
보안 가능 개체의 시스템 액세스 제어 목록(SACL)에서 잠재적인 적대적 활동을 찾기 위한 유용한 액세스 제어 항목(ACE)
유용한 접근 제어 항목(ACE)들을 모아 놓은 저장소로, 보안 가능 개체의 보안 설명자에 있는 시스템 액세스 제어 목록(SACL)에 추가하여 잠재적인 적대적 활동을 모니터링할 수 있습니다. 이러한 항목은 파일, 레지스트리 키, Active Directory 개체와 같은 특정 보안 가능 개체별로 분류됩니다. 또한 이 프로젝트에는 대규모로 프로그래밍 방식으로 감사 규칙을 설정할 수 있는 PowerShell 스크립트가 포함되어 있습니다. 이 스크립트는 PowerShell 동적 매개변수를 활용하여 자동 완성 기능을 제공하고, 접근 제어 및 디렉터리 서비스 클래스에서 각 플래그에 필요한 값을 직접 제공합니다.
환경에서 잠재적인 적대적 활동을 모니터링하고 탐지하는 데 유용하다고 생각하는 감사 규칙이 있으시면 PR을 열어 커뮤니티와 공유해 주세요!