Windowsエンドポイントからの収集でサポートされているデータと情報の種類を表示します。
次のカテゴリには、インシデントレスポンスのエビデンス収集Playbook、エビデンスの収集タスク、およびTrend Micro Incident Response ToolkitによりWindowsエンドポイントから収集されたエビデンスタイプの説明が含まれます。これらのエビデンスのエビデンスタイプは、エビデンスレポートを確認している際に、エビデンスカテゴリを選択した後にカラムに表示されます。
-
Portable Executable (PE) File Attributes
注意
PEファイルの属性は、複数のエビデンスカテゴリに埋め込まれている場合があります。