イベント ビューアー - Windows で何が起こっているのでしょうか?
高度な Windows ログ - AV が見逃したものを見つける
脅威ハント深掘りエピソード7 - レジストリ変更によるユーザーアカウント制御のバイパス
🚀 Learn how to collect Windows Event Logs from your local machine using Splunk!
脅威ハント深掘りエピソード6 - Living off the Land (LotL) パート2、Tscon.exeによるRDPハイジャック
nullcon 2017 - Invoke Obfuscation: Powershell Obfuscation Techniques n How To Try To Detect Them
211 Introducing DeepBlueCLI a PowerShell module for hunt teaming via Windows event logs Eric Conrad
Threat Hunt Deep Dives Ep. 8 - Living Off the Land (LOTL) with Esentutl.exe
攻撃対象領域の縮小ルール | ルール 12 | WMI イベント サブスクリプションによる永続性のブロック
How to Write Sysmon Rules: Getting Fancy(Bear) With Sysmon to Find APT Level Cyber Security Threats
Bsides Detroit 2017 202 Windows Event Logs Zero to Hero Nate Guagenti Adam Swan
CommSec Threat Hunting 101 Become The Hunter Hamza Beghal