首页> 外文期刊>SC magazine >FOR526: Advanced Memory Forensics & Threat Detection
【24h】

FOR526: Advanced Memory Forensics & Threat Detection

机译:FOR526:高级内存取证和威胁检测

获取原文
获取原文并翻译 | 示例
           

摘要

Digital Forensics and Incident Response (DFIR) professionals need Windows memory forensics training to be at the top of their game. Investigators who do not look at volatile memory are leaving evidence at the crime scene. RAM content holds evidence of user actions, as well as evil processes and furtive behaviors implemented by malicious code. It is this evidence that often proves to be the smoking gun that unravels the story of what happened on a system.
机译:数字取证和事件响应(DFIR)专业人员需要Windows Memory Forensics培训培训才能成为他们游戏的顶部。不看挥发性记忆的调查人员正在犯罪现场留下证据。 RAM内容持有用户行动的证据,以及恶意代码实施的邪恶进程和偷偷行为。这是证据证明,经常被证明是吸烟的枪,无助地解释系统上发生的事情。

著录项

  • 来源
    《SC magazine》 |2019年第4appa期|64-65|共2页
  • 作者

    Alissa Torres;

  • 作者单位
  • 收录信息
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号