Capítulo 5 de 10 · DFIR 50%

🪟 O atacante limpou o log de Segurança. O Windows guardou os recibos.

SolarWinds, NotPetya, WannaCry. Todos reconstruídos a partir de Sysmon, Evento 4624, Prefetch e Amcache. Aprenda os artefatos que os atacantes esquecem. 📋

Capítulo Premium

Crie uma conta gratuita para acessar este capítulo e começar a aprender com labs práticos.

Criar Conta Grátis

Pronto para acompanhar seu progresso?

Crie uma conta gratuita para salvar seu progresso, ganhar XP e acessar mais de 170 labs práticos de cibersegurança.

Comece a Aprender Grátis
12.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis