erid: 2SDnjeU7TaZ erid: 2SDnjeU7TaZ

CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы

Премия «Киберпросвет» 2024
CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы
11.10.2022


Доклад о базовом наборе событий в журналах Windows и их использовании для восстановления цепочки атаки, поиска потенциально вредоносных и нелегитимных активностей. Также выступление содержит полезные приемы и инструменты по работе с журналами событий без использования SIEM-систем.

erid: 2SDnjdbjuoP erid: 2SDnjdbjuoP

Комментарии 0