
Entradas de control de acceso (ACE) útiles en la lista de control de acceso del sistema (SACL) de objetos protegibles para encontrar actividad adversaria potencial
Un repositorio de entradas de control de acceso (ACE) útiles que podrían añadirse a la lista de control de acceso del sistema (SACL) del descriptor de seguridad de un objeto protegible para monitorizar posible actividad adversaria. Estas entradas se categorizan por objetos protegibles específicos como archivos, claves de registro y objetos de Active Directory. Además, este proyecto incluye un script de PowerShell que le ayudará a establecer las reglas de auditoría de forma programática a escala. El script también aprovecha los parámetros dinámicos de PowerShell para proporcionar capacidades de autocompletado y ofrecer los valores necesarios para cada indicador directamente desde las clases de control de acceso y servicio de directorio.
Si tiene una regla de auditoría que considere útil en su entorno para monitorizar y detectar posible actividad adversaria y le gustaría compartirla con la comunidad, ¡no dude en abrir un PR!