Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Collect NTFS forensic information with osquery

Summary

Built with Crypsis, this osquery extension exposes NTFS forensic artifacts—filename timestamps, security descriptors, Alternate Data Streams, and stale index entries—to incident responders.
Published
Collected

original ↗

Related coverage

back