Форензика.
• Любая наука склонна делиться на более мелкие темы. Давайте прикинем, на какие классификации делится форензика, а в самом конце поста Вы найдете ссылки на два полезных репозитория, которые содержат в себе учебный материал для изучения каждого направления:
Computer forensics — к ней относится все, что связано с поиском артефактов взлома на локальной машине: анализ
RAM, HDD, реестра, журналов ОС и так далее;
Network forensics — как понятно из названия, имеет отношение к расследованиям в области сетевого стека — например, дампу и парсингу сетевого трафика для выявления таких интересных вещей, как
RAT, reverse shell, backdoor-туннели и тому подобное;
Forensic data analysis — посвящена анализу
файлов, структур данных и бинарных последовательностей, оставшихся после атаки или использовавшихся при вторжении.
Mobile device forensics — занимается всем, что касается особенностей извлечения данных из
Android и iOS.
Hardware forensic — экспертиза аппаратного обеспечения и технических устройств. Это направление наименее популярно и наиболее сложно. Сюда входит разбор данных на низком уровне (микроконтроллера, прошивки или BIOS), ресерч специфических особенностей работы устройства, к примеру диапазона частот работы Wi-Fi-передатчика или внутреннего устройства скиммера, устанавливаемого на банкоматы.
• Для изучения данной науки я предлагаю обратить внимание на несколько репозиториев, в которых собраны инструменты, книги, руководства и другой полезный материал:
-
Adversary Emulation;
-
All-In-One Tools;
-
Books;
-
Communities;
-
Disk Image Creation Tools;
-
Evidence Collection;
-
Incident Management;
-
Knowledge Bases;
-
Linux Distributions;
-
Linux Evidence Collection;
-
Log Analysis Tools;
-
Memory Analysis Tools;
-
Memory Imaging Tools;
-
OSX Evidence Collection;
-
Other Lists;
-
Other Tools;
-
Playbooks;
-
Process Dump Tools;
-
Sandboxing/Reversing Tools;
-
Scanner Tools;
-
Timeline Tools;
-
Videos;
-
Windows Evidence Collection.
https://github.com/mikeroyal/Digital-Forensics-Guide
https://github.com/Correia-jpv/fucking-awesome-incident-response
#Форензика
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram