Labo Forensique : Plongée dans les Artefacts
Le Labo Forensique est le cœur technique du Hermes Codex. C’est ici que nous disséquons les traces laissées par le système d’exploitation, l’activité des utilisateurs et les acteurs de la menace pour construire des chronologies d’investigation irréfutables.
🐧 Forensique Linux et réponse à incident
Section intitulée « 🐧 Forensique Linux et réponse à incident »Plongée dans les artefacts Unix pour tracer les intrusions, la persistance et les mouvements latéraux.
🪟 Windows : journaux d’événements et télémétrie
Section intitulée « 🪟 Windows : journaux d’événements et télémétrie »Mécanismes de journalisation de l’OS pour tracer les mouvements de l’attaquant et les changements de configuration.
🪟 Windows : artefacts d’exécution
Section intitulée « 🪟 Windows : artefacts d’exécution »Les artefacts utilisés pour prouver qu’un binaire spécifique s’est exécuté sur un système.
🗂️ Windows : système de fichiers et activité utilisateur
Section intitulée « 🗂️ Windows : système de fichiers et activité utilisateur »Les artefacts qui reconstituent la navigation, l’intention et la préparation des données (staging).
⚔️ Windows : évasion et mouvement latéral
Section intitulée « ⚔️ Windows : évasion et mouvement latéral »Suivre la façon dont les attaquants abusent des mécanismes natifs pour se déplacer et se cacher en mémoire.
🌐 Équipements de périmètre (Ivanti)
Section intitulée « 🌐 Équipements de périmètre (Ivanti) »Triage forensique pour les équipements de sécurité propriétaires.