10- Özetle, bir dosyayı kalıcı! olarak sildiğinizde!, dosyayı KALICI OLARAK SİLMEDİNİZ, hatta dosyayı HİÇ SİLMEDİNİZ. Sadece, işletim sisteminin artık göremeyeceği şekilde basit bir perdeleme yaptınız.
APT gruplarının, hedef sistemdeki Windows'un, clipboard'unda saklanan verileri toplayabildiği basit ama önemli bir teknik. MITRE --> T1115
#cybersecurity#infosec
APT gruplarının, hedef sistemin bağlı olduğu network bilgilerini, firewall kurallarını, iletişim kurduğu cihazlara ait MAC adres bilgilerini, cihazın bağlı olduğu domain'e ait kayıtları tespit edebildikleri cmd komutları. MITRE -> T1016
#cybersecurity#infosec
APT gruplarının, hedef sistem, yapılandırma ve yüklü uygulamalar hakkında bilgi toplamak için Windows Registry ile etkileşime girdiği ve önemli ölçüde bilgi toplayabildikleri cmd komutları ve registry kayıtları listesi. MITRE -> T1012
#cybersecurity#infosec
Windows Registry Kayıtları, Cyber Security için elbette çok önemli. Bununla birlikte, Digital forensic için de kıymeti oldukça büyük. Adli Bilişimciler için, hangi registry kayıtlarının hangi verileri tuttuğuna dair zengin içerikli bir tablo. Arşivinizde bulunsun.
Hem Red Team, hem Blue Team için, atak vektörlerinin Windows Registry ile olan entegrasyonunun listelendiği zengin içerikli bir kaynak. LinkedIn sayfamdan ulaşılabilir.
https://t.co/GhfatYSRf4
Adli Bilişimci olmaya, data kurtarma ile değil, file system yapılarını öğrenmekle başlanmalı bence. Bunun için de Active@ Disk Editor kullanılabilir. Oldukça öğretici...
#WindowsSecurity#cybersecurity#adlibilişim Cybersecurity