เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ
เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเปเบฅเบฐเบเบธเบ”เบ—เบฐเบงเบดเบ—เบตเป€เบžเบทเปˆเบญเบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เป€เบซเบ”เบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™, เปเบ™เบงเป‚เบ™เป‰เบกเบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™, เบงเบดเบ—เบตเบเบฒเบ™เบชเบทเบšเบชเบงเบ™เบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เปƒเบ™เบšเปเบฅเบดเบชเบฑเบ”, เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เบกเบทเบ–เบท, เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป„เบŸเบฅเปŒเบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”, เบชเบฐเบเบฑเบ”เบ‚เปเป‰เบกเบนเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ•เบฑเป‰เบ‡เบžเบนเบกเบชเบฒเบ”เปเบฅเบฐเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ‚เปเป‰เบกเบนเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบ - เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบฅเบฐเบซเบปเบงเบ‚เปเป‰เบญเบทเปˆเบ™เป† เบชเบฒเบกเบฒเบ”เบชเบถเบเบชเบฒเปƒเบ™เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเปƒเปเปˆเบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft. เปƒเบ™เป€เบ”เบทเบญเบ™เบชเบดเบ‡เบซเบฒเบžเบงเบเป€เบฎเบปเบฒ เบ›เบฐโ€‹เบเบฒเบ” เบซเบผเบฑเบเบชเบนเบ” Belkasoft Digital Forensics เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”, เป€เบŠเบดเปˆเบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เป€เบ”เบทเบญเบ™เบเบฑเบ™เบเบฒ 9, เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบ„เปเบฒเบ–เบฒเบกเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบ, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเบชเบปเบ™เบ—เบฐเบ™เบฒเปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบเปˆเบฝเบงเบเบฑเบšเบชเบดเปˆเบ‡เบ—เบตเปˆเบ™เบฑเบเบฎเบฝเบ™เบˆเบฐเบฎเบฝเบ™, เบ„เบงเบฒเบกเบฎเบนเป‰, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปเบฅเบฐเป‚เบšเบ™เบฑเบ” (!) เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเป‚เบ”เบเบœเบนเป‰เบ—เบตเปˆ. เป„เบ›โ€‹เป€เบ–เบดเบ‡โ€‹เบ—เบตเปˆโ€‹เบชเบธเบ”. เบชเบดเปˆเบ‡เบ—เปเบฒเบญเบดเบ”เบ—เปเบฒเบญเบดเบ”.

เบชเบญเบ‡โ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹เปƒเบ™โ€‹เบซเบ™เบถเปˆเบ‡โ€‹

เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเบฎเปˆเบงเบกเบเบฑเบ™เป„เบ”เป‰เบ›เบฐเบเบปเบ”เบ‚เบถเป‰เบ™เบซเบผเบฑเบ‡เบˆเบฒเบเบœเบนเป‰เป€เบ‚เบปเป‰เบฒเบฎเปˆเบงเบกเบซเบผเบฑเบเบชเบนเบ” Group-IB เป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ–เบฒเบกเบเปˆเบฝเบงเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเปƒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบšเบปเบšเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเปเบฅเบฐเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบ–เบทเบเบ—เปเบฒเบฅเบฒเบ, เปเบฅเบฐเบชเบปเบกเบ—เบปเบšเบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบŸเบฃเบตเบ•เปˆเบฒเบ‡เป†เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เป€เบซเบ”เบเบฒเบ™.

เปƒเบ™เบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบญเบฒเบ”เบˆเบฐเป€เบ›เบฑเบ™เบชเบนเบ™เบซเบผเบฑเบเบ–เบฒเบ™ Belkasoft (เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบกเบฑเบ™เบขเบนเปˆเปƒเบ™ เบšเบปเบ”เบ„เบงเบฒเบก Igor Mikhailov โ€œKey to the start: the best software and hardware for computer forensicsโ€). เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบฎเปˆเบงเบกเบเบฑเบš Belkasoft, เป„เบ”เป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเบซเบผเบฑเบเบชเบนเบ”เบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเบชเบญเบ‡เบขเปˆเบฒเบ‡: Belkasoft Digital Forensics ะธ เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ•เบญเบšเป‚เบ•เป‰เป€เบซเบ”เบเบฒเบ™ Belkasoft.

