xaker

Sysmon для безопасника. Расширяем возможности аудита событий в Windows

  • пятница, 16 февраля 2018 г. в 03:11:59
https://xakep.ru/2018/02/15/sysmon-logs/


Для подписчиков
Технические специалисты, которые, расследуя ИБ-инциденты или устраняя неполадки при траблшутинге, хоть раз пытались найти в логах операционных систем семейства Microsoft Windows реально важную для них информацию, знают, что в журналы аудита событий попадает далеко не все, что нужно. Можно ли исправить эту ситуацию без дополнительных финансовых вложений с использованием инструментов, гарантированно совместимых с Windows-средой? Разумеется, можно!