Форензика Linux — анализ следов компрометации

★ 8.4 · security

analyzing-linux-system-artifacts — это скилл для Claude Code, который обследует артефакты Linux-системы, включая логи аутентификации, cron- и systemd-задачи, историю shell, SSH-ключи и конфигурацию системы, чтобы выявить следы компрометации, обнаружить руткиты и бэкдоры, а также восстановить активность пользователей и атакующих. Рабочий процесс охватывает монтирование форензического образа в режиме read-only, сбор артефактов из /var/log/, /etc/ и домашних директорий, анализ учётных записей и хешей паролей, проверку механизмов персистентности через cron, systemd, SSH authorized_keys. Скилл задействует инструменты chkrootkit, rkhunter, AIDE и auditd, а также отображает техники MITRE ATT&CK: T1070, T1059.004, T1543.002, T1053.003. Предназначен для специалистов по реагированию на инциденты, проводящих форензическое расследование скомпрометированных Linux-серверов и рабочих станций.