เบชเบดเปˆเบ‡เบชเปเบฒเบ„เบฑเบ™: เบซเบผเบฑเบเบชเบนเบ”เปเบกเปˆเบ™เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบšเปเบฅเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบ™! Belkasoft Digital Forensics เปเบกเปˆเบ™เบญเบธเบ—เบดเบ”เบ•เบปเบ™เปƒเบซเป‰เบเบฑเบšเป‚เบ„เบ‡เบเบฒเบ™ Belkasoft Evidence Center, เปเบฅเบฐ Belkasoft Incident Response Examination เปเบกเปˆเบ™เบญเบธเบ—เบดเบ”เบ•เบปเบ™เป€เบžเบทเปˆเบญเบชเบทเบšเบชเบงเบ™เป€เบซเบ”เบเบฒเบ™เบ—เบตเปˆเปƒเบŠเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Belkasoft. เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบชเบถเบเบชเบฒเบซเบผเบฑเบเบชเบนเบ”เบเบฒเบ™เบชเบญเบšเป€เบชเบฑเบ‡เบเบฒเบ™เบ•เบญเบšเป‚เบ•เป‰เป€เบซเบ”เบเบฒเบ™ Belkasoft, เบžเบงเบเป€เบฎเบปเบฒเบ‚เปเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เป€เบฎเบฑเบ”เบซเบผเบฑเบเบชเบนเบ” Belkasoft Digital Forensics. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบฑเบ™เบ—เบตเบ”เป‰เบงเบเบซเบผเบฑเบเบชเบนเบ”เบเบฒเบ™เบชเบทเบšเบชเบงเบ™เป€เบซเบ”เบเบฒเบ™, เบ™เบฑเบเบฎเบฝเบ™เบญเบฒเบ”เบกเบตเบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡เบ„เบงเบฒเบกเบฎเบนเป‰เบ—เบตเปˆเบซเบ™เป‰เบฒเบฅเปเบฒเบ„เบฒเบ™เปƒเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบชเบนเบ™เบซเบผเบฑเบเบ–เบฒเบ™ Belkasoft, เบ„เบปเป‰เบ™เบซเบฒเปเบฅเบฐเบเบงเบ”เบชเบญเบšเบชเบดเปˆเบ‡เบ›เบญเบกเบ—เบฒเบ‡ forensic. เบ™เบตเป‰เบญเบฒเบ”เบˆเบฐเบ™เปเบฒเป„เบ›เบชเบนเปˆเบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบตเปˆเบงเปˆเบฒเปƒเบ™เป„เบฅเบเบฐเบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเปƒเบ™เบซเบผเบฑเบเบชเบนเบ”เบเบฒเบ™เบชเบญเบšเป€เบชเบฑเบ‡เบเบฒเบ™เบ•เบญเบšเป‚เบ•เป‰เบ‚เบญเบ‡ Belkasoft, เบ™เบฑเบเบฎเบฝเบ™เบˆเบฐเบšเปเปˆเบกเบตเป€เบงเบฅเบฒเบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบงเบฑเบ”เบชเบฐเบ”เบธ, เบซเบผเบทเบˆเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบธเปˆเบกเบ—เบตเปˆเป€เบซเบฅเบทเบญเบขเบนเปˆเปƒเบ™เบเบฒเบ™เบซเบฒเบ„เบงเบฒเบกเบฎเบนเป‰เปƒเบซเบกเปˆเบŠเป‰เบฒเบฅเบปเบ‡, เป€เบžเบฒเบฐเบงเปˆเบฒเป€เบงเบฅเบฒเบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเบˆเบฐเบ–เบทเบเปƒเบŠเป‰. เป‚เบ”เบเบ„เบนเบเบถเบเบญเบฐเบ—เบดเบšเบฒเบเป€เบญเบเบฐเบชเบฒเบ™เบˆเบฒเบเบซเบผเบฑเบเบชเบนเบ” Belkasoft Digital Forensics.

เบ™เบดเบ•เบดเบชเบฒเบ”เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบเบฑเบšเบชเบนเบ™เบซเบผเบฑเบเบ–เบฒเบ™ Belkasoft

เบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ” Belkasoft Digital Forensics โ€” เปเบ™เบฐเบ™เบณเบ™เบฑเบเบฎเบฝเบ™เปƒเบซเป‰เปƒเบŠเป‰เป‚เบ„เบ‡เบเบฒเบ™ Belkasoft Evidence Center, เบชเบญเบ™เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเปƒเบซเป‰เปƒเบŠเป‰เป‚เบ›เบฃเปเบเบฃเบกเบ™เบตเป‰เป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเบณเบซเบผเบฑเบเบ–เบฒเบ™เบˆเบฒเบเปเบซเบผเปˆเบ‡เบ•เปˆเบฒเบ‡เป† (เบšเปˆเบญเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เปƒเบ™เบ„เบฅเบฒเบง, เปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบšเบšเบชเบธเปˆเบก (RAM), เบญเบธเบ›เบฐเบเบญเบ™เบกเบทเบ–เบท, เบชเบทเปˆเบเบฒเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™ (เบฎเบฒเบ”เบ”เบดเบ”, เปเบŸเบฅเบ”เบ”เปŒ, เปเบฅเบฐเบญเบทเปˆเบ™เป†), เปเบกเปˆเบšเบปเบ”. เป€เบ•เบฑเบเบ™เบดเบเปเบฅเบฐเป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™ forensic เบžเบทเป‰เบ™เบ–เบฒเบ™, เบงเบดเบ—เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบš forensic เบ‚เบญเบ‡เบ›เบญเบก Windows, เบญเบธเบ›เบฐเบเบญเบ™เบกเบทเบ–เบท, RAM dumps. เบ™เบญเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบเบฑเบ‡เบˆเบฐเป„เบ”เป‰เบฎเบฝเบ™เบฎเบนเป‰เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เปเบฅเบฐเป€เบญเบเบฐเบชเบฒเบ™เบ›เบญเบกเบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปเบฅเบฐเป‚เบ„เบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบ‚เปเป‰เบ„เบงเบฒเบกเบ—เบฑเบ™เบ—เบต, เบชเป‰เบฒเบ‡เบชเปเบฒเป€เบ™เบปเบฒ forensic เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเปเบซเบผเปˆเบ‡เบ•เปˆเบฒเบ‡เป†, เบชเบฐเบเบฑเบ”เบ‚เปเป‰เบกเบนเบ™ geolocation เปเบฅเบฐเบ„เบปเป‰เบ™เบซเบฒ. เบชเปเบฒเบฅเบฑเบšเบฅเปเบฒเบ”เบฑเบšเบ‚เปเป‰เบ„เบงเบฒเบก (เบ„เบปเป‰เบ™เบซเบฒเบ„เปเบฒเบซเบฅเบฑเบ), เปƒเบŠเป‰ hashes เปƒเบ™เป€เบงเบฅเบฒเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เป‰เบงเบฒ, เบงเบดเป€เบ„เบฒเบฐเบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™ Windows, เบŠเปเบฒเบ™เบดเบŠเปเบฒเบ™เบฒเบ™เปƒเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ SQLite เบ—เบตเปˆเบšเปเปˆเบฎเบนเป‰เบˆเบฑเบ, เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฎเบนเบšเบžเบฒเบšเปเบฅเบฐเป„เบŸเบฅเปŒเบงเบดเบ”เบตเป‚เบญ, เปเบฅเบฐเป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบชเบทเบšเบชเบงเบ™.

เบซเบผเบฑเบเบชเบนเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบˆเบฐเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบ•เปเปˆเบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบŠเปเบฒเบ™เบดเบŠเปเบฒเบ™เบฒเบ™เปƒเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบงเบดเบ—เบฐเบเบฒเบชเบฒเบ”เบ„เบญเบกเบžเบดเบงเป€เบ•เบต (เบ™เบดเบ•เบดเบชเบฒเบ”เบ„เบญเบกเบžเบดเบงเป€เบ•เบต); เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™เบœเบนเป‰เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป€เบซเบ”เบœเบปเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบšเบธเบเบฅเบธเบเบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”, เบงเบดเป€เบ„เบฒเบฐเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡เป€เบซเบ”เบเบฒเบ™เปเบฅเบฐเบœเบปเบ™เบชเบฐเบ—เป‰เบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”; เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เปเบฅเบฐเป€เบญเบเบฐเบชเบฒเบ™เบเบฒเบ™เบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™ (เบฎเบปเปˆเบง) เป‚เบ”เบเบžเบฒเบเปƒเบ™ (เบœเบนเป‰เบฅเบฐเป€เบกเบตเบ”เบžเบฒเบเปƒเบ™); e-Discovery เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™; เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™ SOC เปเบฅเบฐ CERT/CSIRT; เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™; enthusiasts เบ„เบญเบกเบžเบดเบงเป€เบ•เบต forensics.

เปเบœเบ™โ€‹เบงเบดโ€‹เบŠเบฒโ€‹:

  • เบชเบนเบ™เบซเบผเบฑเบเบ–เบฒเบ™ Belkasoft (BEC): เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เปเบฒเบญเบดเบ”
  • เบเบฒเบ™เบชเป‰เบฒเบ‡เปเบฅเบฐเบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เบเปเบฅเบฐเบ™เบตเปƒเบ™ BEC
  • เป€เบเบฑเบšเบเปเบฒเบซเบผเบฑเบเบ–เบฒเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบทเบšเบชเบงเบ™ forensic เบเบฑเบš BEC

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

  • เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเบเบญเบ‡
  • เบฅเบฒเบเบ‡เบฒเบ™
  • เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเป‚เบ„เบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบ‚เปเป‰เบ„เบงเบฒเบกเบ—เบฑเบ™เบ—เบต

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

  • เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

  • เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบญเบธเบ›เบฐเบเบญเบ™เบกเบทเบ–เบท
  • เบชเบฐเบเบฑเบ”เบ‚เปเป‰เบกเบนเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ•เบฑเป‰เบ‡เบžเบนเบกเบชเบฒเบ”

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

  • เบŠเบญเบเบซเบฒเบฅเปเบฒเบ”เบฑเบšเบ‚เปเป‰เบ„เบงเบฒเบกเปƒเบ™เบเปเบฅเบฐเบ™เบต
  • เบชเบฐเบเบฑเบ”เปเบฅเบฐเบงเบดเป€เบ„เบฒเบฐเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบŸเบฑเบ‡
  • เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ bookmarks เป€เบžเบทเปˆเบญเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบซเบผเบฑเบเบ–เบฒเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบžเบปเบšเป€เบซเบฑเบ™เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เป‰เบงเบฒ
  • เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เป„เบŸเบฅโ€‹เปŒโ€‹เบฅเบฐโ€‹เบšเบปเบš Windowsโ€‹

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

  • เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™ Windows
  • เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ SQLite

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

  • เบงเบดเบ—เบตเบเบฒเบ™เบเบนเป‰เบ„เบทเบ™เบ‚เปเป‰เบกเบนเบ™
  • เป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™เบเบงเบ”เบเบฒ RAM dumps
  • เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบ„เบดเบ”เป€เบฅเบ hash เปเบฅเบฐเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐ hash เปƒเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒ forensic
  • เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป„เบŸเบฅเปŒเบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”
  • เบงเบดเบ—เบตเบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบถเบเบชเบฒเบฎเบนเบšเบžเบฒเบšเปเบฅเบฐเป„เบŸเบฅเปŒเบงเบดเบ”เบตเป‚เบญ
  • เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเปƒเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒ forensic
  • เป€เบฎเบฑเบ”เปœเป‰เบฒเบ—เบตเปˆเบ›เบปเบเบเบฐเบ•เบดเป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบžเบฒเบชเบฒเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบฃเปเบเบฃเบก Belkascripts

