home.social

#windows_forensic — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #windows_forensic, aggregated by home.social.

  1. О чём не молчит Windows. Forensic сетевых артефактов на хосте

    Привет цифровым детективам! Направление сетевой форенсики нацелено на сбор сведений о том кто, куда и когда подключался, какие данные были переданы/получены. Если рассматривать вопрос в плоскости расследования инцидентов и средств защиты информации, то здесь важно был ли трафик вредоносным и может ли он указывать на какие-либо аномалии, например, получение корпоративными пользователями доступов к ресурсам, доступа до которых быть не должно, всплески трафика с рабочих станций вне рабочее время и т.п. В данной статье рассмотрим какие сетевые артефакты можно достать с Windows хоста при условии, что он никак специально предварительно не конфигурировался.

    habr.com/ru/articles/834126/

    #Windows_Forensic #forensic #форенсика #networks #компьютерные_сети