Расследование инсайдерских инцидентов: форензика рабочих станций, анализ USB-активности и облачных хранилищ

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Мужчина в мятой рубашке сидит в полутёмном офисе перед монитором с реестром Windows и файлом экспорта данных, рука тянется к USB-накопителю. На краю стола — коробка с личными вещами.



🕵️ DLP-алерт сработал в понедельник — но инсайдер готовился две недели: LNK-файлы, ShellBags и USN Journal хранят полный kill chain до переустановки ОС.

Форензика рабочей станции строится на артефактах Windows, которые инсайдер не может удалить вручную...


Расследование инсайдерских инцидентов: форензика рабочих станций, анализ USB-активности и облачных хранилищ

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх