Monitoraggio avanzato, digital forensics e risposta agli incidenti in un'unica piattaforma open source. Ecco cosa offre Velociraptor agli amministratori di sistema e ai team di sicurezza. #Linux #CyberSecurity #DFIR #OpenSource #Forensics
Till the end of the month we are offering a 50% off our advanced courses. Many of SDR for #Hackers, Car Hacking, Advanced #Forensics, #Ransomware Training, Advanced #SCADA and more is available of you with coupon code: advanced50
See our products here: https://hackersarise.thinkific.com/collections/products
#cybersecurity #digitalArt
We Investigated How Accurate Forensic Methods Are. Here's What We Found.

Мы спросили, багхантеры они или нет, они сказали «Нет»
Всем привет от команды DFIR JetCSIRT! Хотим поделиться с вами одним интересным кейсом, эмоции от которого прекрасно описывает обложка... Заказчик заводит запрос на расследование, в котором говорит, что учетная запись разработчика пушит непонятные коммиты в GitLab. По почте они установили, что пользователь выпустил себе несколько access-токенов, при этом новых входов в веб GitLab в этот период зафиксировано не было. Подозревают, что скомпрометирован личный комп пользователя, с которого он работает с GitLab. Важное дополнение: в коммитах они видят заголовок X-BugBounty , но, со слов Заказчика, они не участвуют в программе багбаунти, поэтому уверены, что так маскируется злоумышленник. Заблокировали учетку разработчика и начали собирать триаж с его АРМ на анализ... Продолжение...
https://habr.com/ru/companies/jetinfosystems/articles/1050526/
#bugbounty #gitlab #npm #dfir #форензика #forensics #информационная_безопасность #soc #иб #багхантинг
@breakdownthewalls @Lilith gibt's überhaupt Menschen die auch nur ansatzweise mit #OpSec, #InfoSec, #ComSec & #ITsec zu tun haben und NICHT @tails / @tails_live & @torproject / #TorBrowser nutzen?
Also zum #Kommunizieren und so…
- @kalilinux ist explizit nur für #Hacking & #Forensics vorgesehen ubd weder auf #Sicherheit noch sonstwas optimiert, wohingegen #Tails darauf optimiert ist, Fehler zu vermeiden und zeug abzudichten!
RE: https://infosec.exchange/@sternecker/116778419288416382
The dd to objdump was added as "triage-pid.sh" in the midil repo.
https://github.com/sternecker/midil
Also added detection for when the basename and exec don't match.
Light weight, read only, point in time.
#Linux #Forensics #Debugging #ThreatHunting
This is pretty freaking cool. #IMHO
Dump and disassemble a running memory region WITH NO DEBUGGER NEEDED. So no gdb or lldb will be detected.
You must own the process or be root.
dd if=/proc/11223/mem bs=1 skip=$((16#7f9ba80f3000)) count=128 2>/dev/null \
| objdump -D -b binary -m i386:x86-64 -M intel /dev/stdin
The 16# is a bashism to interpret as hex.