مقدماتی
آنالیز مربوط به shell Items در ویندوز
1402-09-28 21:10
بررسی لاگ های سیستم عامل یکی از اقدامات Investigator ها در فرایند Incident Response می باشد.
حال سیستم عامل ویندوز دارای ساختاریست که به طور پیش فرض در بخش های متعدد، فعالیت کاربران را حفظ می نماید.
این مکان ها یکی از بهترین فرصت ها برای زدگیری فعالیت های مخرب می باشد. به همین منظور چالش هایی را برای یادگیری و آگاهی بیشتر با این بخش ها آماده کرده ایم
برای دسترسی به چالش باید وارد حساب کاربری شوید .
ثبت نام / ورود
ثبت نام / ورود
زیر دسته های
فارنزیک
- Triage Analysis (11)
- decode infected files (0)
- Memory Forensic (1)
- Registery (2)
- Event Viewer (1)