Аудит Windows

Discussion in 'Песочница' started by BabaDook, 29 Apr 2019.

  1. Игорь

    Игорь Member

    Joined:
    5 Sep 2006
    Messages:
    39
    Likes Received:
    14
    Reputations:
    0
    В домашней папке пользователя еще больше интересного лежит, например в конфигах могут быть пароли.

    По виндовс, дату установки программ. По дате файлов не получится, по дате ярлыков и в реестре, узнаем.

    Сетевая активность, только то что в журнале и кеше браузера, остальное не сохраняется.

    Файлы дампов и файлы "сна" - может что то быть.

    Пользователей для большинства домашних систем можно не смотреть, там один будет.

    На серверах тоже редко настраивают нормальные права, даже сам, зная как настраивать не везде могу настроить, иначе программы не работают.
     
  2. Mumu

    Mumu Member

    Joined:
    28 Mar 2017
    Messages:
    49
    Likes Received:
    56
    Reputations:
    3
    Если нужны скрипты - найдешь в этой сборке https://www.caine-live.net
     
  3. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Да Хороший дистрибутив, знаю его. Но это не отвечает на мой вопрос.
     
  4. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Немного поздновато, но всё-же... В принципе, если в GPO не настроены толком логи, то много чего важного не увидите, но всё-же. Есть возможность поднять эластиксёрч и туда загнать логи от винды. Есть свои плюсы и минусы, по сравнению с тем же журналом событий. В эластиксёрче видны события по времени и легко искать, к тому же можно с помощью фильтров сразу несколько событий по ID фильтровать. Но жрёт просто проц и наскоком в нём не разобраться. Да и тут вот чисто технически.
     
    #24 fandor9, 21 Oct 2019
    Last edited: 21 Oct 2019
  5. VKAPI

    VKAPI Member

    Joined:
    25 Nov 2011
    Messages:
    142
    Likes Received:
    68
    Reputations:
    0
    Я может не понял правильно.
    Мои ответы такие
    1 это :«запись действий» -утилита дефолд
    2 - фото что креплю должно подсказать тебе все [​IMG]
     
  6. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Твоя девушка выжила после того как ты её свертухи в голову пробил?
     
  7. VKAPI

    VKAPI Member

    Joined:
    25 Nov 2011
    Messages:
    142
    Likes Received:
    68
    Reputations:
    0
    :)не набивай меседжи- вазу не узнал лол
     
  8. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Видосик бы запили.
     
  9. VKAPI

    VKAPI Member

    Joined:
    25 Nov 2011
    Messages:
    142
    Likes Received:
    68
    Reputations:
    0
    Я давно не заходил сюда,, счааа пока все прочитаю,, а ты чего так рано? Опять первая смена?
     
  10. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    в точку