Top Banner
22

Криминалистика в современном мире. Дело о фантомном проникновении

Jul 25, 2015

Download

Education

RISClubSPb
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 2: Криминалистика в современном мире. Дело о фантомном проникновении
Page 3: Криминалистика в современном мире. Дело о фантомном проникновении
Page 4: Криминалистика в современном мире. Дело о фантомном проникновении

Запуск приложений с Prefetch

• Имя файла записывается в формате C:\WINDOWS\Prefetch

• NOTEPAD.EXE-AF43252301.PF

Имя исполняемого

файла

Хэш из данных EXE и

аргументов командной

строки

Расширение

Prefetch файлов

Для одного того же EXE будут создаваться разные PF файлы в

зависимости от параметров передаваемых в командной строке

Page 5: Криминалистика в современном мире. Дело о фантомном проникновении
Page 6: Криминалистика в современном мире. Дело о фантомном проникновении
Page 7: Криминалистика в современном мире. Дело о фантомном проникновении
Page 8: Криминалистика в современном мире. Дело о фантомном проникновении
Page 9: Криминалистика в современном мире. Дело о фантомном проникновении
Page 10: Криминалистика в современном мире. Дело о фантомном проникновении
Page 11: Криминалистика в современном мире. Дело о фантомном проникновении
Page 12: Криминалистика в современном мире. Дело о фантомном проникновении
Page 13: Криминалистика в современном мире. Дело о фантомном проникновении

Feature Location

Temporary Internet Files C:\Users\user\AppData\Local\Microsoft\Windows\

Temporary Internet Files\Content.IE5

Cookies C:\Users\user\AppData\Roaming\Microsoft\Windows\

Cookies

Visited C:\Users\<user>\AppData\Local\Microsoft\Windows\

History\History.IE5\MShist01<date>

History C:\Users\user\AppData\Local\Microsoft\Windows\

History\History.IE5

Page 14: Криминалистика в современном мире. Дело о фантомном проникновении
Page 15: Криминалистика в современном мире. Дело о фантомном проникновении
Page 16: Криминалистика в современном мире. Дело о фантомном проникновении
Page 17: Криминалистика в современном мире. Дело о фантомном проникновении
Page 18: Криминалистика в современном мире. Дело о фантомном проникновении

Без криминалистики могли прийти к ложным заключениям!

Page 19: Криминалистика в современном мире. Дело о фантомном проникновении
Page 20: Криминалистика в современном мире. Дело о фантомном проникновении
Page 21: Криминалистика в современном мире. Дело о фантомном проникновении

Идентифицируете важные системы. Проводите регулярный аудит этих систем

Ограничьте набор запускаемых приложений с помощью Applcoker или SRP

Ограничьте права стандартного пользователя

Включите Volume Shadow Copy Придерживайтесь рекомендаций вендора системы в сфере ИБ