
# Analyse DFIR interactive de CVE-2026-31431 (Copy Fail) — de l'alerte SIEM au verdict confirmé. Commandes Volatility 3 réelles, méthodologie vérifiée.
Une procédure pas à pas interactive d'investigation forensique pour la vulnérabilité du noyau Linux Copy Fail (CVE-2026-31431).
Parcourez un scénario réaliste de réponse à incident — de l'alerte SIEM au verdict confirmé — en utilisant de vrais outils et des commandes vérifiées.

linux.pagecache.Files, linux.pagecache.InodePages)ausearchstrings sur un dump mémoireCopy Fail (CVE-2026-31431) est une attaque limitée au cache de pages — la forensique disque seule la manquera entièrement. Cette procédure montre ce qu'un analyste DFIR rechercherait réellement.
Page HTML monolithique avec React (via CDN). Aucune étape de compilation, aucune dépendance — il suffit d'ouvrir index.html.
🧪 Tableau périodique du DFIR — 118 outils pour la forensique numérique et la réponse à incident
Marino Bekios — MB Labs
MIT - © 2026 Marino Bekios, MB Labs