Dfir

Digital forensics and incident response - Windows event log analysis, PCAP forensics, filesystem artifact analysis, AD attack detection, and timeline correlation. Use when investigating security incidents, analyzing Sherlocks, or performing threat hunting on provided evidence files.

transilienceai 419a992 34 files · 145.0 KB Updated

File contents

transilienceai/communitytools/tree/main/skills/dfir commit 419a9924f9

Frequently asked questions

npx skillmds add transilienceai/dfir