Netme Blog
תובנות מקצועיות מהשטח — רשתות, סייבר, AI ותשתיות. נכתב על ידי מרצי המכללה.

איך חוקר סייבר מוציא ראיות מדיסק קשיח? מדריך פורנזיקה מעשי בעברית: ASCII ו-Hex, מבנה הדיסק — Sector מול Cluster, Slack Space ו-Unallocated Space, File Carving, יצירת Image ל-RAW ושמירה על שרשרת ראיות. כולל פקודות, טעויות שהורסות חקירה ומבחנון בסוף.

בלי הרשאות מנהל, בלי סקריפט זדוני, בלי לגעת ב-EDR. משתמש רגיל פותח אובייקט מחשב, מבקש תעודה מה-CA עם שדה SAN דחוף, נכנס עם PKINIT ומסיים ב-DCSync. הנה איך המתקפה עובדת שלב-שלב — ואיך סוגרים אותה עוד היום.