autopsiadigital.com
tema

#linux

3 publicações marcadas com esta tag.

panoramaAD-2026-120 · 2026-08-12
0

Process accounting do kernel Linux como fonte forense complementar ao bash_history

Um diário do SANS ISC detalha o recurso de process accounting do kernel Linux, que registra automaticamente todo processo executado no sistema — inclusive fora de sessões interativas de shell, onde o bash_history nada captura. O autor mostra como ativar o recurso com o pacote acct e consultar os registros com lastcomm e sa, posicionando a técnica como complemento (não substituto) a outras fontes de auditoria.

Fonte ↗
panoramaAD-2026-113 · 2026-08-07
0

Forense de shell no Linux: o que o Atuin revela (e esconde) sobre o histórico de comandos

O SANS Internet Storm Center analisou as fragilidades do histórico de shell tradicional em sistemas Unix/Linux e como a ferramenta Atuin muda esse cenário ao substituir o arquivo plano .bash_history por um banco SQLite com metadados ricos por comando. O texto explica quais campos passam a ficar disponíveis para um perito e alerta para armadilhas de interpretação quando há sincronização de histórico entre múltiplas máquinas.

Fonte ↗
panoramaAD-2026-071 · 2026-07-22
0

Round-up de forense digital reúne SQLite móvel, forense serverless, decodificação do Signal e novidades em iLEAPP/ALEAPP

Edição semanal do Forensic Focus reúne avanços práticos em diversas frentes da perícia digital: análise de bancos SQLite em iOS Powerlogs, desafios de aquisição em ambientes serverless (AWS Lambda e Azure Functions), decodificação do banco de dados do Signal em Android 15 e novidades nas ferramentas open-source iLEAPP/ALEAPP para sinalização de imagens geradas por IA. O compilado também traz uma ferramenta de timeline para Linux e uma atualização de triagem para macOS.

Fonte ↗