Урок 12. Сбор и анализ артефактов системы управления 1 (bash, alias, пользователи, ssh ключи, модули ядра, rootkit’ы)
Урок 13. Сбор и анализ артефактов системы управления 2 (планировщики задач, службы, grub, процессы, сетевые артефакты)
Урок 14. Сбор логов приложений, используемых при проведении расследования
Урок 15. Обзор утилит для автоматизированного сбора доказательств
Урок 16. Сбор артефактов с помощью Live образа на примере Tsurugi-linux