Myvideo

Guest

Login

SPbCTF Pro форенсика образов Windows

Uploaded By: Myvideo
25 views
0
0 votes
0

В серии SPbCTF Pro мы собрали наши видео, в которых речь о более профессиональных навыках, чем в наших сезонах для начинающих. Этот релиз про форенсику, с тренировки для WorldSkills летом 2019 года. * * * Мы начинаем тренировки для сборной России по безопасности на олимпиаде WorldSkills. Первый день — про анализ улик и расследование инцидентов систем под Windows. Демо-образ: пароль: 7pEr9mCq2GDLrTjK Два образа с заданиями: пароль: tY9ThWEwbs8BJNQ4 0:00 Оргвопросы 1:52 Начинаем. Монтирование и запуск под виндой (FTK Imager, VMware) 21:13 Монтирование под линухом и сбор инфы с ФС (sleuthkit) 40:34 Сбор инфы из реестра (regripper) 59:50 Карвинг файлов по сигнатурам (photorec) 1:02:22 Централизованный сбор таймлайна (log2timeline) 1:10:53 Ручной анализ: ценные пути на ФС 1:27:36 Типичный ход инцидента, автозагрузка 1:48:27 Логи входа и создания сервисов 2:05:53 Арте

Share with your friends

Link:

Embed:

Video Size:

Custom size:

x

Add to Playlist:

Favorites
My Playlist
Watch Later