Artikel-Archiv iX kompakt 2022 – AD-Sicherheit, Seite 128

  • Thumbnail, iX kompakt 2022 – AD-Sicherheit, Seite 128

    In der Schlinge

    Angriffsspuren analysieren

    Das Windows-Ereignisprotokoll spielt eine zentrale Rolle beim Detektieren und Analysieren von Angriffen. Wie das Aufspüren typischer Angriffsmuster in Logs mithilfe frei verfügbarer Regeln geht, zeigt dieser Artikel am Beispiel einer Windows-Domäne.

    Umfang: ca. 6.5 redaktionelle Seiten
    BibTeX anzeigen