Volatility 3 — nowa wersja frameworka do analizy pamięci RAM. Koniec z profilami, nowa składnia wtyczek linux.*, instalacja i praktyczny przykład analizy incydentu.
Posts for: #Linux
Volatility — analiza pamięci RAM w Linuxie
Wprowadzenie do Volatility — frameworka do analizy zrzutów pamięci RAM. Profile, wtyczki i praktyczny przykład analizy skompromitowanego serwera Linux.
Wazuh SIEM na Linuxie — monitoring bezpieczeństwa
Czym jest Wazuh i jak go używać do monitorowania bezpieczeństwa serwerów Linux. FIM, wykrywanie podatności, analiza logów, Active Response i integracja z Suricatą.
Suricata IDS/IPS — wykrywanie zagrożeń sieciowych w Linuxie
Czym jest Suricata i jak działa jako system IDS/IPS nowej generacji. Instalacja, konfiguracja reguł i tryby pracy — pasywny (IDS) i inline (IPS).
LKRG — ochrona jądra Linux w czasie rzeczywistym
Jak działa LKRG (Linux Kernel Runtime Guard) — moduł jądra chroniący przed rootkitami i exploitami privilege escalation. Instalacja, porównanie z Grsecurity.
Ftrace — śledzenie funkcji jądra Linux krok po kroku
Jak używać ftrace i trace-cmd do śledzenia wywołań funkcji wewnątrz jądra Linux. Konfiguracja, przykłady użycia i diagnostyka wydajności.
Polecenie dmesg w Linuxie — jak czytać logi jądra
Jak używać polecenia dmesg do diagnostyki problemów ze sprzętem, sterownikami i startem systemu Linux. Praktyczne przykłady filtrowania i analizy logów jądra.
Strace w Linuxie — jak śledzić wywołania systemowe
Jak używać strace do śledzenia wywołań systemowych procesów w Linuksie. Podpinanie do działających procesów, filtrowanie i praktyczne przykłady diagnostyki.
5 najlepszych narzędzi do monitorowania wydajności Linux
Przegląd 5 najważniejszych narzędzi do monitorowania wydajności Linuksa: top, htop, vmstat, iostat i ss. Jak czytać metryki CPU, pamięci, dysków i sieci.
Jak skompilować własne jądro Linux - Kompletny przewodnik
Kompletny przewodnik po kompilacji własnego jądra Linux krok po kroku — od pobrania źródeł, przez konfigurację, aż po instalację i restart systemu.