dfir
Längd: 30 min
DFS101: 2.4 How to secure a Linux computer
Forensisk utbildningsmodul: '2.4 How to secure a Linux computer'. Forensisk undersökning av Linux-system. Täcker analys av loggfiler (journald), användarartefakter, bash-historik, cron-jobb och filsystemsstrukturer.
Viktiga Insikter
- Genomgång och metodik för: 2.4 How to secure a Linux computer
- Analys av användarartefakter (.bash_history, SSH-nycklar, cron-jobb)
- Återställning av raderade filer från ext4/xfs-filsystem