Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Level-up your host-based monitoring with Sysmon

Автор: Attack Detect Defend (rot169)

Загружено: 2021-10-11

Просмотров: 6700

Описание:

In this video we’ll be exploring the power of Sysmon to investigate malware and track the actions of an attacker. We’ll look at how to install it on both a single machine, and automate deployments via GPO. Finally, a discussion on the importance of taking the time to define an appropriate XML configuration file.

References:
Sysmon download link: https://docs.microsoft.com/en-us/sysi...
SwiftOnSecurity starter policy download link: https://github.com/SwiftOnSecurity/sy...
Previous video on configuring Winlogbeat:    • Collecting & analysing Windows event logs ...  
Batch file to install/update Sysmon via GPO: https://github.com/rot169/AttackDetec...
Modular Sysmon by Olaf Hartong: https://github.com/olafhartong/sysmon...

Timecodes:
0:00 Introduction
1:23 Investigating an attack with Sysmon
6:21 Installing Sysmon manually
8:08 Automating Sysmon deployment via GPO
9:03 Sysmon configuration

Credits:
Intro/Outro Music: Render - Prism:    • Render - Prism [Creative Commons]   (via Argofox:    / argofox  )
Diagram icons designed by OpenMoji (https://openmoji.org/) CC BY-SA 4.0

Level-up your host-based monitoring with Sysmon

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Automatically block brute-force attackers with Fail2Ban

Automatically block brute-force attackers with Fail2Ban

Window's Logs on Steroids! SYSMON - Let's Deploy a Host Intrusion Detection System #10

Window's Logs on Steroids! SYSMON - Let's Deploy a Host Intrusion Detection System #10

Bootstrap your Network Security Monitoring with Security Onion

Bootstrap your Network Security Monitoring with Security Onion

Ваш компьютер взломан? Экспертиза оперативной памяти с помощью Volatility

Ваш компьютер взломан? Экспертиза оперативной памяти с помощью Volatility

Bypassing Firewalls with DNS Tunnelling (Defence Evasion, Exfiltration and Command & Control)

Bypassing Firewalls with DNS Tunnelling (Defence Evasion, Exfiltration and Command & Control)

How to identify threats if you have no logs (introducing OSQuery & Fleet)

How to identify threats if you have no logs (introducing OSQuery & Fleet)

Как проверить свою безопасность с помощью Atomic Red Team

Как проверить свою безопасность с помощью Atomic Red Team

Поиск вредоносных программ с помощью Sysinternals Process Explorer

Поиск вредоносных программ с помощью Sysinternals Process Explorer

Investigating WMI Attacks

Investigating WMI Attacks

Журнал событий: Резня бензопилой — мощное средство обнаружения угроз

Журнал событий: Резня бензопилой — мощное средство обнаружения угроз

Как настроить ELK | Elastic Agents и Sysmon для кибербезопасности

Как настроить ELK | Elastic Agents и Sysmon для кибербезопасности

Abusing Windows Management Instrumentation (WMI)

Abusing Windows Management Instrumentation (WMI)

PowerSIEM - Analyzing Sysmon Events with PowerShell - Dynamic Malware Analysis

PowerSIEM - Analyzing Sysmon Events with PowerShell - Dynamic Malware Analysis

Hacks Weekly #7: Sysmon - how to set up, update and use?

Hacks Weekly #7: Sysmon - how to set up, update and use?

Detecting PsExec Usage

Detecting PsExec Usage

Can snapshots really save your data from ransomware?

Can snapshots really save your data from ransomware?

Hacker hunting with Wireshark (even if SSL encrypted!)

Hacker hunting with Wireshark (even if SSL encrypted!)

Learning Sysmon - What is Sysmon? (Video 1)

Learning Sysmon - What is Sysmon? (Video 1)

Sysmon, Winlogbeat, and Security Onion!

Sysmon, Winlogbeat, and Security Onion!

Обнаружение угроз и активное реагирование с Wazuh

Обнаружение угроз и активное реагирование с Wazuh

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]