[Перевод] Руководство по анализу Sysmon-угроз, часть 2. Использование данных из Sysmon-событий для выявления угрозhttps://habr.com/ru/post/510128/?utm_campaign=510128&utm_source=habrahabr&utm_medium=rss