Artikel-Archiv iX kompakt 2023 – AD-Sicherheit, Seite 154

  • Thumbnail, iX kompakt 2023 – AD-Sicherheit, Seite 154

    In der Schlinge

    Angriffsspuren analysieren

    Das Windows-Ereignisprotokoll spielt eine zentrale Rolle beim Detektieren und Analysieren von Angriffen. Wie das Aufspüren typischer Angriffsmuster in Logs mithilfe frei verfügbarer Regeln geht, zeigt dieser Artikel am Beispiel einer Windows-Domäne.

    Umfang: ca. 6.5 redaktionelle Seiten
    BibTeX anzeigen