Metod
Linux eBPF-Forensik (Kernel-Nivå Hotjakt)
Användning av eBPF för att övervaka och upptäcka avancerade rootkits och skadlig kod som körs direkt i Linux-kärnan och döljer sig för vanliga verktyg.
🔬 Forensisk Betydelse & Utredningsmetodik
Kärnmetod vid hotjakt och incidentutredning på Linux-servrar och i molninfrastruktur.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: bpftool bpftrace Tetragon
- MITRE ATT&CK:
T1546 ↗