SOCpedia блог
Мониторинг запуска, перезагрузки и завершение работы Linux
1. Постановка задачи. В рамках выполнения регуляторных требований потребовалось подготовить доказательную базу для аудиторов в части мониторинга событий запуска, перезагрузки и за…
Числовые значения типов событий Audit
Типы сообщений Audit имеют числовые идентификаторы, сгруппированные по функциональным диапазонам. Эти значения важны не только для определения назначения записи, но и для понимани…
Базовое описание и архитектура auditd
1. Обзор архитектуры. Linux Audit — встроенная в ядро Linux подсистема аудита, предназначенная для регистрации событий, связанных с безопасностью операционной системы. Она позволя…
Событие 4741 журнала «Безопасность». Как выявить подозрительное создание учетной записи компьютера в Active Directory
1. Легитимная активность. Событие «Создана учетная запись компьютера» (A computer account was created) генерируется на контроллере домена каждый раз при создании нового объекта ко…