
Utili voci di controllo accesso (ACE) sull'elenco di controllo accesso di sistema (SACL) di oggetti proteggibili per trovare potenziale attività avversaria
Un repository di voci di controllo degli accessi (ACE) utili che possono essere aggiunte all'elenco di controllo degli accessi di sistema (SACL) del descrittore di sicurezza di un oggetto proteggibile per monitorare potenziali attività avversarie. Queste voci sono categorizzate per oggetti proteggibili specifici come file, chiavi di registro e oggetti di Active Directory. Inoltre, questo progetto include uno script PowerShell che ti aiuterà a impostare le regole di audit in modo programmatico su larga scala. Lo script sfrutta anche i parametri dinamici di PowerShell per fornire funzionalità di completamento automatico e fornire i valori necessari per ogni flag direttamente dalle classi di controllo degli accessi e dei servizi di directory.
Se hai una regola di audit che ritieni utile nel tuo ambiente per monitorare e rilevare potenziali attività avversarie e vorresti condividerla con la comunità, sentiti libero di aprire una PR!