Forense e resposta
Forense de memória
Também conhecido como: Forense de RAM, Análise de memória volátil
Definição
Disciplina de aquisição e análise da RAM volátil do sistema para revelar processos em execução, ligações de rede, código injetado e artefactos em memória.
Exemplos
- Uso do plugin malfind do Volatility 3 para detetar shellcode injetado numa imagem de memória.
- Recuperação do output do Mimikatz a partir de um dump de RAM Windows.
Termos relacionados
Forense digital
Disciplina científica que identifica, preserva, analisa e relata evidências digitais de computadores, redes e dispositivos de forma juridicamente defensável.
DFIR (Forense digital e resposta a incidentes)
Disciplina combinada que une investigação forense digital e resposta a incidentes para detetar, conter, erradicar e aprender com incidentes cibernéticos.
Malware sem ficheiro
Malware que corre essencialmente em memória e tira partido de ferramentas legítimas do sistema, evitando executáveis tradicionais em disco.
Malware Analysis
Malware Analysis — definition coming soon.
Forense de disco
Análise de suportes de armazenamento não voláteis (HDD, SSD, USB) para recuperar e interpretar artefactos do sistema de ficheiros, aplicações e sistema operativo.
Evidence Acquisition
Evidence Acquisition — definition coming soon.