MeenakshiShendage/-Digital-Forensics-Investigation-of-a-Compromised-Windows-Web-Server
GitHub: MeenakshiShendage/-Digital-Forensics-Investigation-of-a-Compromised-Windows-Web-Server
该项目记录了一起 Windows Web 服务器被入侵事件的完整 DFIR 调查过程,运用 Autopsy 和 Volatility 3 分析取证数据,识别 IOC 并重建攻击链。
Stars: 0 | Forks: 0
# -受损-Windows-Web-服务器的数字取证调查
使用数字取证与事件响应(DFIR)调查了一起 Windows Web 服务器被入侵事件。通过 Autopsy 和 Volatility 3 分析了磁盘镜像、内存转储和注册表痕迹,以识别 IOC,重建攻击时间线,将攻击者的行为映射到 MITRE ATT&CK,并提交了一份包含调查发现和修复建议的 DFIR 报告。
标签:Autopsy, Volatility3, Windows服务器, 库, 应急响应, 攻击溯源, 数字取证, 自动化脚本