Форензика для початківців

28.05.2024 1 хвилин Автор: Lady Liberty

Для вивчення цієї науки, пропонуємо звернути увагу на кілька репозиторіїв, у яких зібрані інструменти, книги, посібники та інший корисний матеріал. Все це ви знайдете у сьогоднішній статті.

Погнали

Будь-яка наука схильна ділитися більш дрібні теми. Давайте прикинемо, на які класифікації ділиться форензика.

  1. Computer forensics – Сюди входить все, що пов’язано з пошуком артефактів злому на локальному комп’ютері.Аналіз оперативної пам’яті, жорсткого диска, реєстру, логів операційної системи і т. д.;

  2. Network forensics — Як випливає з назви, це пов’язано з дослідженнями в області мережевих стеків – наприклад, скидання даних і аналіз мережевого трафіку, виявлення цікавих речей, таких як rat, Зворотні оболонки, бекдор-тунелі і т. д.;

  3. Forensic data analysis – Призначений для аналізу файлів, структур даних, двійкових послідовностей, що залишилися після атаки або використаних під час вторгнення.

  4. Mobile device forensics – займається всім, що стосується особливостей вилучення даних з Android та iOS.

  5. Hardware forensic – Перевірка обладнання та технічної оснащеності. Цей напрямок є найменш популярним і найбільш складним. Це включає аналіз даних низького рівня (Мікроконтролер, Вбудоване програмне забезпечення або BIOS), перевірку певних функцій пристрою, таких як діапазон частот передавача Wi-Fi або внутрішні пристрої скиммера, встановленого в банкоматі.

Для вивчення цієї науки, пропонуємо звернути увагу на кілька репозиторіїв, у яких зібрані інструменти, книги, посібники та інший корисний матеріал.

Adversary Emulation

Репозиторії з інструментами та сценаріями для емуляції дій зловмисників, що дозволяють тестувати захисні механізми організації.

НАТИСНУТИ ТУТ

Memory Analysis Tools

Інструменти для аналізу оперативної пам’яті, що використовуються для виявлення шкідливого коду та іншої підозрілої активності.

НАТИСНУТИ ТУТ

Incident Management

Репозиторії, що містять інструменти та методики для управління інцидентами безпеки, включаючи виявлення, реагування та звітування.

НАТИСНУТИ ТУТ

Communities

Спільноти та форуми, де експерти діляться знаннями, досвідом та новинами у сфері форензики.

НАТИСНУТИ ТУТ

All-In-One Tools

Інструменти, що поєднують в собі різні функції для проведення комплексних судово-експертних досліджень.

НАТИСНУТИ ТУТ

Books

Колекція книг, які охоплюють різні аспекти форензики, від основ до спеціалізованих напрямків.

НАТИСНУТИ ТУТ

Timeline Tools

Інструменти для створення хронологій подій, що допомагають візуалізувати та аналізувати розвиток інцидентів.

НАТИСНУТИ ТУТ

Disk Image Creation Tools

Інструменти для створення образів дисків, що використовуються для збереження та аналізу даних.

НАТИСНУТИ ТУТ

Evidence Collection

Інструменти та методики для збору доказів з різних джерел, таких як комп’ютери, мобільні пристрої та мережі.

НАТИСНУТИ ТУТ

Videos

Відеоматеріали, що охоплюють лекції, вебінари та демонстрації з різних аспектів форензики.

НАТИСНУТИ ТУТ

Knowledge Bases

Бази знань з різних аспектів форензики, що включають статті, дослідження та технічні документи.

НАТИСНУТИ ТУТ

Linux Distributions

Спеціалізовані дистрибутиви Linux, призначені для проведення судово-експертних досліджень.

НАТИСНУТИ ТУТ

Other Tools

Інструменти, що не підпадають під інші категорії, але є корисними для проведення судово-експертних досліджень.

НАТИСНУТИ ТУТ

Playbooks

Посібники та сценарії дій, що описують кроки для реагування на різні типи інцидентів безпеки.

НАТИСНУТИ ТУТ

Scanner Tools

Інструменти для сканування систем та мереж на наявність вразливостей та підозрілої активності.

НАТИСНУТИ ТУТ

Log Analysis Tools

Інструменти для аналізу логів. Допомагають виявляти підозрілу активність.

НАТИСНУТИ ТУТ

Windows Collection

Інструменти та методики для збору доказів з систем Windows.

НАТИСНУТИ ТУТ

OSX Evidence Collection

Інструменти та методики для збору доказів з систем macOS.

НАТИСНУТИ ТУТ

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.