Это вторая часть материала, посвященного Windows Incident Response. Первая часть была посвящена подготовке, общим принципам расследования, фиксации состояния хоста и анализу сетевого состояния. В этой части — изолируем хост, чтобы прекратить возможную угрозу, не потеряв данные, а затем идём…
Windows IR: системный подход. Часть 2 — изоляция, процессы, службы
Это краткое изложение. Полный текст материала доступен на сайте источника.