Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-03-2022, 03:51 door Anoniem

Wat ook mist en eigenlijk alleen betaalbaar is voor enterprise: logging en opvolging. Het liefst een SOC. Een betaalbare oplossing is ELK + Windows Eventlogging uit te breiden. Dan filteren op clientside Powershell en LOLbins gebruik + netwerk Bloodhound/AD enumeration. Dan zal de aanvaller het lastiger krijgen. En uiteraard een getest recovery plan...

Beschrijf je klacht (Optioneel):

captcha