Scheda di lavoro SIFT
Traduzione: Copia tutti i comandi SIFT
Traduzione: Generare SIFT PDF Guida
< >
SIFT (SANS Investigative Forensic Toolkit) Workstation è una distribuzione completa digitale forense e risposta incidente basata su Ubuntu. Sviluppato da SANS, SIFT fornisce una collezione completa di strumenti forensi digitali gratuiti e open source, rendendolo una piattaforma essenziale per gli investigatori digitali, i rispondenti agli incidenti e i professionisti della sicurezza informatica.
## Installazione e configurazione
### Metodi di installazione SIFT
Traduzione:
### Requisiti di sistema
Traduzione:
### Configurazione iniziale
Traduzione:
## Strumenti forensi di base
### Analisi del file system
Traduzione:
### Analisi della memoria
Traduzione:
### Analisi della rete
Traduzione:
### Analisi del Registro di sistema (Windows)
Traduzione:
### Analisi della timeline
Traduzione:
### Analisi malware
Traduzione:
## Analisi di dischi e file
### Immagini del disco
Traduzione:
### Carenza di file
Traduzione:
### Analisi di Hash
Traduzione:
## Analisi dei log
### Analisi del registro di sistema
#
### Analisi del registro degli eventi di Windows
Traduzione:
### Analisi del registro web
Traduzione:
## Forensics mobile
### Analisi Android
Traduzione:
### Analisi iOS
Traduzione:
## Analisi del database
### Analisi SQLite
Traduzione:
### Altri formati di database
Traduzione:
## Forensics della rete
### Analisi dei pacchetti
Traduzione:
### Analisi del protocollo
Traduzione:
## Automazione e scrittura
### Strumenti e script SIFT
Traduzione:
### Esempi di automazione
Traduzione:
### Python Forensics Scripts
Traduzione:
## Gestione dei casi
### Gestione delle prove
Traduzione:
### Generazione di report
Traduzione:
### Documentazione
Traduzione:
## Tecniche avanzate
### Analisi della memoria Avanzata
Traduzione:
### Detezione anti-Forensica
Traduzione:
### Forensics cloud
Traduzione:
## Risoluzione dei problemi
### Questioni comuni
Traduzione:
### Ottimizzazione delle prestazioni
Traduzione:
## Risorse
- [Documentazione della postazione di lavoro](__LINK_5__)
- [SANS Digital Forensics](__LINK_5__)
- [Comunità FIR]
- [Documentazione della volatilità](__LINK_5__)
- [La documentazione del Kit Sleuth](__LINK_5__)