Расследования инцидентов
Если будете заниматься расследованиями инцидентов могу предложить два самопальных скрипта:
1) Переводит скачанные evtx файлы в CSV в адекватном форматировании
2) Сводит все файлы в один здоровый CSV чтобы мог распарсить Timeline Explorer
Оба скрипта залил в новый репозиторий
powershell
scripts
windows
forensic
instruments
information security