MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
ИБ Книга | Библиотека ИБ

29 Sep, 20:21

Открыть в Max Поделиться

📄 Находим следы взлома в логах Windows

Hayabusa – это инструмент для быстрого анализа Windows Event Logs, который помогает находить подозрительные события и следы атак среди тысяч обычных записей системы

— Вместо ручного просмотра огромных журналов Hayabusa прогоняет их через правила обнаружения и собирает удобную временную шкалу: входы в систему, запуск процессов, создание пользователей, PowerShell-активность и другие события, которые могут указывать на компрометацию

— Особенно полезен при расследовании инцидентов: можно загрузить собранные EVTX-файлы и довольно быстро восстановить картину того, что происходило на компьютере

ℹ️ Дополнительный материал:
1. Репозиторий на GitHub

📂 ИБ Книга // max.ru/itbook_library

597 3
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat