Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Set-AuditRule — Entrées de contrôle d'accès (ACE) utiles sur la liste de contrôle d'accès système (SACL) des objets sécurisables pour trouver une activité potentiellement malveillante | Kitploit
Outils/GitHubGitHub/otrf/set-auditrule
Outils DéfensifsAudit de ConfigurationApprentissage et ÉducationRéponse aux Incidents
GitHubotrf/set-auditrule

Set-AuditRule

Entrées de contrôle d'accès (ACE) utiles sur la liste de contrôle d'accès système (SACL) des objets sécurisables pour trouver une activité potentiellement malveillante

Voir le dépôt
962411il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Set-AuditRule

Open_Threat_Research Community Open Source Love svg1

Un dépôt d'entrées de contrôle d'accès (ACE) utiles qui peuvent être ajoutées à la liste de contrôle d'accès système (SACL) du descripteur de sécurité d'un objet sécurisable pour surveiller les activités adverses potentielles. Ces entrées sont catégorisées par objets sécurisables spécifiques tels que les fichiers, les clés de registre et les objets Active Directory. De plus, ce projet inclut un script PowerShell qui vous aidera à définir les règles d'audit de manière programmatique à grande échelle. Le script utilise également les paramètres dynamiques de PowerShell pour fournir des capacités d'auto-complétion et fournir les valeurs nécessaires pour chaque indicateur directement à partir des classes de contrôle d'accès et de service d'annuaire.

Objectifs

  • Documenter les règles d'audit utiles pour surveiller et détecter les adversaires potentiels accédant à des objets sécurisables spécifiques
  • Accélérer le développement et le déploiement des règles d'audit dans les environnements réseau
  • Tester le volume des règles d'audit et partager les résultats avec la communauté
  • Mapper les règles d'audit aux outils adverses
  • Apprendre sur les listes de contrôle d'accès système (SACL)
  • Apprendre sur les paramètres dynamiques PowerShell
  • Apprendre sur les classes de contrôle d'accès de sécurité Microsoft

Références

  • Espace de noms du contrôle d'accès
  • Droits de contrôle d'accès au registre
  • Droits de contrôle d'accès aux fichiers
  • Types de SID bien connus
  • Descripteur de sécurité

Auteurs

  • Roberto Rodriguez @Cyb3rWard0g

Contribution

Si vous avez une règle d'audit que vous estimez utile dans votre environnement pour surveiller et détecter les activités adverses potentielles et que vous souhaitez la partager avec la communauté, n'hésitez pas à ouvrir une PR !

Licence : GPL-3.0

Licence publique générale GNU de Set-AuditRule

Télécharger l’outil