Memory Forensic تحلیل و آنالیز کلاینت ویندوز برای شناسایی آلودگی Windows Forensics سطح: مقدماتی مشاهده
Traffic Analysis آنالیز ترافیک شبکه سازمانی و کشف فعالیت های مشکوک Network Traffic Infection Analysis سطح: مقدماتی مشاهده
windows capability اجرای فایل مخرب با استفاده از ظرفیت LOLBIN Execution of malicious file using LOLBIN سطح: مقدماتی مشاهده
Triage Analysis بررسی برنامه های اجرا شده بر روی سیستم ویندوز Trace Execution Files سطح: مقدماتی مشاهده
windows capability ردگیری و شناسایی Persistence فعالیتهای مخرب نفوذگران Persistence Files Identification سطح: متوسط مشاهده
Triage Analysis استخراج متادیتای در فایل Reading, Writing, and Manipulating Metadata سطح: مقدماتی مشاهده