Analyse Forensique et Réponse à Incident sur une Machine Linux Compromise

Objectifs de l'Investigation : Identifier l'adresse IP de l'attaquant. Récupérer le mot de passe administrateur modifié par l'attaquant (en clair). Localiser l'URL de la première connexion Webshell. Déterminer le mot de passe utilisé pour la connexion Webshell. Extraire le flag 1 contenu dans un paquet réseau. Identifier le nom du fichier malv ...

Publié le 26 juillet à 03h47

Investigation et Réponse aux Incidents : Détection d'Intrusions sur Systèmes Linux

La réponse à incident est une discipline cruciale en cybersécurité, visant à identifier, contenir, éradiquer et récupérer des systèmes compromis. Cet article explore des méthodes pratiques pour la détection de web shells, l'analyse des journaux d'événements Linux et l'investigation d'intrusions sur des serveurs. I. Détection et Éradication de W ...

Publié le 23 juillet à 07h59