
# Interaktiver DFIR-Durchlauf von CVE-2026-31431 (Copy Fail) – vom SIEM-Alert zum bestätigten Befund. Echte Volatility-3-Befehle, verifizierte Methodik.
Ein interaktives, schrittweises forensisches Untersuchungs-Walkthrough für die Copy Fail Linux-Kernel-Schwachstelle (CVE-2026-31431).
Klicken Sie sich durch ein realistisches Incident-Response-Szenario — vom SIEM-Alert bis zum bestätigten Befund — mit echten Tools und verifizierten Befehlen.

linux.pagecache.Files, linux.pagecache.InodePages)ausearch-Syntaxstrings auf einem SpeicherabbildCopy Fail (CVE-2026-31431) ist ein reiner Page-Cache-Angriff — Festplattenforensik allein wird ihn vollständig übersehen. Dieses Walkthrough zeigt, wonach ein DFIR-Analyst tatsächlich suchen würde.
Einseitiges HTML mit React (über CDN). Kein Build-Schritt, keine Abhängigkeiten — einfach index.html öffnen.
🧪 Periodic Table of DFIR — 118 Tools für Digital Forensik & Incident Response
Marino Bekios — MB Labs
MIT - © 2026 Marino Bekios, MB Labs