Precisa-se de um FDR!

Cartola: 
Olho: 
A investigação de qualquer incidente de segurança torna-se muito mais fácil quando temos disponível o histórico de atividades realizadas no ambiente investigado. Esse histórico de atividades é o que chamamos simplesmente de logs ou, em bom português, registros de eventos. Esses registros, gerados por sistemas operacionais ou mesmo por aplicações, podem apontar diversas situações como:

Inicialização correta/incorreta de um serviço;