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ

  • เบšเบปเบ”เบฎเบฝเบ™เบžเบฒเบเบ›เบฐเบ•เบดเบšเบฑเบ”

เบซเบผเบฑเบเบชเบนเบ”: Belkasoft Incident Response Examination

เบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ”เปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบฎเบฝเบ™เบฎเบนเป‰เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เบชเบทเบšเบชเบงเบ™ forensic เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบต cyber เปเบฅเบฐเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ Belkasoft Evidence Center เปƒเบ™เบเบฒเบ™เบชเบทเบšเบชเบงเบ™. เบ—เปˆเบฒเบ™เบˆเบฐเป„เบ”เป‰เบฎเบฝเบ™เบฎเบนเป‰เบเปˆเบฝเบงเบเบฑเบš vectors เบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ„เบญเบกเบžเบดเบงเป€เบ•เบต, เบฎเบฝเบ™เบฎเบนเป‰เบเบฒเบ™เบˆเบฑเบ”เบ›เบฐเป€เบžเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ MITER ATT&CK matrix, เบ™เปเบฒเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบเบฒเบ™เบ„เบปเป‰เบ™เบ„เป‰เบงเบฒเบฅเบฐเบšเบปเบšเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเปเบฅเบฐ reconstruct เบเบฒเบ™เบเบฐเบ—เปเบฒเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต, เบฎเบฝเบ™เบฎเบนเป‰เบงเปˆเบฒเบชเบดเปˆเบ‡เบ›เบฐเบ”เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเบšเปˆเบญเบ™เบ™เบฑเป‰เบ™. เบŠเบตเป‰เบšเบญเบเบงเปˆเบฒเป„เบŸเบฅเปŒเปƒเบ”เบ–เบทเบเป€เบ›เบตเบ”เบ„เบฑเป‰เบ‡เบชเบธเบ”เบ—เป‰เบฒเบ, เบšเปˆเบญเบ™เบ—เบตเปˆเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบงเบดเบ—เบตเบ—เบตเปˆเป„เบŸเบฅเปŒเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เบ–เบทเบเบ”เบฒเบงเป‚เบซเบผเบ”เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”, เบงเบดเบ—เบตเบ—เบตเปˆเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบเป‰เบฒเบเบœเปˆเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เปเบฅเบฐเบฎเบฝเบ™เบฎเบนเป‰เบงเบดเบ—เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบดเปˆเบ‡เบ›เบญเบกเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เป‚เบ”เบเปƒเบŠเป‰ BEC. เบ™เบญเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบเบฑเบ‡เบˆเบฐเป„เบ”เป‰เบฎเบฝเบ™เบฎเบนเป‰เบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบซเบ”เบเบฒเบ™เปƒเบ™เบšเบฑเบ™เบ—เบถเบเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบกเบตเบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบˆเบฒเบเบ—เบฑเบ”เบชเบฐเบ™เบฐเบ‚เบญเบ‡เบเบฒเบ™เบชเบทเบšเบชเบงเบ™เป€เบซเบ”เบเบฒเบ™เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ, เปเบฅเบฐเบฎเบฝเบ™เบฎเบนเป‰เบงเบดเบ—เบตเบเบฒเบ™เบชเบทเบšเบชเบงเบ™เบžเบงเบเบกเบฑเบ™เป‚เบ”เบเปƒเบŠเป‰ BEC.

เบซเบผเบฑเบเบชเบนเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบˆเบฐเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบ•เปเปˆเบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™เบœเบนเป‰เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป€เบซเบ”เบœเบปเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบšเบธเบเบฅเบธเบเบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”, เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡เป€เบซเบ”เบเบฒเบ™เปเบฅเบฐเบœเบปเบ™เบชเบฐเบ—เป‰เบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”; เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เบฅเบฐเบšเบปเบš; เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™ SOC เปเบฅเบฐ CERT/CSIRT; เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™.

เบžเบฒเบšเบฅเบงเบกเบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ”

Cyber โ€‹โ€‹โ€‹โ€‹Kill Chain เบญเบฐเบ—เบดเบšเบฒเบเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบงเบดเบŠเบฒเบเบฒเบ™เปƒเบ”เป†เบเปˆเบฝเบงเบเบฑเบšเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ‚เบญเบ‡เบœเบนเป‰เป€เบ„เบฒเบฐเบฎเป‰เบฒเบ (เบซเบผเบทเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ„เบญเบกเบžเบดเบงเป€เบ•เบต) เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:
เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ
เบเบฒเบ™เบเบฐเบ—เปเบฒเบ‚เบญเบ‡เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™ SOC (CERT, เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™, เปเบฅเบฐเบญเบทเปˆเบ™เป†) เปเบกเปˆเบ™เปเบ™เปƒเบชเปˆเบ›เป‰เบญเบ‡เบเบฑเบ™เบœเบนเป‰เบšเบธเบเบฅเบธเบเบˆเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบ›เบปเบเบ›เป‰เบญเบ‡.

