Přeskočit na obsah
_CORE
AI & Agentic Systems Core Informační Systémy Cloud & Platform Engineering Data Platforma & Integrace Security & Compliance QA, Testing & Observability IoT, Automatizace & Robotika Mobile & Digital Banky & Finance Pojišťovnictví Veřejná správa Obrana & Bezpečnost Zdravotnictví Energetika & Utility Telco & Média Průmysl & Výroba Logistika & E-commerce Retail & Loyalty
Reference Technologie Blog Know-how
Nástroje O nás Spolupráce Kariéra
Pojďme to probrat

Forensic Analysis základy

05. 02. 2026 1 min čtení intermediate

Forenzní analýza zjišťuje co se stalo, jak se to stalo a kdo za tím stojí. Klíčové je zachovat integritu důkazů.

Chain of custody

  1. Dokumentujte nález (čas, místo, kdo)
  2. Hash evidence před analýzou (SHA-256)
  3. Pracujte na kopii, nikdy na originálu
  4. Zaznamenávejte každý krok
  5. Ukládejte evidence bezpečně

Klíčové nástroje

Disk image

dd if=/dev/sda of=disk.img bs=4M status=progress sha256sum disk.img > disk.img.sha256

Memory dump

sudo avml memory.dmp

Volatility — memory analysis

vol3 -f memory.dmp windows.pslist vol3 -f memory.dmp windows.netscan

Log analysis

grep -r “Failed password” /var/log/auth.log | sort | uniq -c | sort -rn

Linux forensics

Timeline

find / -newer /tmp/reference_time -print 2>/dev/null

Persistence

crontab -l ls -la /etc/cron.d/ systemctl list-unit-files –state=enabled

Network

ss -tulpn iptables -L -n

Klíčový takeaway

Hash evidence, pracujte na kopii, dokumentujte. Volatility pro paměť, dd pro disky.

securityforensicsdfirincident response
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.