כלים ואפשרויות בבניית DFIR Toolkit
תגובה לתקרית סייבר במחיר מינימלי, יש חיה כזאת? איך יוצרים קיט תחקור ופורנזיקה עם תקציב מינימלי? האם בניית מערך כלים עם עלות נמוכה יכולה לתת ערך כמו כלים יקרים? שאלות ספציפיות מתוך תריסרים רבים...
תגובה לתקרית סייבר במחיר מינימלי, יש חיה כזאת? איך יוצרים קיט תחקור ופורנזיקה עם תקציב מינימלי? האם בניית מערך כלים עם עלות נמוכה יכולה לתת ערך כמו כלים יקרים? שאלות ספציפיות מתוך תריסרים רבים...
האם ניתן למצוא רמזים למתקפות? מהו “שביל הפירורים” הדיגיטלי? האם באירועי סייבר (Incident) מוצאים לבסוף (RCA Incident) כמו שציפינו? האם התחקור מגיע לרמות עומק מירביות?
במאמר שביל הפירורים… Windows Forensics ניתן לראות את האפשרויות הרבות שדרכן ניתן לאסוף מידע, ובעיקר דרך Windows Forensics Analysis Evidence המספק את המיקומים והנתיבים הנדרשים לכל פיסת מידע.
המאמר הנוכחי יתמקד בתחקור התקני אחסון שחוברו לתחנת קצה ומציאת ראיות במערכת הפעלה מבוססת Windows 10.