
Nützliche Zugriffssteuerungseinträge (ACE) in der Systemzugriffssteuerungsliste (SACL) von schützbaren Objekten, um potenzielle gegnerische Aktivitäten zu finden
Ein Repository mit nützlichen Access Control Entries (ACE), die der System Access Control List (SACL) eines Sicherheitsdeskriptors eines sicherbaren Objekts hinzugefügt werden können, um potenzielle gegnerische Aktivitäten zu überwachen. Diese Einträge werden nach bestimmten sicherbaren Objekten wie Dateien, Registrierungsschlüsseln und Active Directory-Objekten kategorisiert. Darüber hinaus enthält dieses Projekt ein PowerShell-Skript, das Ihnen hilft, die Überwachungsregeln programmatisch und skalierbar festzulegen. Das Skript nutzt außerdem PowerShell-Dynamische Parameter, um Auto-Vervollständigungsfunktionen bereitzustellen und die für jedes Flag benötigten Werte direkt aus den Zugriffssteuerungs- und Verzeichnisdienstklassen zu liefern.
Wenn Sie eine Überwachungsregel haben, die Sie in Ihrer Umgebung für nützlich halten, um potenzielle gegnerische Aktivitäten zu überwachen und zu erkennen, und diese mit der Community teilen möchten, können Sie gerne einen PR eröffnen!