Forensic là một khái niệm đã không còn xa lạ với các kỹ sư an toàn thông tin, nhưng số đông chúng ta thì có lẽ đó vẫn là một khái niệm khá là mới mẻ. Hãy đi với MeSec để cùng nhau hiểu rõ hơn về mảng này nha :3
Nếu như Web Exploitation, Pwnable tập trung vào việc khai thác lỗ hổng, điểm yếu của các hệ thống, hay OSINT tập trung vào việc sử dụng các thông tin công khai trên mạng để thu thập thông tin cần thiết thì Forensic trong an toàn thông tin là điều tra số, đó là công việc phát hiện, bảo vệ và phân tích các thông tin được lưu trữ, truyền tải để tìm ra nguyên nhân, các hiện tượng xảy ra. Khái niệm forensic xuất phát từ thuật ngữ "Forensic Science" - khoa học pháp y và ngày nay forensic đã mở rộng ra ở rất nhiều ngành khác không chỉ riêng an ninh mạng. Khi các công ty bị tấn công bởi mã độc hay một chuỗi các hành động của hacker thì việc forensic sẽ giúp chúng ta hiểu hơn về cuộc tấn công diễn ra như nào, từ đó có thể đánh giá mức độ nguy hiểm và ứng phó sự cố kịp thời.
Forensic thường làm việc trên các đối tượng sau:
- Physical Media, Media Management: liên quan đến phần cứng, tổ chức phân vùng, phục hồi dữ liệu khi bị xóa
- File System: các file trên hệ thống của các hệ điều hành như Windows, Linux, Android...
- Network: bắt gói tin mạng để tìm ra điều bất thường
- Application: phân tích dữ liệu như Log, file cấu hình, reverse ứng dụng...
- Memory: phân tích dữ liệu trên bộ nhớ, thường là dữ liệu RAM được dump ra
- https://www.malware-traffic-analysis.net/: đây là trang chuyên về Network Forensic, tại đây sẽ có các gói tin mạng và việc của các bạn là hãy phân tích nó và viết 1 bản báo cáo
- https://cyberdefenders.org/: đây là trang dành cho những người đã có kinh nghiệm trong mảng forensic và thường dành cho những người đang đi làm (bật mí nhỏ nè: Top 5 BXH Việt Nam trong CyberDefenders cũng là một thành viên của MeSec đó nha :3 )
- https://blueteamlabs.online/: đây là trạng rất phù hợp cho người mới bắt đầu và cả những người có kinh nghiệm, các thử thách được xếp từ dễ đến khó với nhiều đối tượng khác nhau
Nhận xét
Đăng nhận xét