
Entrées de contrôle d'accès (ACE) utiles sur la liste de contrôle d'accès système (SACL) des objets sécurisables pour trouver une activité potentiellement malveillante
Un dépôt d'entrées de contrôle d'accès (ACE) utiles qui peuvent être ajoutées à la liste de contrôle d'accès système (SACL) du descripteur de sécurité d'un objet sécurisable pour surveiller les activités adverses potentielles. Ces entrées sont catégorisées par objets sécurisables spécifiques tels que les fichiers, les clés de registre et les objets Active Directory. De plus, ce projet inclut un script PowerShell qui vous aidera à définir les règles d'audit de manière programmatique à grande échelle. Le script utilise également les paramètres dynamiques de PowerShell pour fournir des capacités d'auto-complétion et fournir les valeurs nécessaires pour chaque indicateur directement à partir des classes de contrôle d'accès et de service d'annuaire.
Si vous avez une règle d'audit que vous estimez utile dans votre environnement pour surveiller et détecter les activités adverses potentielles et que vous souhaitez la partager avec la communauté, n'hésitez pas à ouvrir une PR !