Skip to main content

Полезные ссылки по ИБ

Регуляторы

KUMA

Windows

Скрипт для настройки аудита по правилам корреляции: https://box.kaspersky.com/d/a386963a95fd4b829269/  Скрипты для быстрой настройки политики аудита по рекомендациям MDR: https://box.kaspersky.com/d/48e696a683c04340926e/  ✔️ Рекомендуется ID событий отправляемые в MS Sentinel: https://learn.microsoft.com/en-us/azure/sentinel/windows-security-event-id-reference (Строка с Common) Рекомендации от  ManageEngine: https://www.manageengine.com/products/active-directory-audit/guide-to-configure-group-policy-object-auditing-in-adauditplus.html Рекомендации от MS: Что наиболее интересно собирать с Windows — https://www.cyber.gov.au/acsc/view-all-content/publications/windows-event-logging-and-forwarding Рекомендации сбору событий с Sysmon, конфигурация: https://github.com/olafhartong/sysmon-modular/blob/master/sysmonconfig.xml Открытый сканер уязвимостей для Active Directory: https://kb.kuma-community.ru/books/kuma-how-to/page/ckaner-uiazvimostei-adpulse-dc

Linux

Cisco

Примеры событий различных систем

Прочее