📄 Находим следы взлома в логах Windows
Hayabusa – это инструмент для быстрого анализа Windows Event Logs, который помогает находить подозрительные события и следы атак среди тысяч обычных записей системы
— Вместо ручного просмотра огромных журналов Hayabusa прогоняет их через правила обнаружения и собирает удобную временную шкалу: входы в систему, запуск процессов, создание пользователей, PowerShell-активность и другие события, которые могут указывать на компрометацию
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library
Hayabusa – это инструмент для быстрого анализа Windows Event Logs, который помогает находить подозрительные события и следы атак среди тысяч обычных записей системы
— Вместо ручного просмотра огромных журналов Hayabusa прогоняет их через правила обнаружения и собирает удобную временную шкалу: входы в систему, запуск процессов, создание пользователей, PowerShell-активность и другие события, которые могут указывать на компрометацию
Особенно полезен при расследовании инцидентов: можно загрузить собранные EVTX-файлы и довольно быстро восстановить картину того, что происходило на компьютере
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library