Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Ensuring Data Integrity in Incident Response

Автор: SANS Digital Forensics and Incident Response

Загружено: 2025-08-15

Просмотров: 312

Описание:

Ensuring Data Integrity in Incident Response: Tools and Techniques for Forensically Sound Log Extraction

🎙️ Colin Meek, DFIR Consultant, Stroz Friedberg
📍 Presented at SANS DFIR Summit 2025

Logs are foundational to nearly all DFIR engagements, yet reliably extracting logs from sources such as network appliances, SaaS applications, and cloud environments can be challenging.

When standard UI-based exports fail, due to volume restrictions, technical limitations, or undocumented interfaces, investigators must turn to APIs for programmatic log collection.

This session will share practical tips for API-driven log extraction, including a detailed real-life case study involving extraction from an undocumented API of a proprietary client application. Additionally, we will discuss real-life cases where log data was discovered to be incomplete during collection and highlight the impact this could have had on investigative outcomes.
This presentation will also introduce an open-source log-analysis tool designed to assist DFIR professionals in quickly identifying potential issues in collected logs. The tool helps quickly highlight suspicious patterns, such as unexpected time gaps, duplicate events, suspiciously rounded event counts, JSON formatting errors, or indicators of potential redactions. Incorporating this tool into investigative workflows helps examiners proactively recognize potential data-quality concerns, supporting more informed decisions in high-stakes investigations.

View upcoming Summits: https://www.sans.org/u/DuS

Ensuring Data Integrity in Incident Response

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Finding Relevant Alerts, Events and Logs

Finding Relevant Alerts, Events and Logs

Extracting the unseen: Real-world RAM acquisition and analysis from Android devices

Extracting the unseen: Real-world RAM acquisition and analysis from Android devices

Keynote | DFIR AI-ze Your Workflow

Keynote | DFIR AI-ze Your Workflow

When to Conduct Structured and Unstructured Threat Hunts

When to Conduct Structured and Unstructured Threat Hunts

Introduction to Digital Forensics: Decoding Digital Evidence

Introduction to Digital Forensics: Decoding Digital Evidence

When the threat group doesn’t leave: Incident response under fire

When the threat group doesn’t leave: Incident response under fire

Даулет Жангузин, Groq, Cohere, Lyft - Главные уроки за 15 лет в Кремниевой Долине

Даулет Жангузин, Groq, Cohere, Lyft - Главные уроки за 15 лет в Кремниевой Долине

Applying Modular Design to Maintain IR Playbooks at Scale

Applying Modular Design to Maintain IR Playbooks at Scale

Детектирование виртуальных машин: как оно работает и как его обходят [RU]

Детектирование виртуальных машин: как оно работает и как его обходят [RU]

Detecting Modern Ransomware Attacks in the Financial Sector

Detecting Modern Ransomware Attacks in the Financial Sector

ЛИПСИЦ: Кризис ТОТАЛЬНЫЙ. Минфин горит. Нефть Путина никому не нужна. Цены растут. Трамп. Банки

ЛИПСИЦ: Кризис ТОТАЛЬНЫЙ. Минфин горит. Нефть Путина никому не нужна. Цены растут. Трамп. Банки

Digital forensics and security: Automate audits, investigations and response with AWX and Ansible

Digital forensics and security: Automate audits, investigations and response with AWX and Ansible

4 Hours Chopin for Studying, Concentration & Relaxation

4 Hours Chopin for Studying, Concentration & Relaxation

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

PDF forensics and authenticity detection

PDF forensics and authenticity detection

ВОЙНА ИЗ ПОСЛЕДНИХ СИЛ. БЕСЕДА С ИГОРЕМ ЛИПСИЦЕМ @IgorLipsits_1950

ВОЙНА ИЗ ПОСЛЕДНИХ СИЛ. БЕСЕДА С ИГОРЕМ ЛИПСИЦЕМ @IgorLipsits_1950

ПВО ударила по дому. Облава на москвичей. Состояние Кадырова. Собчак и «Голая вечеринка»-2 | ВОЗДУХ

ПВО ударила по дому. Облава на москвичей. Состояние Кадырова. Собчак и «Голая вечеринка»-2 | ВОЗДУХ

Что с экономикой РФ? ФНБ на исходе, доходы рухнули, бизнес закрывается

Что с экономикой РФ? ФНБ на исходе, доходы рухнули, бизнес закрывается

Превратите ЛЮБОЙ файл в знания LLM за СЕКУНДЫ

Превратите ЛЮБОЙ файл в знания LLM за СЕКУНДЫ

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com