整理好幾天終於把脈絡弄清楚了...
記得繪製成圖表方便讓長官閱讀,同事順口說道
恩... 後續的檢討及建議報告應該要加上建議增購XDR方案,
不想再花時間手動在各種Log中關聯關係了
2016-08-10
2016-08-24
Timesketch is an open-source tool for collaborative forensic timeline analysis.
https://timesketch.org/
https://github.com/google/timesketch
親身分享第一線IR經驗,靠4大實戰法則找駭客入侵源頭
https://www.ithome.com.tw/news/145002
https://www.aldeid.com/wiki/TryHackMe-BP-Splunk/Ransomware##2_-_What_is_the_name_of_the_USB_key_inserted_by_Bob_Smith