Павел Иванов, ведущий аналитик группы киберисследований Jet CSIRT.
Аудит в Windows может дать максимально полную информацию о событиях в системе. Павел рассказал о Event Logs, Sysmon, Powershell и других инструментах, и утилитах, привел примеры атак и событий, которые позволяют детектировать эти атаки. А в качестве бонуса даст чек-лист по настройке аудита в Windows для эффективной защиты от вторжений.
------
CyberCamp включает в себя онлайн-конференцию и цикл митапов, которые актуальны опытным специалистам в области ИБ и тем, кто только начинают свою карьеру в ИБ.
Мы в телеграм: — все последние новости проекта.
Связаться с организаторами: hello@
Платформа киберучений:
1 view
962
306
7 months ago 00:56:07 1
CyberCamp 2023. TOP-10 криминалистических артефактов Windows при расследовании инцидентов
1 year ago 00:57:39 1
CyberCamp 2023. Чертоги оперативной памяти: как проанализировать то, что пока не забыто
1 year ago 00:41:02 1
CyberCamp 2023. Бой с тенью: как киберразведка помогает сократить время реагирования на инцидент