Перейти к содержанию

Реагирование

Раздел со сценариями реагирования на инциденты: шаги, ответственные, эскалация.

Готовые сценарии

  • Запуск hydra (Linux) — сквозная настройка SSH-операций PowerShell, целевого хоста, скриптов, сценария реагирования и правила детектирования на примере обнаружения брутфорса утилитой hydra.
  • Очистка журнала событий (Windows) — сквозная настройка операций PowerShell, визуализаций, скриптов, сценария реагирования и правила детектирования на примере техники очистки журнала событий.
  • Дамп Active Directory Domain Database (Windows) — сквозная настройка операций PowerShell, визуализаций, скриптов, сценария реагирования и правила детектирования на примере техники дампа ntds.dit на контроллере домена.