CyberCamp 2023. Чертоги оперативной памяти: как проанализировать то, что пока не забыто
Азерский Владислав, ведущий специалист по реагированию на инциденты и цифровой криминалистике, .
В рамках реагирования на инциденты ИБ приходится не только анализировать журналы с разных систем, но и исследовать источники криминалистических артефактов с рабочих станций и серверов, которые были задействованы в инциденте. Владислав разберет, когда и зачем нужно производить сбор дампов оперативной памяти — и рассмотрит, как это помогает для расследований, на примере реальных кейсов.
------
CyberCamp включает в себя онлайн-конференцию и цикл митапов, которые актуальны опытным специалистам в области ИБ и тем, кто только начинают свою карьеру в ИБ.
Мы в телеграм: — все последние новости проекта.
Связаться с организаторами: hello@
Платформа киберучений:
1 view
459
123
4 months ago 04:42:35 1
CyberCamp MeetUp. Безопасность Linux
10 months ago 00:56:07 1
CyberCamp 2023. TOP-10 криминалистических артефактов Windows при расследовании инцидентов
1 year ago 00:57:39 1
CyberCamp 2023. Чертоги оперативной памяти: как проанализировать то, что пока не забыто
1 year ago 00:41:02 1
CyberCamp 2023. Бой с тенью: как киберразведка помогает сократить время реагирования на инцидент