- Популярные видео
- Авто
- Видео-блоги
- ДТП, аварии
- Для маленьких
- Еда, напитки
- Животные
- Закон и право
- Знаменитости
- Игры
- Искусство
- Комедии
- Красота, мода
- Кулинария, рецепты
- Люди
- Мото
- Музыка
- Мультфильмы
- Наука, технологии
- Новости
- Образование
- Политика
- Праздники
- Приколы
- Природа
- Происшествия
- Путешествия
- Развлечения
- Ржач
- Семья
- Сериалы
- Спорт
- Стиль жизни
- ТВ передачи
- Танцы
- Технологии
- Товары
- Ужасы
- Фильмы
- Шоу-бизнес
- Юмор
Windows Event Logs — Security | Artifact of the Day
This one log file proves who broke into your network.
Artifact of the Day | DFIR Media
• You find suspicious logins at 3am. Where's the proof?
• Security.evtx holds every authentication attempt on Windows systems.
• Event 4624 shows successful logins. Event 4625 reveals failed attempts.
• Logon Type 10 means RDP. Type 3 is network access.
• Event 4688 with command-line logging exposes every process the attacker ran.
• Parse it fast with Hayabusa, Chainsaw, or EvtxECmd.
AI-generated narration | DFIR Media
Видео Windows Event Logs — Security | Artifact of the Day канала DFIR Lab
Artifact of the Day | DFIR Media
• You find suspicious logins at 3am. Where's the proof?
• Security.evtx holds every authentication attempt on Windows systems.
• Event 4624 shows successful logins. Event 4625 reveals failed attempts.
• Logon Type 10 means RDP. Type 3 is network access.
• Event 4688 with command-line logging exposes every process the attacker ran.
• Parse it fast with Hayabusa, Chainsaw, or EvtxECmd.
AI-generated narration | DFIR Media
Видео Windows Event Logs — Security | Artifact of the Day канала DFIR Lab
Комментарии отсутствуют
Информация о видео
27 мая 2026 г. 19:43:03
00:00:35
Другие видео канала





















