сбор артефактов windows forensics

  1. Михаил Гудилин

    Статья Windows DFIR: ловим Silver в логах с помощью Hayabusa

    Что вас ждёт в статье: 1. Введение 2. Инструментарий: фреймворки, правила, hayabusa 3. Разработка стенда 3.1 Подготовка Windows 3.2 Развертывание Sliver 4. Hayabusa 5. Заключение Введение «10.07.2026 04:12:11 UTC | EventID 4688 | Parent: wsmprovhost.exe | Cmd: .\update.exe -c 127.0.0.1...
  2. Сергей Попов

    Статья DFIR инструменты 2025: Velociraptor, KAPE, EZ Tools и Autopsy — настройка лаборатории и сбор артефактов

    Понедельник, 9:15 утра. Три алерта в SIEM - Event ID 7045 (установка неизвестного сервиса) на хостах бухгалтерии. К 10:00 счётчик дошёл до восьми машин: lateral movement шёл прямо сейчас. Задача - за час собрать артефакты с 30+ хостов без перезагрузки и без потери chain of custody. Стек из...