
सुरक्षित वस्तुओं के सिस्टम एक्सेस कंट्रोल लिस्ट (SACL) पर उपयोगी एक्सेस कंट्रोल एंट्री (ACE) संभावित प्रतिकूल गतिविधि खोजने के लिए
यह एक्सेस कंट्रोल एंट्रीज़ (ACE) का एक भंडार है, जिन्हें किसी सुरक्षित वस्तु (securable object) के सुरक्षा डिस्क्रिप्टर के सिस्टम एक्सेस कंट्रोल लिस्ट (SACL) में जोड़ा जा सकता है, ताकि संभावित प्रतिकूल गतिविधि (adversarial activity) की निगरानी की जा सके। ये एंट्रीज़ विशिष्ट सुरक्षित वस्तुओं जैसे फ़ाइलें, रजिस्ट्री कुंजियाँ और Active Directory ऑब्जेक्ट के अनुसार वर्गीकृत की गई हैं। इसके अलावा, इस प्रोजेक्ट में एक PowerShell स्क्रिप्ट शामिल है जो आपको बड़े पैमाने पर प्रोग्रामेटिक तरीके से ऑडिट नियम सेट करने में मदद करेगी। यह स्क्रिप्ट PowerShell के डायनेमिक पैरामीटर का लाभ उठाती है, जो ऑटो-कम्प्लीट क्षमताएँ प्रदान करती है और प्रत्येक फ़्लैग के लिए आवश्यक मान सीधे एक्सेस कंट्रोल और डायरेक्टरी सर्विस क्लासेस से लाती है।
यदि आपके पास कोई ऑडिट नियम है जो आपको लगता है कि आपके वातावरण में संभावित प्रतिकूल गतिविधि की निगरानी और पहचान के लिए उपयोगी है और आप इसे समुदाय के साथ साझा करना चाहते हैं, तो बेझिझक PR खोलें!