1⃣أداة System Monitor (Sysmon) الشهيرة من مايكروسوفت
مهمة جداً لمراقبة العمليات وينصح بها في التحليل لكشف البرمجيات الضارة.
ومن مميزاتها تقوم بتسجيل الأوامر المستخدمة في CMD+Powershell
كذلك PID+ TIME
Download
docs.microsoft.com
#الأمن_السيبراني #SIEM
مهمة جداً لمراقبة العمليات وينصح بها في التحليل لكشف البرمجيات الضارة.
ومن مميزاتها تقوم بتسجيل الأوامر المستخدمة في CMD+Powershell
كذلك PID+ TIME
Download
docs.microsoft.com
#الأمن_السيبراني #SIEM
2⃣ Sysmon-Cheatsheet-dark PDF
raw.githubusercontent.com
raw.githubusercontent.com
6⃣ Windows Sysmon Logging Cheat Sheet
static1.squarespace.com
static1.squarespace.com
Finally 😇
9⃣ sysmonconfig.xml
github.com
command:
sysmon64.exe -accepteula -i sysmonconfig-export_10-04-2020.xml
9⃣ sysmonconfig.xml
github.com
command:
sysmon64.exe -accepteula -i sysmonconfig-export_10-04-2020.xml
جاري تحميل الاقتراحات...