Apresentações BlackHat 2009
Tags:
Estão disponíveis no site da Black Hat 2009, todo o material sobre os trabalhos apresentados durante o evento.
Uma apresentação bem legal é a "Anti-Forensics: The Rootkit Connection", feita por Bill Blunden. Neste paper são demonstradas técnicas detalhadas sobre:
- Destruição de Dados (File scrubbing, Meta-data wiping, File System Attacks);
- Ocultação de Dados (In-Band, Out-of-Band, and Application Layer Concealment);
- Corrupção de Dados (Compression, Encryption, Code Morphing, Direct Edits);
- Fabricação de Dados (Introduce known files, String decoration, False audit trails);
- Eliminação da Fonte de Dados (Data Contraception, In-Memory DLL Injection)
Rafael, mais trabalho para você nesta fase de ajuste final do material do curso "Análise Forense Computacional"...heheheh :) !!!
Quem vai sair ganhando são os alunos que terão um material excelente e atualizdo sobre as principais técnicas de coleta e exame de evidências digitais, reconstrução de dados e ataques, identificação e rastreamento de invasores.
Irei continuar assistindo outras apresentações e postanto aqui as mais interessantes.
No site ainda devem ser disponibilizados video e áudio do evento.