Азерский Владислав, ведущий специалист по реагированию на инциденты и цифровой криминалистике, F.A.C.C.T.
В рамках реагирования на инциденты ИБ приходится не только анализировать журналы с разных систем, но и исследовать источники криминалистических артефактов с рабочих станций и серверов, которые были задействованы в инциденте. Владислав разберет, когда и зачем нужно производить сбор дампов оперативной памяти - и рассмотрит, как это помогает для расследований, на примере реальных кейсов.
------
CyberCamp включает в себя онлайн-конференцию и цикл митапов, которые актуальны опытным специалистам в области ИБ и тем, кто только начинают свою карьеру в ИБ.
Мы в телеграм: t.me/CYBERCAMP_ONLINE - все последние новости проекта.
Связаться с организаторами: hello@cybercamp.su
Платформа киберучений: jetcybercamp.ru
Негізгі бет Ғылым және технология CyberCamp 2023. Чертоги оперативной памяти: как проанализировать то, что пока не забыто
Пікірлер