Тема: Аудит Windows
Показать сообщение отдельно

  #16  
Старый 30.04.2019, 02:06
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от Игорь  

Тогда по пунктам, подходит или почему не подходит.
1) Обычный кейлогер с датой и временем
2) Файловый мониторинг папок
3) Ограничение записи во все папки кроме отслеживаемых
4) Слежение за сетевыми запросами браузера.
По стандартному журналу оценить сложно, как и по снимку до и после, если нужно что делал во время.
ещё можно снифер на USB повесить, и организовать тотальную слежку.

можно по событиям, но это не точно, хотел бы более наглядное что-то. Так сказать DiGiTal Forensics
 
Ответить с цитированием