Сбои компьютеров и программ зачастую воспринимаются нами очень болезненно, особенно если при этом теряются данные. Но специалисты по расследованию инцидентов могут извлечь из них пользу, так как после сбоев содержимое оперативной памяти может сохраниться в энергозависимом хранилище. Как следствие, на локальном диске могут остаться ценные сведения о сбоях ядра, процессов и различных приложений. Разумеется, мы не должны упускать ни одной возможности при извлечении прямых и косвенных артефактов. В ходе выступления мы обсудим сбои высокоуровневых приложений, сбои процессов, дампы памяти и ядра, а также то, насколько они могут быть полезны. Ну что, вы уже полюбили синий экран смерти? Лада Антипова Angara Security
Hide player controls
Hide resume playing