content top

Forense Digital com Linux – Técnicas Práticas – Parte 18

Forense Digital com Linux – Técnicas Práticas – Parte 18

Análise Forense com ELK Stack no Docker: Monitorando alterações na distro Rocky Linux 9 A análise forense digital em sistemas modernos exige ferramentas robustas para coletar, processar e visualizar grandes volumes de dados. O ELK Stack (Elasticsearch, Logstash e Kibana) é uma solução poderosa para monitorar e analisar logs e eventos em tempo real. Neste artigo, vamos explorar como configurar o ELK Stack no Docker em um sistema...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 15

Forense Digital com Linux – Técnicas Práticas – Parte 15

  No artigo anterior, exploramos como o AIDE (Advanced Intrusion Detection Environment) pode ser usado para análises forenses no Rocky Linux 9. Agora, vamos apresentar mais 5 exemplos práticos que demonstram a versatilidade e eficácia do AIDE em cenários reais de segurança cibernética.        1. Detecção de backdoors em binários Cenário: Um invasor pode ter injetado um backdoor em binários do sistema,...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 14

Forense Digital com Linux – Técnicas Práticas – Parte 14

A Forense Digital é uma disciplina essencial no campo da segurança cibernética, permitindo a investigação e análise de incidentes de segurança. Uma das ferramentas mais poderosas para auxiliar nesse processo é o AIDE (Advanced Intrusion Detection Environment), que monitora a integridade dos arquivos do sistema e detecta alterações suspeitas. Neste artigo, vamos explorar como usar o AIDE no Rocky Linux 9 para realizar...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 13

Forense Digital com Linux – Técnicas Práticas – Parte 13

Análise Forense com Expressões Regulares no Linux: Identificando alterações em sistemas comprometidos A análise forense digital é fundamental para identificar atividades maliciosas em sistemas comprometidos. Uma das técnicas mais eficazes para detectar alterações suspeitas — como arquivos criados, excluídos, modificações em diretórios ou adulteração de logs — é o uso de expressões regulares (regex) combinadas com...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 11

Forense Digital com Linux – Técnicas Práticas – Parte 11

Análise de malware com Expressões Regulares no Linux A forense digital é uma disciplina essencial para investigar incidentes de segurança, especialmente quando se trata de analisar máquinas infectadas por malware. Neste artigo, vamos explorar como as expressões regulares (regex) no Linux podem ser utilizadas para identificar e analisar padrões suspeitos em logs, arquivos e tráfego de rede, ajudando a desvendar comportamentos...

Ler Mais

Forense Digital com Linux – Técnicas Práticas – Parte 10

Forense Digital com Linux – Técnicas Práticas – Parte 10

Forense Digital: Análise de Malware com Nmap A forense digital é uma área crítica da segurança cibernética, especialmente quando se trata de investigar incidentes envolvendo malware. Uma das ferramentas mais eficazes para auxiliar nesse processo é o Nmap (Network Mapper). Neste artigo, vamos explorar como o Nmap pode ser utilizado para analisar a propagação de malware entre duas máquinas em uma rede, passo a passo.   1....

Ler Mais
content top