таймлайн

  1. Михаил Гудилин

    Заметка CTF-forensics: восстановление таймлайна атаки по логам

    Что вас ждёт в статье: 1. Введение. 1.1. Зачем же в DFIR нужен таймлайн. 1.2. Формат статьи и цель лабораторной работы. 2. Описание инцидента и входные данные. 3. Подход к расследованию. 4. Лабораторная работа по восстановлению таймлайна. 5. Итоги исследования. 6. Выводы и практическая польза...