م. إبراهيم الرميان
م. إبراهيم الرميان

@Ibraheem_111

2 تغريدة 471 قراءة Jul 19, 2020
1⃣أداة System Monitor (Sysmon) الشهيرة من مايكروسوفت
مهمة جداً لمراقبة العمليات وينصح بها في التحليل لكشف البرمجيات الضارة.
ومن مميزاتها تقوم بتسجيل الأوامر المستخدمة في CMD+Powershell
كذلك PID+ TIME
Download
docs.microsoft.com
#الأمن_السيبراني #SIEM
شرح رائع
3⃣ How to install and use Sysmon for malware investigation
community.sophos.com
4⃣Using Sysinternals System Monitor #Sysmon in a Malware Analysis Lab
sans.org
#الأمن_السيبراني
5⃣ Why use Sysmon ?
7⃣ The IBM® QRadar® Sysmon Content Extension detects advanced threats on Windows endpoints by using Sysmon logs.
8⃣ How to Enable Sysmon for Windows Logging and Security
blumira.com
Installing Sysmon
netscylla.com
Finally 😇
9⃣ sysmonconfig.xml
github.com
command:
sysmon64.exe -accepteula -i sysmonconfig-export_10-04-2020.xml

جاري تحميل الاقتراحات...