Восстановлению подлежит: что делать, если данные были удалены
Лада Антипова, руководитель отдела реагирования и цифровой криминалистики, Angara Security
Злоумышленники часто удаляют файлы, которые использовались в процессе атаки: и для того, чтобы скрыть «следы преступления», и — на финальной стадии — для вывода системы из строя и нанесения максимального урона. Однако ситуация не так печальна, как может показаться на первый взгляд.
В докладе рассмотрим:
• Способы удаления файлов на примере реальных атак – штатными средствами ОС или при помощи специализированного ПО
• Процесс удаления с точки зрения специалиста по реагированию
• Полезные источники артефактов при расследовании инцидента
• Базовый набор способов и инструментов восстановления данных
Мы в телеграм: — все последние новости проекта.
Связаться с организаторами: hello@
Платформа киберучений:
1,211 view
407
117
4 months ago 01:16:53 1
Щит и меч, 3 серия (реставрация 4К, реж. Владимир Басов, 1967 г.)
4 months ago 00:00:15 1
Я СГОРЕЛ , МНЕ ЖИТЬ НЕГДЕ, Я ЖИВУ НА УЛИЦЕ!!
5 months ago 00:01:01 1
Горит жилой дом в деревне Бурдуково
5 months ago 00:11:13 3
Элтон Джон против Илона Маска! Звездные войны в Лондоне! 10/10/24
5 months ago 00:05:27 1
Все цели “сбиты“, НО: Аэродром Миллерово подгорел! В Ейске Су-34 восстановлению не подлежит!
5 months ago 00:54:38 1
СПАСЛИ СОВЕТСКИЙ АВТОБУС! ЕМУ 52 ГОДА! ЛАЗ-697М Турист 1972г. СпецБуксир в ДЕЛЕ!