home.social

#event_id — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #event_id, aggregated by home.social.

fetched live
  1. Расширенный аудит Windows. Или с чего начать расследование инцидентов?

    Когда я начал разбираться в SOC (Security Operations Center), то довольно быстро понял, что стандартная Windows не дает особого понимания, что вообще внутри нее происходит. События входа, создание процессов, изменение политик – все это просто не пишется либо пишется в достаточно урезанном виде. Здесь я хотел бы показать (конечно, частично), каким вообще образом настроить аудит безопасности Windows 10/11 так, чтобы получить вполне читаемые и полезные события, которые можно будет использовать для расследования инцидентов ИБ. Разберемся, что и зачем мы включаем, что такое Event ID и как потом выглядят события на реальной практике. Все действия будут выполняться на ВМ, дабы не затрагивать хост.

    habr.com/ru/articles/1061400/

    #аудит #аудит_безопасности #информационная_безопасность #системное_администрирование #soc #Windows_аудит #логирование #auditpol #event_id #журнал_безопасности

  2. Расширенный аудит Windows. Или с чего начать расследование инцидентов?

    Когда я начал разбираться в SOC (Security Operations Center), то довольно быстро понял, что стандартная Windows не дает особого понимания, что вообще внутри нее происходит. События входа, создание процессов, изменение политик – все это просто не пишется либо пишется в достаточно урезанном виде. Здесь я хотел бы показать (конечно, частично), каким вообще образом настроить аудит безопасности Windows 10/11 так, чтобы получить вполне читаемые и полезные события, которые можно будет использовать для расследования инцидентов ИБ. Разберемся, что и зачем мы включаем, что такое Event ID и как потом выглядят события на реальной практике. Все действия будут выполняться на ВМ, дабы не затрагивать хост.

    habr.com/ru/articles/1061400/

    #аудит #аудит_безопасности #информационная_безопасность #системное_администрирование #soc #Windows_аудит #логирование #auditpol #event_id #журнал_безопасности

  3. Расширенный аудит Windows. Или с чего начать расследование инцидентов?

    Когда я начал разбираться в SOC (Security Operations Center), то довольно быстро понял, что стандартная Windows не дает особого понимания, что вообще внутри нее происходит. События входа, создание процессов, изменение политик – все это просто не пишется либо пишется в достаточно урезанном виде. Здесь я хотел бы показать (конечно, частично), каким вообще образом настроить аудит безопасности Windows 10/11 так, чтобы получить вполне читаемые и полезные события, которые можно будет использовать для расследования инцидентов ИБ. Разберемся, что и зачем мы включаем, что такое Event ID и как потом выглядят события на реальной практике. Все действия будут выполняться на ВМ, дабы не затрагивать хост.

    habr.com/ru/articles/1061400/

    #аудит #аудит_безопасности #информационная_безопасность #системное_администрирование #soc #Windows_аудит #логирование #auditpol #event_id #журнал_безопасности