Исследователи из
Лаборатории Касперского выкатили весьма годный
отчет на фоне
завершения эпохи
Windows 10 с обзором изменений в криминалистических артефактах в новой
Windows 11 (24H2), который может пригодиться коллегам по цеху.
Как отмечают в
ЛК, Windows 11 вышла четыре года назад, но довольно слабо распространилась в корпоративной среде.
По статистике
GERT, в начале 2025 года
Windows 7 (не поддерживается с 2020-го), встречалась у заказчиков лишь немногим реже, чем новейшая ОС.
Большинство же систем до сих пор работает под управлением
Windows 10.
При этом самая распространенная ОС вышла более 10 лет назад и теперь EoL, а значит число систем под управлением
Windows 11 так или иначе будет увеличиваться.
Описать весь объем полезной инфы в одной публикации у нас вряд ли получится, ведь даже сам отчет - это краткий обзор основных изменений в артефактах
Windows 11, интересных с точки зрения криминалистического анализа (особенно в части изменений в
PCA и Windows Search).
Лучше ознакомиться на досуге непосредственно с оригинальным источником.
А насколько артеффакты окажутся полезными при расследованиях - покажет время.
Но что определенно сразу следует добавить из описанных
ЛК файлов в ваш инструмент для сбора триажей - можно найти в
отчете
.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram