ΣΤΟΧΟΣ

Ταξινόμησε αλλαγές από το integrity-monitor lab σε προσομοιωμένο περιστατικό.

ΧΡΟΝΙΚΟ ΠΛΑΝΟ

Προετοιμασία 20m · Εκτέλεση 110m · Έλεγχος 30m · Τεκμηρίωση 20m

Όριο εργασίας

Δούλεψε μόνο στον φάκελο που δημιουργεί το Smartphone-Academy.py prepare change-triage. Χρησιμοποίησε αποκλειστικά τα δοσμένα δείγματα ή συστήματα που διαχειρίζεσαι.

Προετοίμασε το Termux workspace

Άνοιξε το Termux στον ριζικό φάκελο της Ακαδημίας και προετοίμασε το lab με το τοπικό companion. Δημιουργεί ασφαλή samples, notes και evidence files στον λογαριασμό Termux.

Android + Termuxpython Smartphone-Academy.py prepare change-triageΧωρίς root. Χρησιμοποίησε τα δοσμένα αρχεία και κράτησε το workspace στο $HOME.

Πρακτική αποστολή

  1. Σύγκρινε incident snapshot με την έμπιστη baseline
  2. Απέδωσε expected changes σε τεκμηριωμένη συντήρηση
  3. Ιεράρχησε ανεξήγητες αλλαγές σε executable και configuration files
  4. Διατήρησε αβέβαια στοιχεία για έλεγχο αντί να τα διαγράψεις
ΠΑΡΑΔΟΤΕΟ

Μητρώο αλλαγών με expected, suspicious και unresolved κατηγορίες.

Έλεγχος ποιότητας

Το παραδοτέο αναφέρει σαφώς scope και ημερομηνία για το Διαλογή Αλλαγών Αρχείων.
Οι εντολές και τα paths μπορούν να επαναληφθούν από δεύτερο άτομο.
Τα πρωτότυπα samples παραμένουν αμετάβλητα και επαληθεύσιμα.
Οι περιορισμοί καταγράφονται δίπλα στα συμπεράσματα.

Αναστοχασμός

Ποιο αποτέλεσμα από το βήμα «Διατήρησε αβέβαια στοιχεία για έλεγχο αντί να τα διαγράψεις» θα χρειαζόταν επιπλέον evidence πριν γίνει επιχειρησιακή απόφαση;

Ολοκλήρωση στο Termux

Μετά τον έλεγχο των τεκμηρίων, τρέξε python Smartphone-Academy.py complete change-triage. Η πρόοδος αποθηκεύεται τοπικά στο Termux home.

14 · Αμυντική Παρακολούθηση

Συνέχισε τη μάθηση

Επιστροφή στην Ακαδημία Smartphone