
Полезные записи управления доступом (ACE) в системном списке управления доступом (SACL) защищаемых объектов для выявления потенциальной вредоносной активности
Репозиторий полезных записей управления доступом (ACE), которые могут быть добавлены в системный список управления доступом (SACL) дескриптора безопасности защищаемого объекта для мониторинга потенциальной враждебной активности.
Эти записи сгруппированы по конкретным защищаемым объектам, таким как файлы, ключи реестра и объекты Active Directory.
Кроме того, этот проект включает скрипт PowerShell, который поможет вам программно устанавливать правила аудита в масштабе.
Скрипт также использует динамические параметры PowerShell для обеспечения возможностей автозаполнения и предоставления значений, необходимых для каждого флага, непосредственно из классов управления доступом и службы каталогов.
Если у вас есть правило аудита, которое, по вашему мнению, полезно в вашей среде для мониторинга и обнаружения потенциальной враждебной деятельности, и вы хотите поделиться им с сообществом, не стесняйтесь открывать PR!