เบ–เป‰เบฒเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบˆเบฒเบฐเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบ—เบตเปˆเบ–เบทเบเบ›เบปเบเบ›เป‰เบญเบ‡, เบšเบธเบเบ„เบปเบ™เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡เบ„เบงเบ™เบžเบฐเบเบฒเบเบฒเบกเบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเป€เบชเบเบซเบฒเบเบˆเบฒเบเบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต, เบเปเบฒเบ™เบปเบ”เบงเบดเบ—เบตเบเบฒเบ™เป‚เบˆเบกเบ•เบต, เบชเป‰เบฒเบ‡เป€เบซเบ”เบเบฒเบ™เปเบฅเบฐเบฅเปเบฒเบ”เบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบ—เปเบฒเบฅเบฒเบ, เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”. เบกเบฒเบ”โ€‹เบ•เบฐโ€‹เบเบฒเบ™โ€‹เป€เบžเบทเปˆเบญโ€‹เบ›เป‰เบญเบ‡โ€‹เบเบฑเบ™โ€‹เบเบฒเบ™โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹เปเบšเบšโ€‹เบ™เบตเป‰โ€‹เปƒเบ™โ€‹เบญเบฐโ€‹เบ™เบฒโ€‹เบ„เบปเบ”.

เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบฎเปˆเบญเบ‡เบฎเบญเบเบ•เปเปˆเป„เบ›เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบžเบปเบšเป€เบซเบฑเบ™เบขเบนเปˆเปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบ—เปเบฒเบฅเบฒเบ, เป€เบŠเบดเปˆเบ‡เบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบ (เบ„เบญเบกเบžเบดเบงเป€เบ•เบต) เป„เบ”เป‰เบ–เบทเบเบšเบธเบเบฅเบธเบ:

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ
เบฎเปˆเบญเบ‡เบฎเบญเบเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ—เบฑเบ‡เปเบปเบ”เบชเบฒเบกเบฒเบ”เบžเบปเบšเป€เบซเบฑเบ™เป„เบ”เป‰เป‚เบ”เบเปƒเบŠเป‰เป‚เบ„เบ‡เบเบฒเบ™ Belkasoft Evidence Center.

BEC เบกเบตเป‚เบกเบ”เบนเบ™ "เบเบฒเบ™เบชเบทเบšเบชเบงเบ™เป€เบซเบ”เบเบฒเบ™", เบšเปˆเบญเบ™เบ—เบตเปˆ, เป€เบกเบทเปˆเบญเบงเบดเป€เบ„เบฒเบฐเบชเบทเปˆเบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒ, เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบชเบดเปˆเบ‡เบ›เบฐเบ”เบดเบ”เป„เบ”เป‰เบ–เบทเบเบงเบฒเบ‡เป„เบงเป‰เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบŠเปˆเบงเบเบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเปƒเบ™เป€เบงเบฅเบฒเบชเบทเบšเบชเบงเบ™เป€เบซเบ”เบเบฒเบ™.

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ
BEC เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ›เบฐเป€เบžเบ”เบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡ Windows artifacts เบ—เบตเปˆเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เป€เบ–เบดเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เป„เบŸเบฅเปŒเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เปƒเบ™เบฅเบฐเบšเบปเบšเบžเบฒเบเปƒเบ•เป‰เบเบฒเบ™เบชเบทเบšเบชเบงเบ™, เบฅเบงเบกเบ—เบฑเบ‡ Amcache, Userassist, Prefetch, BAM / DAM files, Windows 10 เป„เบฅเบเบฐเป€เบงเบฅเบฒ, เบเบฒเบ™โ€‹เบงเบดโ€‹เป€เบ„เบฒเบฐโ€‹เป€เบซเบ”โ€‹เบเบฒเบ™โ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹.

เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบ—เบตเปˆโ€‹เบ›เบฐโ€‹เบเบญเบšโ€‹เบ”เป‰เบงเบโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบ‚เบญเบ‡โ€‹เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹เปƒเบ™โ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹เบเบฒเบ™โ€‹เบซเบผเบธเบ”โ€‹เบซเบ™เป‰เบญเบโ€‹เบฅเบปเบ‡โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ™เปเบฒโ€‹เบชเบฐโ€‹เป€เบซเบ™เบตโ€‹เปƒเบ™โ€‹เบฎเบนเบšโ€‹เปเบšเบšโ€‹เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹:

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒ
เบ‚เปเป‰เบกเบนเบ™เบ™เบตเป‰, เปƒเบ™เบšเบฑเบ™เบ”เบฒเบชเบดเปˆเบ‡เบญเบทเปˆเบ™เป†, เบ›เบฐเบเบญเบšเบกเบตเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เปเบฅเปˆเบ™เป„เบŸเบฅเปŒเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰:

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เปเบฅเปˆเบ™เป„เบŸเบฅเปŒ 'RDPWInst.exe'.

เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เบกเบตโ€‹เบ•เบปเบงโ€‹เบ‚เบญเบ‡โ€‹เบœเบนเป‰โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹เบ—เบตเปˆโ€‹เบ–เบทเบโ€‹เป€เบ„เบฒเบฐโ€‹เบฎเป‰เบฒเบโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบžเบปเบšโ€‹เป€เบซเบฑเบ™โ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เบเบฐโ€‹เปเบˆโ€‹เบเบฒเบ™โ€‹เป€เบฅเบตเปˆเบกโ€‹เบ•เบปเป‰เบ™โ€‹เบเบฒเบ™โ€‹เบˆเบปเบ”โ€‹เบ—เบฐโ€‹เบšเบฝเบ™ Windows, เบเบฒเบ™โ€‹เบšเปโ€‹เบฅเบดโ€‹เบเบฒเบ™, เบงเบฝเบโ€‹เบ‡เบฒเบ™โ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เป€เบงโ€‹เบฅเบฒ, Logon scripts, WMI, เปเบฅเบฐโ€‹เบญเบทเปˆเบ™เป†. เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบซเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบ•เบดเบ”เบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เปƒเบ™เบžเบฒเบšเปœเป‰เบฒเบˆเปเบ•เปเปˆเป„เบ›เบ™เบตเป‰:

