находим интересные вещи: <?php ini_set('display_errors', '1'); ini_set('display_startup_errors', '1')...- vov4ick
- Тема
- codeby games ctf writeup веб-уязвимости кибербезопасность форензика хакерство
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
L
Writeup CyberDefenders Lab Brave Writeup
1. What time was the RAM image acquired according to the suspect system? (YYYY-MM-DD HH:MM:SS) python3 vol.py -f 20210430-Win10Home-20H2-64bit-memdump.mem windows.info Ответ: 2021-04-30 17:52:19 2. What is the SHA256 hash value of the RAM image? sha256sum...- lhmdmv
- Тема
- форензика
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
N
Книга по форензике volatility
Здравствуйте, когда-то очень давно читал книгу по форензике, в которой очень подробно и с объяснением некоторых системных механизмов рассказывалось о фреймворке для python Volatility на русском языке. Пытаюсь сейчас отыскать её. Дело в том, что в названии книги не фигурирует ни "форензика", ни...- Nekromant13
- Тема
- volatility framework книга форензика
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
C
Проблема Как определить что компьютер когда либо в истории подключался к интернету? (windows 10/windows server 2016/2012)?
Как определить что компьютер когда либо в истории подключался к интернету? (windows 10/windows server 2016/2012)? Есть ли специальные утилиы или просто места куда смотреть. В голову приходит только последнее время проверки обновлений. Есть ли еще какие то маркеры?- clop1000
- Тема
- server win 10 форензика
- Ответы: 4
- Раздел: OSINT и Форензика
-
T
Расследования инцидентов с вирусом
Подскажите люди добрые<3 на что можно обратить внимание при проверке образа диска с малварем. С реестром винды тоже нужно (помимо автозагрузки, что можно еще посмотреть???)- tr1xxxter
- Тема
- autopsy forensics ftk imager regedit реестр форензика
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
T
Откуда и как берут информацию проги для созданию дампов оперативной памяти???
Хотелось бы найти почитать подробную инфу как работают программы для создания дампов оперативной памяти(Belkasoft, FTK imager). Откуда копируют, как??? Нигде не могу найти что-нибудь подробное- tr1xxxter
- Тема
- ram capturer volatility дамп памяти озу форензика
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
T
Программное средство позволяющее установить на запоминающем устройстве режим "только для чтения"
Может кто может подсказать софт для позволяющий установить на запоминающем устройстве режим "только для чтения"- tr1xxxter
- Тема
- hardware usb информационная безопасность софт форензика
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Форензика приложений компаний каршеринга
Всем хай! Сначала думал, что получится большая статья, но сами компании каршеринга в Москве не дали мне этого сделать :) Объясню почему; я взял 4 мобильных приложения от "большой четвёрки" каршеринговых компаний Москвы. Хотя, теперь уже не только Москвы, они постепенно расползаются по регионам...- tannenbaum
- Тема
- компьютерная криминалистика мобильная форензика форензика
- Ответы: 10
- Раздел: Мои статьи
-
Статья Как Игорь Volatility framework изучал и сетевой дамп смотрел
Утро. Звенит будильник. Некоторые делают зарядку, завтракают, одеваются и идут на работу. После работы идут домой. День Игоря прошёл также. За исключением одного, во время беседы с неестественным в той компании коллегой, речь зашла о дампах памяти. Имя того служащего — Николай. В той беседе...- ROP
- Тема
- forensic framework pcap volatility volatility framework wireshark игорь как игорь форензика
- Ответы: 6
- Раздел: Мои статьи
-
Статья Сказание о том, как Игорь начинал выполнять челленджи HTB
Немного сюжета Тёплые, ясные летние вечера лета начинают становиться прохладными и более тёмными. Ночь и прохладная тьма мало-помалу начинают господствовать над силами света. В одну из таких ночей Игорь не спал. Бессонница истязала его в тот момент, это было частое явление. Работа в качестве...- ROP
- Тема
- ctf ctf для новичков ctf с прохождением для новичков hack the box htb parrot os parrot security os для новичков форензика
- Ответы: 5
- Раздел: Мои статьи
-
Статья Выявление RAT на основе API Telegram
Как вы знаете Телеграм является популярным не только у рядовых пользователей, но и у злоумышленников. Теневые практики использования Телеграма довольно хорошо описаны в этой статье. Но, меня интересует несколько иная сторона вопроса использования данного мессенджера - применение Telegram API для...- tannenbaum
- Тема
- rat rat python информационная безопасность форензика
- Ответы: 6
- Раздел: Мои статьи
-
Статья Анализ криптоконтейнеров TrueCrypt с помощью Volatility и MKdecrypt
Приветствую всех обитателей Codeby, недавно передо мной встала одна задачка. Задача состояла в следующим: Мне нужно было извлечь из слепка оперативной памяти мастер ключ от криптоконтейнера (TrueCrypt 7.1a). Затем с помощью этого ключа мне нужно было расшифровать собственно сам криптоконтейнер...- stephanie887
- Тема
- mkdecrypt mkdecrypt. truecrypt volatility анализ памяти взломать криптоконтейнер вскрыть криптоконтейнер иб-анализ информационная безопасность исследование данных криптоконтейнер криптоконтейнеры мастер ключ форензика цифровая криминалистика шифрование
- Ответы: 45
- Раздел: Мои статьи
-
EvilDLL и атака DLL Hijacking: Всё, что нужно знать о перехвате DLL
Привет, Уважаемые Форумчане и Друзья! Сегодня мы окунемся в мир DLL Hijacking и рассмотрим любопытный инструмент под названием Evildll от Thelinuxchoice. Да, Microsoft уже который год пытается прикрутить гайки и бороться с этой заразой, но, как видите, новые лазейки и способы атак появляются...- Vertigo
- Тема
- dll hijacking evildll анализ вредоносного по атаки безопасность защита кибербезопасность перехват dll уязвимости форензика
- Ответы: 6
- Раздел: Арсенал специалиста по ИБ
-
Подлинность доказательств в форензике
Добрый день, уважаемые участники форума! Как вы считаете возможно ли как-то установить подлинность доказательств, полученных в ходе анализа жёсткого диска? Может ли произойти следующая ситуация: файл(ы) будут подброшены на диск экспертом уже после его изъятия для проведения экспертизы? Например...- AleKosky
- Тема
- анализ нжмд доказательства форензика
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)