content top

Forense Digital com Linux – Técnicas Práticas – Parte 19

Forense Digital com Linux – Técnicas Práticas – Parte 19

Análise de malware utilizando Rocky Linux 9 com Cuckoo Sandbox: Um guia prático para Forense Digital A forense digital é uma disciplina essencial no campo da segurança cibernética, especialmente quando se trata de analisar e entender o comportamento de malware. Com o aumento de ameaças cibernéticas, é crucial que os profissionais de segurança tenham ferramentas e técnicas eficazes para investigar incidentes. Neste artigo,...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 18

Forense Digital com Linux – Técnicas Práticas – Parte 18

Análise Forense com ELK Stack no Docker: Monitorando alterações na distro Rocky Linux 9 A análise forense digital em sistemas modernos exige ferramentas robustas para coletar, processar e visualizar grandes volumes de dados. O ELK Stack (Elasticsearch, Logstash e Kibana) é uma solução poderosa para monitorar e analisar logs e eventos em tempo real. Neste artigo, vamos explorar como configurar o ELK Stack no Docker em um sistema...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 17

Forense Digital com Linux – Técnicas Práticas – Parte 17

Análise Forense com ClamAV: Identificando malware e alterações em sistemas comprometidos A detecção de malware é uma etapa crucial na análise forense digital, especialmente quando se trata de investigar sistemas comprometidos. O ClamAV, um antivírus de código aberto, é uma ferramenta poderosa para identificar arquivos maliciosos e auxiliar na análise de alterações suspeitas em uma máquina. Neste artigo, vamos explorar como...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 16

Forense Digital com Linux – Técnicas Práticas – Parte 16

O SELinux (Security-Enhanced Linux) é um módulo de segurança do kernel Linux que fornece um mecanismo para suportar políticas de controle de acesso obrigatório (MAC). Embora o SELinux não seja uma ferramenta específica para detecção de malware, ele pode ajudar a prevenir e mitigar atividades maliciosas ao restringir o acesso de processos e usuários a recursos do sistema. No entanto, o SELinux pode ser usado em conjunto com...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 15

Forense Digital com Linux – Técnicas Práticas – Parte 15

  No artigo anterior, exploramos como o AIDE (Advanced Intrusion Detection Environment) pode ser usado para análises forenses no Rocky Linux 9. Agora, vamos apresentar mais 5 exemplos práticos que demonstram a versatilidade e eficácia do AIDE em cenários reais de segurança cibernética.        1. Detecção de backdoors em binários Cenário: Um invasor pode ter injetado um backdoor em binários do sistema,...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 14

Forense Digital com Linux – Técnicas Práticas – Parte 14

A Forense Digital é uma disciplina essencial no campo da segurança cibernética, permitindo a investigação e análise de incidentes de segurança. Uma das ferramentas mais poderosas para auxiliar nesse processo é o AIDE (Advanced Intrusion Detection Environment), que monitora a integridade dos arquivos do sistema e detecta alterações suspeitas. Neste artigo, vamos explorar como usar o AIDE no Rocky Linux 9 para realizar...

Ler Mais
content top