Skip to content

Latest commit

 

History

History
29 lines (24 loc) · 960 Bytes

File metadata and controls

29 lines (24 loc) · 960 Bytes

References – Intro to DFIR: Divide & Conquer

📚 Official Resources

📑 Standard Documentation

  • NIST SP 800-61: Computer Security Incident Handling Guide
  • NIST SP 800-86: Guide to Integrating Forensics Techniques
  • NIST SP 1800 Series — Forensics Use Cases

🔍 Digital Forensics Tools

  • fls, icat, tsk_recover, mmls, fsstat
  • Volatility Framework
  • Plaso (log2timeline)
  • X-Ways Forensics
  • KAPE (Kroll)

📝 Learning Resources

  • DFIR Training – https://dfir.training/
  • Digital Forensics Discord communities
  • SANS Digital Forensics Curriculum

📘 Books

  • File System Forensic Analysis — Brian Carrier
  • Digital Forensics and Incident Response — Jason Luttgens
  • The Art of Memory Forensics — Ligh et al.