Video dành riêng cho Blue team, đặc biệt cho các bạn làm forensics on Windows.
Nếu bạn không biết khi tracing Windows Event Log nên làm gì hay điều tra những gì, hay điều tra như thế nào thì video dưới đây dành cho bạn
Các tools được sử dụng:
Timeline Explorer - View CSV and Excel files...