
# Caminhada interativa de DFIR sobre o CVE-2026-31431 (Copy Fail) — do alerta de SIEM ao veredito confirmado. Comandos reais do Volatility 3, metodologia verificada.
Um passo a passo interativo de investigação forense para a vulnerabilidade Copy Fail do kernel Linux (CVE-2026-31431).
Navegue por um cenário realista de resposta a incidentes — do alerta de SIEM ao veredito confirmado — usando ferramentas reais e comandos verificados.

linux.pagecache.Files, linux.pagecache.InodePages)ausearchstrings em um dump de memóriaCopy Fail (CVE-2026-31431) é um ataque exclusivo de page-cache — a forense de disco sozinha não o detectará de forma alguma. Este passo a passo mostra o que um analista de DFIR realmente procuraria.
HTML de página única com React (via CDN). Sem etapa de build, sem dependências — basta abrir o index.html.
🧪 Tabela Periódica de DFIR — 118 ferramentas para Forense Digital e Resposta a Incidentes
Marino Bekios — MB Labs
MIT - © 2026 Marino Bekios, MB Labs