форензика | $ information Security Squad - Part 2
Мануал
💡 PEEPDF: универсальный инструмент форензики PDF-документов
02.8к.
Peepdf – это инструмент для форензики документов в формате pdf. Большинство атак социальной инженерии используют вредоносный PDF-документ, содержащий
Мануал
🐧 Как составить список и управлять атрибутами файлов на Linux
08к.
При использовании Linux у нас есть много способов управления доступом к ресурсам: самый основной – это установка соответствующих прав UGO/RWX на
Мануал
🐳 Использование команд docker logs –follow и –tail
019.3к.
Для разработчиков или инженеров DevOps/SecOps всегда важно просматривать логи приложения, чтобы отладить определенные проблемы или понять события, происходящие
Мануал
🤖 Andriller – форензика телефона Android на Kali Linux
26.8к.
Android удерживает позицию ведущей операционной системы для мобильных телефонов во всем мире. В наше время очень распространено иметь телефон на базе Android .
Статьи
📋 Что такое метаданные?
03.9к.
Даже если вы никогда не слышали термин “метаданные”, вы определенно знакомы с ним – вероятно, вы используете его каждый день, даже не
Мануал
📜 Как узнать, откуда был скачан файл в командной строке Linux
03.1к.
Иногда необходимо узнать откуда был скачан файл. В данном примере мы рассмотрим скачивание из браузера. Конкретно я захожу на сайт itsecforu.
Мануал
🐧 Поиск файлов, измененных за последние N минут на Linux
25.1к.
Поиск недавно измененных файлов – полезный параметр при устранении неполадок в коде или на сервере. Также данный функционал может быть полезен в
Мануал
🌐 Аудит логов при форензике
03.2к.
Анализ логов имеет большое значение в расследовании, и эта статья представляет собой небольшое введение в аудит журналов. Файл лога может содержать такую
Мануал
🐧 Проверка времени доступа и изменения файлов в системах Linux
02.1к.
Цель этого руководства – показать несколько методов командной строки, которые можно использовать для проверки времени доступа и модификации файлов
Обзоры
☁️ FACT – инструмент для сбора, обработки и визуализации данных форензики с кластеров машин, работающих в облаке или на On-prem
02.8к.
Развертывание Для базового развертывания одного узла мы рекомендуем использовать Docker и Docker Compose. Сначала прочитайте docker-compose.