
Entradas de controle de acesso úteis (ACE) na lista de controle de acesso do sistema (SACL) de objetos seguráveis para encontrar possíveis atividades adversárias
Um repositório de entradas de controle de acesso (ACE) úteis que podem ser adicionadas à lista de controle de acesso do sistema (SACL) do descritor de segurança de um objeto protegível para monitorar possíveis atividades adversárias. Essas entradas são categorizadas por objetos protegíveis específicos, como arquivos, chaves de registro e objetos do Active Directory. Além disso, este projeto inclui um script PowerShell que o ajudará a definir as regras de auditoria de forma programática e em escala. O script também utiliza parâmetros dinâmicos do PowerShell para fornecer recursos de preenchimento automático e fornecer os valores necessários para cada sinalizador diretamente das classes de controle de acesso e serviço de diretório.
Se você possui uma regra de auditoria que acredita ser útil no seu ambiente para monitorar e detectar possíveis atividades adversárias e gostaria de compartilhá-la com a comunidade, fique à vontade para abrir um PR!