Форензика macOS: артефакты, которые сдают пентестера — Unified Log, FSEvents, Spotlight, Keychain и APFS-снапшоты

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Тёмный зал SOC с изогнутым видеоэкраном, отображающим форензик-таймлайн APFS, поток Unified Log и граф атаки с метками Keychain, FSEvents и Spotlight. Янтарная лампа освещает матовую поверхность ст...



🔍 macOS молча пишет досье на каждого пентестера: Unified Log фиксирует обращения к Keychain с наносекундной точностью, FSEvents сохраняет путь удалённого payload, а APFS-снапшоты воскрешают файлы, которые атакующий считал уничтоженными....

Форензика macOS: артефакты, которые сдают пентестера — Unified Log, FSEvents, Spotlight, Keychain и APFS-снапшоты

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх