👩💻👩💻 فارنزیک در ویندوز یا لینوکس؟
⚠️ کدوم سختتره؟ کدوم برای redteam exercise موثرتره؟
✅ عملی ترین راه مقابله با این تهدید ها استفاده از مکانیزم بکاپ گیری منظم هست (از لایه بالاتر) و بکارگیری مکانیزم های hardening حداکثری که نیازما به بحث فارنزیک رو کمتر کنن
——————————————-———————
⭐ @Nova_Groups_tech
❌ NovaGroups.online
⚠️ کدوم سختتره؟ کدوم برای redteam exercise موثرتره؟
😀هر سیستمعاملی اطلاعاتی را برای اهداف قانونی ذخیره میکند که در دیجیتال فارنزیک به کار میآید.
😅در ویندوز، منابع اطلاعاتی متنوعی داریم و مکانیزم لاگگیری کرنل، دستکاری را تقریبا غیرممکن میسازد؛ اما در لینوکس، شرایط برای رد تیمها بسیار آزادانهتر و برای بلوتیمها محدودتر است.
🥰به همین دلیل، APTهای حرفهای در حملات خود روی سیستمهای لینوکسی متمرکز میشوند تا شناسایی و ردگیریشان به چالش بزرگی تبدیل شود.
✅ عملی ترین راه مقابله با این تهدید ها استفاده از مکانیزم بکاپ گیری منظم هست (از لایه بالاتر) و بکارگیری مکانیزم های hardening حداکثری که نیازما به بحث فارنزیک رو کمتر کنن
——————————————-———————
⭐ @Nova_Groups_tech
❌ NovaGroups.online