Журнал событий: Резня бензопилой — мощное средство обнаружения угроз
Автор: 13Cubed
Загружено: 2021-10-25
Просмотров: 21349
В этом выпуске мы рассмотрим Chainsaw — новый мощный инструмент для анализа журналов событий Windows. Chainsaw предоставляет возможности как поиска, так и поиска, а также включает встроенные правила обнаружения аномального поведения и возможность загрузки правил Sigma для ещё более эффективного обнаружения.
** Если вам понравилось это видео, пожалуйста, поддержите 13Cubed на Patreon: patreon.com/13cubed.**
📖 Главы
00:00 — Вступление
01:26 — Поиск с помощью Chainsaw
09:27 — Поиск с помощью Chainsaw
16:24 — Обзор
🛠 Ресурсы
#Криминалистика #ЦифроваяКриминалистика #DFIR #КомпьютернаяКриминалистика #WindowsForensics
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: