インシデントレスポンス & フォレンジック(DFIR) 【実務・中級編】 Volatility 3を用いたLinuxカーネルモジュールによるメモリダンプ解析 – インシデントレスポンス & フォレンジック(DFIR)防御ガイド
はじめに:なぜいま「Linuxのメモリフォレンジック」なのかシステムが侵害された際、多くのエンジニアはまず /var/log/secure や Nginx のアクセスログ、あるいは ps や netstat コマンドの結果を確認するはずです...