#sysmon
👈 مینیدوره Sysmon - قسمت دوم
👈 موضوع این قسمت: Sysmon
بررسی و تحلیل سناریوهای حمله
Event ID 1 : Process cration
Event ID 2 : A Process changed a file creation time
Event ID 3 : Network connection
در مینی دوره Sysmon که توسط رضا الفت (از دانشجویان بورسیه لیان) ارائه و رکورد شده است، از نصب و کانفیگ Sysmon تا شناخت EventIDها و تحلیل لاگهای Sysmon و همچنین نویزگیری و رولنویسی صحبت میکنیم.
🔗 لینک مشاهده در یوتیوب:https://youtu.be/Y2lPZFRj6Bo🔗 لینک مشاهده در آپارات:https://www.aparat.com/v/srs36xw🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram
💻 🔫🔫🔫🔫 🔫🔫🔫🔫🔫
☺️ https://liangroup.net/
☺️ @AcademyLian