KAPE (Kroll Artifact Parser and Extractor) などのトリアージツールを使用する主な目的はどれか。

インシデント対応では迅速さが求められるため、ディスクイメージ全体の取得よりも、重要な痕跡(Registry, EventLogs, Prefetch等)だけを数分で収集するトリアージが有効である。