Реагирование¶
Раздел со сценариями реагирования на инциденты: шаги, ответственные, эскалация.
Готовые сценарии¶
- Запуск hydra (Linux) — сквозная настройка SSH-операций PowerShell, целевого хоста, скриптов, сценария реагирования и правила детектирования на примере обнаружения брутфорса утилитой hydra.
- Очистка журнала событий (Windows) — сквозная настройка операций PowerShell, визуализаций, скриптов, сценария реагирования и правила детектирования на примере техники очистки журнала событий.
- Дамп Active Directory Domain Database (Windows) — сквозная настройка операций PowerShell, визуализаций, скриптов, сценария реагирования и правила детектирования на примере техники дампа ntds.dit на контроллере домена.