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒเบเบฒเบ™เบˆเบณเบเบฑเบ”เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป‚เบ”เบเปƒเบŠเป‰เบ•เบปเบงเบเบณเบ™เบปเบ”เป€เบงเบฅเบฒเบงเบฝเบเป‚เบ”เบเบเบฒเบ™เบชเป‰เบฒเบ‡เปœเป‰เบฒเบงเบฝเบเบ—เบตเปˆเปเบฅเปˆเบ™เบชเบฐเบ„เบฃเบดเบš PowerShell.

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒเบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป‚เบ”เบเปƒเบŠเป‰ Windows Management Instrumentation (WMI).

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒเบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป‚เบ”เบเปƒเบŠเป‰ Logon script.

เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบ™เบ—เบปเปˆเบงเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ—เบตเปˆเบ–เบทเบเบ—เปเบฒเบฅเบฒเบเบชเบฒเบกเบฒเบ”เบเบงเบ”เบžเบปเบšเป„เบ”เป‰, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เป‚เบ”เบเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบšเบฑเบ™เบ—เบถเบเบฅเบฐเบšเบปเบš Windows (เบ–เป‰เบฒเบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบŠเป‰เบšเปเบฅเบดเบเบฒเบ™ RDP).

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ RDP เบ—เบตเปˆเบเบงเบ”เบžเบปเบš.

เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบ‚เบญเบ‡ Group-IB เปเบฅเบฐ Belkasoft: เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบญเบ™เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบˆเบฐเบกเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบ™เบ—เบปเปˆเบงเป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, Belkasoft Evidence Center เบชเบฒเบกเบฒเบ”เบŠเปˆเบงเบเบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบฅเบฐเบšเบธเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ—เบตเปˆเบ–เบทเบเป€เบ„เบฒเบฐเบฎเป‰เบฒเบเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ—เบตเปˆเบ–เบทเบเป‚เบˆเบกเบ•เบต, เบŠเบญเบเบซเบฒเบฎเปˆเบญเบ‡เบฎเบญเบเบ‚เบญเบ‡เบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบงเบ‚เบญเบ‡ malware, เบฎเปˆเบญเบ‡เบฎเบญเบเบ‚เบญเบ‡ fixation เปƒเบ™เบฅเบฐเบšเบปเบšเปเบฅเบฐเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเปƒเบ™เบ—เบปเปˆเบงเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เปเบฅเบฐเบฎเปˆเบญเบ‡เบฎเบญเบเบญเบทเปˆเบ™เป†เบ‚เบญเบ‡เบเบดเบ”เบˆเบฐเบเปเบฒเบเบฒเบ™เป‚เบˆเบกเบ•เบตเปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ—เบตเปˆเบ–เบทเบเบ—เปเบฒเบฅเบฒเบ.

เบงเบดเบ—เบตเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เป‰เบงเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปเบฅเบฐเบเบงเบ”เบžเบปเบšเบชเบดเปˆเบ‡เบ›เบฐเบ”เบดเบ”เบ—เบตเปˆเป„เบ”เป‰เบเปˆเบฒเบงเบกเบฒเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡เปเบกเปˆเบ™เป„เบ”เป‰เบญเบฐเบ—เบดเบšเบฒเบเป„เบงเป‰เปƒเบ™เบซเบผเบฑเบเบชเบนเบ”เบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ‚เบญเบ‡ Belkasoft Incident Examination.

เปเบœเบ™โ€‹เบงเบดโ€‹เบŠเบฒโ€‹:

