content top

Forense Digital com Linux – Técnicas Práticas – Parte 14

Forense Digital com Linux – Técnicas Práticas – Parte 14

A Forense Digital é uma disciplina essencial no campo da segurança cibernética, permitindo a investigação e análise de incidentes de segurança. Uma das ferramentas mais poderosas para auxiliar nesse processo é o AIDE (Advanced Intrusion Detection Environment), que monitora a integridade dos arquivos do sistema e detecta alterações suspeitas. Neste artigo, vamos explorar como usar o AIDE no Rocky Linux 9 para realizar...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 13

Forense Digital com Linux – Técnicas Práticas – Parte 13

Análise Forense com Expressões Regulares no Linux: Identificando alterações em sistemas comprometidos A análise forense digital é fundamental para identificar atividades maliciosas em sistemas comprometidos. Uma das técnicas mais eficazes para detectar alterações suspeitas — como arquivos criados, excluídos, modificações em diretórios ou adulteração de logs — é o uso de expressões regulares (regex) combinadas com...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 11

Forense Digital com Linux – Técnicas Práticas – Parte 11

Análise de malware com Expressões Regulares no Linux A forense digital é uma disciplina essencial para investigar incidentes de segurança, especialmente quando se trata de analisar máquinas infectadas por malware. Neste artigo, vamos explorar como as expressões regulares (regex) no Linux podem ser utilizadas para identificar e analisar padrões suspeitos em logs, arquivos e tráfego de rede, ajudando a desvendar comportamentos...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 10

Forense Digital com Linux – Técnicas Práticas – Parte 10

Forense Digital: Análise de Malware com Nmap A forense digital é uma área crítica da segurança cibernética, especialmente quando se trata de investigar incidentes envolvendo malware. Uma das ferramentas mais eficazes para auxiliar nesse processo é o Nmap (Network Mapper). Neste artigo, vamos explorar como o Nmap pode ser utilizado para analisar a propagação de malware entre duas máquinas em uma rede, passo a passo.   1....

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 9

Forense Digital com Linux – Técnicas Práticas – Parte 9

  Aplicações práticas em cenários reais Vamos agora aplicar o Plaso em um cenário prático. Imagine que você está investigando um incidente de segurança em que um atacante comprometeu um servidor. Utilizando o Plaso, você pode:     Identificar o ponto de entrada: Analisar logs de autenticação para detectar logins suspeitos. Verificar se houve execução de scripts ou programas maliciosos. Rastrear atividades do...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 8

Forense Digital com Linux – Técnicas Práticas – Parte 8

Dominando o Plaso (Log2Timeline): Uma Ferramenta poderosa para análise de linha do tempo em Forense Digital Hoje, vamos explorar uma das ferramentas mais robustas para análise forense digital: o Plaso, também conhecido como Log2Timeline. Essa ferramenta é essencial para analisar grandes volumes de dados e criar linhas do tempo (timelines) que ajudam a entender a sequência de eventos em um sistema comprometido. Vamos abordar, passo a...

Ler Mais
content top