
# Analisi interattiva DFIR di CVE-2026-31431 (Copy Fail) - dall'avviso SIEM al verdetto confermato. Comandi reali di Volatility 3, metodologia verificata.
Un walkthrough interattivo, passo dopo passo, di un'indagine forense per la vulnerabilità Copy Fail del kernel Linux (CVE-2026-31431).
Segui uno scenario realistico di incident response — dall'avviso SIEM al verdetto confermato — usando strumenti reali e comandi verificati.

linux.pagecache.Files, linux.pagecache.InodePages)ausearch realestrings su un dump di memoriaCopy Fail (CVE-2026-31431) è un attacco solo page-cache — la sola forense del disco non lo rileverà affatto. Questo walkthrough mostra cosa cercherebbe realmente un analista DFIR.
HTML a pagina singola con React (via CDN). Nessun passaggio di build, nessuna dipendenza — basta aprire index.html.
🧪 Tavola Periodica del DFIR — 118 strumenti per Digital Forensics & Incident Response
Marino Bekios — MB Labs
MIT - © 2026 Marino Bekios, MB Labs