Volatility 3 — nowa wersja frameworka do analizy pamięci RAM. Koniec z profilami, nowa składnia wtyczek linux.*, instalacja i praktyczny przykład analizy incydentu.
Posts for: #Security
Volatility — analiza pamięci RAM w Linuxie
Wprowadzenie do Volatility — frameworka do analizy zrzutów pamięci RAM. Profile, wtyczki i praktyczny przykład analizy skompromitowanego serwera Linux.
Wazuh SIEM na Linuxie — monitoring bezpieczeństwa
Czym jest Wazuh i jak go używać do monitorowania bezpieczeństwa serwerów Linux. FIM, wykrywanie podatności, analiza logów, Active Response i integracja z Suricatą.
Suricata IDS/IPS — wykrywanie zagrożeń sieciowych w Linuxie
Czym jest Suricata i jak działa jako system IDS/IPS nowej generacji. Instalacja, konfiguracja reguł i tryby pracy — pasywny (IDS) i inline (IPS).
LKRG — ochrona jądra Linux w czasie rzeczywistym
Jak działa LKRG (Linux Kernel Runtime Guard) — moduł jądra chroniący przed rootkitami i exploitami privilege escalation. Instalacja, porównanie z Grsecurity.