Conduite d'une investigation sur un système Windows : acquisition, artefacts, mémoire, timeline et rapport.
• Acquérir des preuves en préservant leur intégrité • Reconstituer l'exécution et la persistance • Analyser la mémoire (Volatility) • Construire une timeline et un rapport recevable