SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Zloader 2.9.4.0: новый уровень угрозы с DNS-туннелированием и интерактивной оболочкой

remote access Trojan
Zloader, троянец, известный также под именами Terdot, DELoader или Silent Night, продолжает эволюционировать, представляя всё большую угрозу для корпоративных сетей.

Установка Sysmon в CentOS

sysmon
Системный монитор (Sysmon) — это служба и драйвер, который после установки в системе остается резидентным для отслеживания и регистрации активности системы в журнале событий.

Установка Sysmon в Ubuntu

sysmon
Инструкция по установке Sysmon в Ubuntu. Sysmon - Программа предоставляет детальную информацию о процессах, сетевых соединениях и изменениях в файлах.

Установка sysmon в Debian

sysmon
Системный монитор (Sysmon) — это служба, который после установки в системе остается резидентным для отслеживания и регистрации активности системы в журнале событий.

Пример конфигурации Sysmon XML

sysmon
Sysmon - это мощный инструмент мониторинга для систем Windows. Невозможно раскрыть всю его мощь без использования конфигурационного XML, который позволяет включать или исключать определенные типы событий