Detección de triages en masstin: KAPE, Velociraptor, Cortex XDR — y un desglose por fuente que por fin tiene sentido
El problema con la agrupación por nombre de directorio padre
Leer más →root@wia:~$ whoami
root@wia:~$ cat /etc/motd
Análisis Forense Digital y Respuesta ante Incidentes
Diseccionamos la evidencia digital. Rastreamos lo irrastreable.
0x0000: 57 65 20 49 6e 76 65 73 74 69 67 61 74 65 |We.Investigate|
0x000e: 41 6e 79 74 68 69 6e 67 |Anything........|
root@wia:~$ _
El problema con la agrupación por nombre de directorio padre
Leer más →El problema del parseo por fabricante
Leer más →Esta es la Parte 9 de la serie AD DFIR Lab. La Parte 8 nos dejó un snapshot noisy-ad-current con 2 años de narrativa realista. La Parte 9 saca ese snapshot c...
Leer más →Esta es la Parte 8 de la serie AD DFIR Lab. Convertimos un snapshot estéril clean-ad en noisy-ad-2years — un dataset que parece un dominio que lleva dos años...
Leer más →Este es un interludio de la serie AD DFIR Lab. Un post operativo corto sobre cómo mantener el laboratorio vivo durante años en lugar de meses.
Leer más →