  • เปเบ™เบงเป‚เบ™เป‰เบกเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบต, เป€เบ„เบทเปˆเบญเบ‡เบกเบท, เป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต
  • เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบ•เบปเบงโ€‹เปเบšเบšโ€‹เบเบฒเบ™โ€‹เบ‚เบปเปˆเบกโ€‹เบ‚เบนเปˆโ€‹เป€เบžเบทเปˆเบญโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เปƒเบˆโ€‹เบเบธเบ”โ€‹เบ—เบฐโ€‹เบชเบฒเบ”โ€‹เบเบฒเบ™โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹, เป€เบ•เบฑเบโ€‹เบ™เบดเบโ€‹, เปเบฅเบฐโ€‹เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบเบฒเบ™โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹
  • เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบเบฒเบ™เบ‚เป‰เบฒ Cyber โ€‹โ€‹โ€‹โ€‹
  • เบชเบนเบ”โ€‹เบเบฒเบ™โ€‹เบ•เบญเบšโ€‹เบชเบฐโ€‹เบซเบ™เบญเบ‡โ€‹เป€เบซเบ”โ€‹เบเบฒเบ™โ€‹: เบเบฒเบ™โ€‹เบฅเบฐโ€‹เบšเบธโ€‹, เบเบฒเบ™โ€‹เบ—เป‰เบญเบ‡โ€‹เบ–เบดเปˆเบ™โ€‹, เบเบฒเบ™โ€‹เบœเบฐโ€‹เบฅเบดเบ”โ€‹เบ‚เบญเบ‡โ€‹เบ•เบปเบงโ€‹เบŠเบตเป‰โ€‹เบงเบฑเบ”โ€‹, เบ„เบปเป‰เบ™โ€‹เบซเบฒโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบ‚เปเป‰โ€‹เบ•เบดเบ”โ€‹เป€เบŠเบทเป‰เบญโ€‹เปƒเบซเบกเปˆ
  • เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบฅเบฐเบšเบปเบš Windows เป‚เบ”เบเปƒเบŠเป‰ BEC
  • เบเบฒเบ™เบเบงเบ”เบซเบฒเบงเบดเบ—เบตเบเบฒเบ™เบ•เบดเบ”เป€เบŠเบทเป‰เบญเบ•เบปเป‰เบ™เบ•เป, เบเบฒเบ™เปเบœเปˆเบเบฐเบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบเบฒเบ™เบฅเบงเบกเบ•เบปเบง, เปเบฅเบฐเบเบดเบ”เบˆเบฐเบเปเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡ malware เป‚เบ”เบเปƒเบŠเป‰ BEC
  • เบเปเบฒเบ™เบปเบ”เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบ•เบดเบ”เป€เบŠเบทเป‰เบญเปเบฅเบฐเบŸเบทเป‰เบ™เบŸเบนเบ›เบฐเบซเบงเบฑเบ”เบเบฒเบ™เบ•เบดเบ”เป€เบŠเบทเป‰เบญเป‚เบ”เบเปƒเบŠเป‰ BEC
  • เบšเบปเบ”เบฎเบฝเบ™เบžเบฒเบเบ›เบฐเบ•เบดเบšเบฑเบ”

FAQเบซเบผเบฑเบเบชเบนเบ”เบ–เบทเบเบˆเบฑเบ”เบ‚เบถเป‰เบ™เบขเบนเปˆเปƒเบช?
เบซเบผเบฑเบเบชเบนเบ”เปเบกเปˆเบ™เบˆเบฑเบ”เบ‚เบถเป‰เบ™เบขเบนเปˆเบชเปเบฒเบ™เบฑเบเบ‡เบฒเบ™เปƒเบซเบเปˆเบ‚เบญเบ‡ Group-IB เบซเบผเบทเบขเบนเปˆเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบžเบฒเบเบ™เบญเบ (เบชเบนเบ™เบเบถเบเบญเบปเบšเบฎเบปเบก). เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเบ„เบนเบเบถเบเบ—เบตเปˆเบˆเบฐเป€เบ”เบตเบ™เบ—เบฒเบ‡เป„เบ›เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบตเปˆเบกเบตเบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”.

เปƒเบœเป€เบ›เบฑเบ™เบœเบนเป‰เบˆเบฑเบ”เบซเป‰เบญเบ‡เบฎเบฝเบ™?
เบ„เบนเบเบถเบเบขเบนเปˆเบเบธเปˆเบก-IB เป€เบ›เบฑเบ™เบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบกเบตเบ›เบฐเบชเบปเบšเบเบฒเบ™เบซเบผเบฒเบเบ›เบตเปƒเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เป‰เบงเบฒ forensic, เบเบฒเบ™เบชเบทเบšเบชเบงเบ™เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เปเบฅเบฐเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ•เปเปˆเป€เบซเบ”เบเบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™.

เบ„เบธเบ™โ€‹เบ™เบฐโ€‹เบชเบปเบกโ€‹เบšเบฑเบ”โ€‹เบ‚เบญเบ‡โ€‹เบ„เบนโ€‹เบเบถเบโ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹เป‚เบ”เบโ€‹เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹เบชเบฒโ€‹เบเบปเบ™โ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบซเบผเบฒเบโ€‹: GCFAโ€‹, MCFEโ€‹, ACEโ€‹, EnCEโ€‹, เปเบฅเบฐโ€‹เบญเบทเปˆเบ™เป†โ€‹.

เบ„เบนเบเบถเบเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบŠเบญเบเบซเบฒเบžเบฒเบชเบฒเบ—เบปเปˆเบงเป„เบ›เป„เบ”เป‰เบขเปˆเบฒเบ‡เบ‡เปˆเบฒเบเบ”เบฒเบเบเบฑเบšเบœเบนเป‰เบŠเบปเบก, เบญเบฐเบ—เบดเบšเบฒเบเบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบซเบปเบงเบ‚เปเป‰เบ—เบตเปˆเบชเบฑเบšเบชเบปเบ™เบ—เบตเปˆเบชเบธเบ”. เบ™เบฑเบเบชเบถเบเบชเบฒเบˆเบฐเป„เบ”เป‰เบฎเบฝเบ™เบฎเบนเป‰เบซเบผเบฒเบเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡ เปเบฅเบฐเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบชเบทเบšเบชเบงเบ™เป€เบซเบ”เบเบฒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบต, เบงเบดเบ—เบตเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เปเบฅเบฐเบ•เป‰เบฒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ„เบญเบกเบžเบดเบงเป€เบ•เบต, เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบ„เบงเบฒเบกเบฎเบนเป‰เบžเบฒเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบปเบงเบˆเบดเบ‡เบ—เบตเปˆเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เบชเบฐเบซเบกเบฑเบเป„เบ”เป‰เบ—เบฑเบ™เบ—เบตเบซเบผเบฑเบ‡เบˆเบฒเบเบฎเบฝเบ™เบˆเบปเบš.

