Форензика.
Форензика. • Любая наука склонна делиться на более мелкие темы. Давайте прикинем, на какие классификации делится форензика, а в самом конце поста Вы найдете ссылки на два полезных репозитория, которые содержат в себе учебный материал для изучения каждого направления: 1) Computer forensics — к ней относится все, что связано с поиском артефактов взлома на локальной машине: анализ RAM, HDD, реестра, журналов ОС и так далее; 2) Network forensics — как понятно из названия, имеет отношение к расследованиям в области сетевого стека — например, дампу и парсингу сетевого трафика для выявления таких интересных вещей, как RAT, reverse shell, backdoor-туннели и тому подобное; 3) Forensic data analysis — посвящена анализу файлов, структур данных и бинарных последовательностей, оставшихся после атаки или использовавшихся при вторжении. 4) Mobile device forensics — занимается всем, что касается особенностей извлечения данных из Android и iOS. 5) Hardware forensic — экспертиза аппаратного обеспечения и технических устройств. Это направление наименее популярно и наиболее сложно. Сюда входит разбор данных на низком уровне (микроконтроллера, прошивки или BIOS), ресерч специфических особенностей работы устройства, к примеру диапазона частот работы Wi-Fi-передатчика или внутреннего устройства скиммера, устанавливаемого на банкоматы. • Для изучения данной науки я предлагаю обратить внимание на несколько репозиториев, в которых собраны инструменты, книги, руководства и другой полезный материал: - Adversary Emulation; - All-In-One Tools; - Books; - Communities; - Disk Image Creation Tools; - Evidence Collection; - Incident Management; - Knowledge Bases; - Linux Distributions; - Linux Evidence Collection; - Log Analysis Tools; - Memory Analysis Tools; - Memory Imaging Tools; - OSX Evidence Collection; - Other Lists; - Other Tools; - Playbooks; - Process Dump Tools; - Sandboxing/Reversing Tools; - Scanner Tools; - Timeline Tools; - Videos; - Windows Evidence Collection. https://github.com/mikeroyal/ https://github.com/Correia-jpv/ #Форензика