Показаны сообщения с ярлыком Windows. Показать все сообщения
Показаны сообщения с ярлыком Windows. Показать все сообщения

пятница, 29 сентября 2023 г.

[Fast] Журналы Windows для выявления подозрительной активности

 Приветствую, уважаемый читатель!

Когда речь заходит о расследовании инцидентов ИБ в Windows сетях/системах, то в голове сразу мелькает мысль - зайду и поизучаю логи "Security", "Application", "System", там всё будет. Но если их специально стёрли или они сами себя потёрли со временем, то куда смотреть? Есть пара мыслей на этот счёт)

среда, 12 февраля 2020 г.

Microsoft. Учим "офис" работать автономно.


Приветствую, уважаемый читатель!

Думаю ни для кого не секрет, что большинство вендоров предусматривают для своего ПО возможность удаленного подключения/соединения со своими серверами. Цель данного соединения оставим за скобками. Но иногда возникает необходимость вмешаться в процесс общения ПО и его вендора.


четверг, 27 июня 2019 г.

Аудит. Небезопасные GPO


Приветствую, уважаемый читатель!

В сфере ИБ иногда сталкиваешься со статьями или заметками, в которых процесс эксплуатации той или иной уязвимости для получения административных полномочий в Windows-домене так мудрено описан, что складывается впечатление о его потенциальной неприступности или о необходимости потратить немало времени. О способе куда проще, я бы хотел сегодня рассказать J

Всё написанное ниже предназначено СУГУБО в общеобразовательных целях, нельзя нарушать УК РФ в своих компаниях.
  

среда, 20 декабря 2017 г.

Windows. QoS. Нестандартное использование

Приветствую, уважаемый читатель!

Иногда отсутствие финансовых возможностей заставляет искать нестандартные решения для, казалось бы, простых задач в области ИБ (например, контроль активности пользователей). Результатом таких изысканий может быть контроль ПО с помощью WinEvent Log и визуализация в Splunk - http://unitybas.blogspot.ru/2016/12/windows_8.html , а может маркирование трафика, который уходит в сеть с компьютера пользователя. Про это чуть подробнее. J


четверг, 8 декабря 2016 г.

Windows. Контроль запускаемого ПО

Приветствую, уважаемый читатель!


Недавно читал различные материалы по мониторингу событий безопасности Windows и наткнулся на интересную статью - https://habrahabr.ru/post/202914/. Мне понравилась идея, но реализацию я решил слегка переработать. Учитывая, что пользователи часто являются самым слабым звеном в системе безопасности, контроль  запускаемых на их компьютерах программ бывает очень полезен. Эту тему и рассмотрим сегодня.