Size: a a a

2021 February 02

S

Slava in secinfosec
Ra
Хай, подскажите пожалуйста предустановленные штуки в винде которые позволяются собирать инфу, как логи файрвола и виндовс евент вивера. Есть ли в ней  что-то неочевидное с таким же функционалом?
Ну например повершел, цмд или баш
источник

S

Slava in secinfosec
А, стоп, в винде нет баша, так что повершелл 😬
источник

ء

ءlinjan in secinfosec
wmi туда же
источник

DF

Denis Frolov in secinfosec
Slava
А, стоп, в винде нет баша, так что повершелл 😬
Ваще то есть)
источник

S

Slava in secinfosec
Ra
Хай, подскажите пожалуйста предустановленные штуки в винде которые позволяются собирать инфу, как логи файрвола и виндовс евент вивера. Есть ли в ней  что-то неочевидное с таким же функционалом?
Ты лучше объясни чего надо, логи собрать или перечислить не очевидные вещи
источник

S

Slava in secinfosec
Denis Frolov
Ваще то есть)
Да знаю что есть и даже нативный, это сарказм был 🌚
источник

DF

Denis Frolov in secinfosec
Аа)
источник

R

Ra in secinfosec
Slava
Ты лучше объясни чего надо, логи собрать или перечислить не очевидные вещи
не очевиндые штуки которые собирают логи
источник

R

Ra in secinfosec
цмд тут не поможет (хотя кто знает)
источник

R

Ra in secinfosec
можно конечно по smb подрубаться и оттуда плясать вызывая netsessionenum и тд, но может я упускаю че
источник

S

Slava in secinfosec
Ra
цмд тут не поможет (хотя кто знает)
источник

T

TopNotchIdiot in secinfosec
Ra
можно конечно по smb подрубаться и оттуда плясать вызывая netsessionenum и тд, но может я упускаю че
чего? смб это протокол вообще не о том. чего надо то, какая задача, какой обьект надо мониториить.
источник

q

q|z in secinfosec
p4wnp1
источник

S

Slava in secinfosec
Ra
не очевиндые штуки которые собирают логи
Логи вот тут хранятся:
Windows\System32\winevt\Logs
Всё что может туда посмотреть подойдёт
источник

R

Ra in secinfosec
TopNotchIdiot
чего? смб это протокол вообще не о том. чего надо то, какая задача, какой обьект надо мониториить.
задача собирать информацию нативными способами, в приоритете стандартные логи всего и всё, евент вивер тоесть. может быть какой-то волшебник засунул в цмд функционал сбора логов которых нет в евент вивере а я и не знал
источник

R

Ra in secinfosec
вот так надеюсь получше описал, а то не в ту степь
источник

R

Ra in secinfosec
тобишь какие-то неочевидные логи
источник

R

Ra in secinfosec
или другая информация которая складывается
источник

T

TopNotchIdiot in secinfosec
не в ту. все мониторить в системе не надо. во первых логи большие во вторых ты судя по твоим сообщениям не разберешься в них даже.
источник

q

q|z in secinfosec
Ra
задача собирать информацию нативными способами, в приоритете стандартные логи всего и всё, евент вивер тоесть. может быть какой-то волшебник засунул в цмд функционал сбора логов которых нет в евент вивере а я и не знал
гуглить sysmon, страдать :)
источник