เบซเบผเบฑเบเบชเบนเบ”เบˆเบฐเปƒเบซเป‰เบ—เบฑเบเบชเบฐเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบ—เบตเปˆเบšเปเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡ Belkasoft, เบซเบผเบทเบ—เบฑเบเบชเบฐเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบˆเบฐเปƒเบŠเป‰เบšเปเปˆเป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบŠเบญเบšเปเบงเบ™เบตเป‰เบšเป?
เบ—เบฑเบเบชเบฐเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเบˆเบฐเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Belkasoft.

เบชเบดเปˆเบ‡เบ—เบตเปˆเบฅเบงเบกเบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™?

เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ‚เบฑเป‰เบ™เบ•เบปเป‰เบ™เปเบกเปˆเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ„เบงเบฒเบกเบฎเบนเป‰เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบงเบดเบ—เบฐเบเบฒเบชเบฒเบ”เบ„เบญเบกเบžเบดเบงเป€เบ•เบต. เบšเปเปˆเบกเบตเปเบœเบ™เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบ—เบปเบ”เบชเบญเบšเบ„เบงเบฒเบกเบฎเบนเป‰เบเปˆเบฝเบงเบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Belkasoft เปเบฅเบฐ Group-IB.

เบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เบŠเบญเบเบซเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบซเบผเบฑเบเบชเบนเบ”เบเบฒเบ™เบชเบถเบเบชเบฒเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เป„เบ”เป‰เบขเบนเปˆเปƒเบช?

เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ”เบเบฒเบ™เบชเบถเบเบชเบฒ, Group-IB เบเบถเบเบญเบปเบšเบฎเบปเบกเบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เปƒเบ™เบเบฒเบ™เบ•เบญเบšเป‚เบ•เป‰เป€เบซเบ”เบเบฒเบ™, เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒ malware, เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ—เบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ” (Threat Intelligence), เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เบชเบนเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‡เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SOC), เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™เบเบฒเบ™เบฅเปˆเบฒเบชเบฑเบ”เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ•เปเปˆเบ•เบปเบง (Threat Hunter), เปเบฅเบฐเบญเบทเปˆเบ™เป†. . เบกเบตเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ„เบปเบšเบ–เป‰เบงเบ™เบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบˆเบฒเบ Group-IB เบ—เบตเปˆเบ™เบตเป‰.

เบ™เบฑเบเบชเบถเบเบชเบฒเบ—เบตเปˆเบฎเบฝเบ™เบˆเบปเบšเบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบฅเบฐเบซเบงเปˆเบฒเบ‡ Group-IB เปเบฅเบฐ Belkasoft เป„เบ”เป‰เบฎเบฑเบšเป‚เบšเบ™เบฑเบ”เบซเบเบฑเบ‡เปเบ”เปˆ?
เบœเบนเป‰เบ—เบตเปˆเป„เบ”เป‰เบชเปเบฒเป€เบฅเบฑเบ”เบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเปƒเบ™เบซเบผเบฑเบเบชเบนเบ”เบฎเปˆเบงเบกเบเบฑเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡ Group-IB เปเบฅเบฐ Belkasoft เบˆเบฐเป„เบ”เป‰เบฎเบฑเบš:

  1. เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบชเปเบฒเป€เบฅเบฑเบ”เบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ”;
  2. เบเบฒเบ™เบชเบฐเบซเบกเบฑเบเบ›เบฐเบˆเปเบฒเป€เบ”เบทเบญเบ™เบŸเบฃเบตเบเบฑเบš Belkasoft Evidence Center;
  3. เบชเปˆเบงเบ™เบซเบผเบธเบ” 10% เปƒเบ™เบเบฒเบ™เบŠเบทเป‰เบชเบนเบ™เบซเบผเบฑเบเบ–เบฒเบ™ Belkasoft.

เบžเบงเบเป€เบฎเบปเบฒเบ‚เปเป€เบ•เบทเบญเบ™เบ—เปˆเบฒเบ™เบงเปˆเบฒเบซเบผเบฑเบเบชเบนเบ”เบ—เปเบฒเบญเบดเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เบงเบฑเบ™เบˆเบฑเบ™, 9 เบเบฑเบ™เบเบฒ, - เบขเปˆเบฒเบžเบฒเบ”เป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบ„เบงเบฒเบกเบฎเบนเป‰เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเปƒเบ™เบ‚เบปเบ‡เป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™, เบ™เบดเบ•เบดเบชเบฒเบ”เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเปเบฅเบฐเบเบฒเบ™เบ•เบญเบšเป‚เบ•เป‰เป€เบซเบ”เบเบฒเบ™! เบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบชเปเบฒเบฅเบฑเบšเบซเบผเบฑเบเบชเบนเบ” เบ—เบตเปˆเบ™เบตเป‰.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เปƒเบ™เบเบฒเบ™เบเบฐเบเบฝเบกเบšเบปเบ”เบ„เบงเบฒเบก, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเป‚เบ”เบ Oleg Skulkin "เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ forensics เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบ•เบปเบงเบŠเบตเป‰เบงเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เป€เบซเบ”เบเบฒเบ™เบ—เบตเปˆเบ‚เบฑเบšเป€เบ„เบทเปˆเบญเบ™เบ”เป‰เบงเบเบ›เบฑเบ™เบเบฒเบ—เบตเปˆเบ›เบฐเบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”."

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™