
# Recorrido interactivo de DFIR de CVE-2026-31431 (Copy Fail) - desde la alerta SIEM hasta el veredicto confirmado. Comandos reales de Volatility 3, metodología verificada.
Un recorrido interactivo, paso a paso, de investigación forense para la vulnerabilidad Copy Fail del kernel de Linux (CVE-2026-31431).
Haz clic a través de un escenario realista de respuesta a incidentes — desde la alerta SIEM hasta el veredicto confirmado — usando herramientas reales y comandos verificados.

linux.pagecache.Files, linux.pagecache.InodePages)ausearchstrings sobre un volcado de memoriaCopy Fail (CVE-2026-31431) es un ataque exclusivo de la caché de páginas — la forensia de disco por sí sola lo pasará por alto por completo. Este recorrido muestra lo que un analista DFIR buscaría realmente.
HTML de una sola página con React (vía CDN). Sin paso de compilación, sin dependencias — solo abre index.html.
🧪 Tabla Periódica de DFIR — 118 herramientas para Forensia Digital y Respuesta a Incidentes
Marino Bekios — MB Labs
MIT - © 2026 Marino Bekios, MB Labs