Форензика Linux — анализ следов компрометации
★ 8.4 · security
analyzing-linux-system-artifacts — это скилл для Claude Code, который обследует артефакты Linux-системы, включая логи аутентификации, cron- и systemd-задачи, историю shell, SSH-ключи и конфигурацию системы, чтобы выявить следы компрометации, обнаружить руткиты и бэкдоры, а также восстановить активность пользователей и атакующих. Рабочий процесс охватывает монтирование форензического образа в режиме read-only, сбор артефактов из /var/log/, /etc/ и домашних директорий, анализ учётных записей и хешей паролей, проверку механизмов персистентности через cron, systemd, SSH authorized_keys. Скилл задействует инструменты chkrootkit, rkhunter, AIDE и auditd, а также отображает техники MITRE ATT&CK: T1070, T1059.004, T1543.002, T1053.003. Предназначен для специалистов по реагированию на инциденты, проводящих форензическое расследование скомпрометированных Linux-серверов и рабочих станций.
- #linux-forensics
- #digital-forensics
- #log-analysis
- #persistence-detection
- #incident-investigation