
- بواسطة x32x01 ||
مقدمة عن Windows Registry في DFIR
المحاضرة تركز على Windows Registry في سياق التحقيقات الرقمية والاستجابة للحوادث (DFIR).- يتعلم المشاركون كيفية تحليل وتفسير بيانات سجل Windows لاكتشاف الأنشطة المشبوهة أو الهجمات الإلكترونية.
- تشمل الدورة أدوات مثل Regedit وPowerShell لاستخراج وتحليل سجلات النظام.
- الهدف: تتبع الأنشطة الضارة مثل محاولات الوصول غير المصرح بها أو تغييرات إعدادات النظام.
التعديل الأخير: