
保護可能オブジェクトのシステムアクセス制御リスト(SACL)における有用なアクセス制御エントリ(ACE)を見つけて、潜在的な敵対的活動を特定する
セキュリティ保護可能なオブジェクトのセキュリティ記述子のシステム アクセス制御リスト (SACL) に追加して、潜在的な脅威アクティビティを監視するのに役立つアクセス制御エントリ (ACE) のリポジトリです。 これらのエントリは、ファイル、レジストリ キー、Active Directory オブジェクトなどの特定のセキュリティ保護可能なオブジェクトごとに分類されています。 さらに、このプロジェクトには、大規模にプログラムで監査ルールを設定するのに役立つ PowerShell スクリプトが付属しています。 このスクリプトは、PowerShell 動的パラメーターを活用してオートコンプリート機能を提供し、各フラグに必要な値をアクセス制御およびディレクトリ サービス クラスから直接提供します。
あなたの環境で潜在的な脅威アクティビティを監視および検出するのに役立つ監査ルールをお持ちで、それをコミュニティと共有したい場合は、ぜひ PR を開いてください!