في هذا الفيديو قمت بشرح كيفية انشاء  portable incident response toolkit بحيث يتم استخدامها اثناء التحقيق على الاجهزه والسيرفرات , هذه الــ toolkit عباره عن فلاش USB قمنا بتجهيزه بجميع الادوات التي قد يستخدمها اي محقق جنائي .

كذلك حاولنا بقدر الامكان الحفاظ على الجهاز الدليل وعدم تشغيل اي من ملفات الدليل عن طريق تغيير قيمه المتغير PATH في انظمه لينكس الى مسار اخر بداخل الفلاش ديسك والذي يحتوي على كل الادوات .