Metod
RAM Triage & Volatilt Minne
Säkring av flyktigt arbetsminne (RAM) på påslagna system innan strömmen bryts, enligt flyktighetsordningen (RFC 3227).
🔬 Forensisk Betydelse & Utredningsmetodik
Innehåller bevis som aldrig sparas på disk: aktiva nätverksanslutningar, injicerad kod, okrypterade lösenord och BitLocker-nycklar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Tredje Kina-kopplade aktören utnyttjar Chrome–Windows-nolldagskedja via falska webbplatser – levererar CLEANGULP
📰 Check Point åtgärdar kritisk sårbarhet som kan ge fjärrstyrning med root-behörighet
📰 Autonoma AI-modeller upptäckte 10 000 nolldagar och trängde in i företagsnät
📰 Forensix Fredagsbriefing: Vecka 38 — AI-säkerhet, sårbarhetsanalys och bevisintegritet
📰 En exploit-kedja, två spionagekampanjer: Kinesiska statsaktörer attackerar Chrome och Windows
📚 Källor & Fördjupning
🏛️ Volatility Foundation
Volatility Foundation: Volatility 3 Command Reference & Memory Forensics
Läs specifikation →
🏛️ SANS DFIR
SANS Reading Room: Memory Forensics in Incident Response
Läs specifikation →
🏛️ NIST
NIST SP 800-86: Guide to Integrating Forensic Techniques into Incident Response
Läs specifikation →