TY - THES U1 - Abschlussarbeit (Bachelor) A1 - Beyer, Tim T1 - Automatisierung von Eventlog-Analysen im Kontext von Incident-Response-Fällen N2 - Diese Arbeit beschreibt eine Anwendung zur Extraktion und Verarbeitung von Ereignisprotokollen unter Microsoft Windows. Sie erfasst hierfür die Konzeption, den Aufbau sowie deren Funktionsweise und geht dabei auch auf die entwickelten Werkzeuge der Anwendung ein. Zielsetzung war die Bereitstellung wenig verbreiteter Werkzeuge für die Ereignisprotokollanalyse, wobei besonderes Augenmerk auf eine Nutzung im Kontext von Incident-Response-Fällen gelegt wurde. N2 - This paper describes an application for extracting and processing event logs under Microsoft Windows. For this purpose, it covers the conception, the structure as well as its functionality and also deals with the developed tools of the application. The objective was to provide little-used tools for event log analysis, with special attention to their use in the context of incident response cases. KW - WINDOWS KW - Logdatei KW - Data Mining KW - Computersicherheit Y2 - 2021 ER -