ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Open-Source DFIR Made Easy: The Setup - SANS Digital Forensics & Incident Response Summit 2017

Автор: SANS Digital Forensics and Incident Response

Загружено: 2017-08-31

Просмотров: 10808

Описание: A common challenge in the digital forensics and incident response (DFIR) community has been creating a DFIR toolkit that is cheap, simple to setup, scalable, and easy to use. Frequently, DFIR teams do not have the money to purchase, nor the time needed to develop
a DFIR toolkit solution themselves. Although many open-source solutions exist, they typically require an advanced level of skill to setup and maintain. Alternatively, custom solutions
present risk should the maintainer leave or become otherwise unable to maintain it.

Another common issue faced by DFIR teams is the requirement for another agent constantly running on each host, exponentially consuming resources in already over-subscribed virtualized environments. This leads to the creation of custom scripts with varying levels of fidelity, based on the experience of the individual or team. This presentation will introduce and demonstrate the use of the “CyLR, CDQR Forensics – Virtual Machine” (CCF-VM). The
CCF-VM was designed to provide an all-in-one solution to one of the most common issues facing DFIR teams. It provides a conveniently packaged, easy-to-use platform, designed from
the ground up to enable teams to collect, process, and analyze critical forensics artifacts to triage and investigate intrusions both large and small. Including built-in, commonly used searches and dashboards, CCF-VM enables searching of both single or multiple hosts simultaneously based on analyst or incident needs. After completing this session, attendees will understand how to: collect data with CyLR; process forensic artifacts easily with CDQR;
use Kibana (as setup in CCF-VM) for DFIR purposes; setup the CCF-VM; set up a CCF-VM DFIR toolkit for each analyst; and scale CCF-VM to the enterprise level.

Stephen Hinck (@stephenhinck), Senior Technical Account Manager, ICEBRG

Alan Orlikoski (@alanorlikoski), Senior Manager, Incident Response & Threat Protection Team

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Open-Source DFIR Made Easy: The Setup  - SANS Digital Forensics & Incident Response Summit 2017

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Incident Response in the Cloud (AWS) - SANS Digital Forensics & Incident Response Summit 2017

Incident Response in the Cloud (AWS) - SANS Digital Forensics & Incident Response Summit 2017

Open Source Incident Response Platform - Your SOC Needs This!

Open Source Incident Response Platform - Your SOC Needs This!

Генеалогия процессов Windows

Генеалогия процессов Windows

ShimCache and AmCache enterprise-wide hunting - SANS Threat Hunting Summit 2017

ShimCache and AmCache enterprise-wide hunting - SANS Threat Hunting Summit 2017

SANS DFIR Webcast - Incident Response Event Log Analysis

SANS DFIR Webcast - Incident Response Event Log Analysis

Distributed Evidence Collection and Analysis with Velociraptor - SANS DFIR Summit 2019

Distributed Evidence Collection and Analysis with Velociraptor - SANS DFIR Summit 2019

Getting Started with Plaso and Log2Timeline - Forensic Timeline Creation

Getting Started with Plaso and Log2Timeline - Forensic Timeline Creation

DFIR 101: Digital Forensics Essentials | Kathryn Hedley

DFIR 101: Digital Forensics Essentials | Kathryn Hedley

Перегруженное Судно С Песком Терпит Неудачу Против Течения У Шлюза

Перегруженное Судно С Песком Терпит Неудачу Против Течения У Шлюза

Threat Hunting: Memory Analysis with Volatility

Threat Hunting: Memory Analysis with Volatility

Tracking Threat Actors through YARA Rules and Virus Total - SANS DFIR Summit 2016

Tracking Threat Actors through YARA Rules and Virus Total - SANS DFIR Summit 2016

SANS DFIR Webcast - Memory Forensics for Incident Response

SANS DFIR Webcast - Memory Forensics for Incident Response

Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу.

Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу.

Threat Hunting Using Live Box Forensics - SANS Threat Hunting Summit 2018

Threat Hunting Using Live Box Forensics - SANS Threat Hunting Summit 2018

Начало нового дела по цифровой криминалистике в Autopsy 4.19+

Начало нового дела по цифровой криминалистике в Autopsy 4.19+

Digital Forensic Memory Analysis - Volatility

Digital Forensic Memory Analysis - Volatility

Брюс Ли был в спортзале, когда 136-килограммовый бодибилдер сказал ему: «Ты — одни кости» — спуст...

Брюс Ли был в спортзале, когда 136-килограммовый бодибилдер сказал ему: «Ты — одни кости» — спуст...

Внезапное ускорение перегруженной баржи ошеломило всех

Внезапное ускорение перегруженной баржи ошеломило всех

АДВОКАТ: Как помешать полицейским использовать эту новую технологию для слежки за вами

АДВОКАТ: Как помешать полицейским использовать эту новую технологию для слежки за вами

Scammers PANIC After I Hack Their Live CCTV Cameras!

Scammers PANIC After I Hack Their Live CCTV Cameras!

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]