Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
Windows法医工具箱,同时收集与安全相关的信息系统,旨在提供一个结构化的和可重复的自动化现场法医响应,应急响应,或在Windows系统上的审计。 WFT本质上是一个法医增强的批量加工的外壳能够运行其他安全工具和基于HTML的神器出山:www.shenqi73.com报告,在取证的方式。
可以使用Windows的法医工具箱,以帮助寻找入侵的迹象,事件或确认计算机使用不当或配置。 WFT生产的管理员用户是有用的,但也适用于在法院诉讼程序中使用的输出。
它提供了广泛的日志记录的所有行动,连同沿途的MD5/SHA1校验和计算,以确保其输出是可验证的。使用的WFT到执行事件响应或审计的主要好处是,它提供了一种简化的方式,脚本等活动,使用合理的方法对数据收集