ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

TryHackMe Мониторинг Active Directory | Полное пошаговое руководство 2026

Автор: Djalil Ayed

Загружено: 2026-03-04

Просмотров: 301

Описание: 🍎 Научитесь отслеживать Active Directory и находить аномалии в журналах большого объема.

🐓 🐧Ссылка на комнату: https://tryhackme.com/room/monitoring...

🍐 Цели обучения 🍐

К концу этой сессии мы сможем:

🦮 Определять протоколы, генерирующие трафик AD, и различать аутентификацию доменных и локальных пользователей

🦮 Интерпретировать основные идентификаторы событий AD в контексте аутентификации, жизненного цикла учетных записей, групп и служб каталогов

🦮 Устанавливать базовые шаблоны активности и выявлять аномалии с помощью подсчета стеков

🦮 Настраивать политики аудита для регистрации критически важных событий AD

🦮 Запрашивать журналы AD в Splunk для исследования активности пользователей

[Временные метки]

[00:00:00] Задание 1: Введение
[00:02:39] Задание 2: Трафик и ведение журналов AD
[00:14:20] Задание 3: События аутентификации
[00:14:20] Задание 4: Учетные записи, группы и события доступа к ресурсам
[00:21:40] Задание 5: Понимание базовой активности
[00:29:20] Задание 6: Настройка политики аудита
[00:31:06] Задание 7: Сценарий: Аудит адаптации нового сотрудника
[00:37:18] Задание 8: Заключение

🍐 Задания в комнате: 🍐

🥑 Задание 1: Введение
🪼 Задание 2: Трафик и журналирование AD
🔐 Задание 3: События аутентификации
В каком файле хранятся учетные данные пользователей домена на контроллере домена?

Локальный пользователь проходит аутентификацию на рабочей станции. Будет ли это генерировать какие-либо события на контроллере домена? (Формат ответа: Да или Нет)

Какой идентификатор события генерируется, когда пользователь запрашивает TGT?

Сколько уникальных учетных записей в наборе данных за все время запрашивали TGT в индексе Win в Splunk? 🥉 Задание 4: Учетные записи, группы и события доступа к ресурсам

Какое поле в Splunk содержит имя группы?

Какой тип входа в систему в Splunk является НАИБОЛЕЕ распространенным в наборе данных?

🐅 Задание 5: Понимание базовой активности
Какой суффикс символов идентифицирует учетные записи компьютеров в Active Directory?

Какая служба в Splunk является НАИБОЛЕЕ часто запрашиваемой в наборе данных?

🧀 Задание 6: Настройка политики аудита

Какая команда отображает все текущие параметры политики аудита на контроллере домена?

🐈 Задание 7: Сценарий: Аудит адаптации нового сотрудника

Как называется вновь созданная учетная запись?

Кто создал эту учетную запись?

В какую группу был добавлен этот пользователь?

Какой был исходный IP-адрес первого запроса TGT от nathan.brooks?

🐍 Задание 8: Заключение

⚠️ Только для образовательных целей
Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда проверяйте наличие разрешения перед тестированием на любых системах.

Не забудьте поставить 👍 ЛАЙК и 🔔 ПОДПИСАТЬСЯ, чтобы получать больше уроков по кибербезопасности!

#tryhackme

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
TryHackMe Мониторинг Active Directory | Полное пошаговое руководство 2026

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Мониторинг рабочих нагрузок AWS с помощью TryHackMe | Полное руководство 2026 года

Мониторинг рабочих нагрузок AWS с помощью TryHackMe | Полное руководство 2026 года

Программа вознаграждения за обнаружение уязвимостей (Bug Bounty) умирает? Клод обнаружил 14 уязви...

Программа вознаграждения за обнаружение уязвимостей (Bug Bounty) умирает? Клод обнаружил 14 уязви...

Основы мониторинга M365 от TryHackMe | Полное руководство (2026)

Основы мониторинга M365 от TryHackMe | Полное руководство (2026)

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Свой ВПН сервер Vless с собственным сайтом

Свой ВПН сервер Vless с собственным сайтом

Как Chuwi убила репутацию | Поддельный процессор Ryzen 7430U

Как Chuwi убила репутацию | Поддельный процессор Ryzen 7430U

Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N

Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N

Nginx — Простым языком на понятном примере

Nginx — Простым языком на понятном примере

TryHackMe Uranium CTF | Full Walkthrough 2026

TryHackMe Uranium CTF | Full Walkthrough 2026

РОУТЕР С VPN за 1200₽ | OpenWRT + Podkop + Amnezia | Полный Гайд на Xiaomi 4С

РОУТЕР С VPN за 1200₽ | OpenWRT + Podkop + Amnezia | Полный Гайд на Xiaomi 4С

"БЛИЗНЕЦЫ"

Вся суть линейной алгебры за 3 часа от выпускника Стэнфорда [3blue1brown]

Вся суть линейной алгебры за 3 часа от выпускника Стэнфорда [3blue1brown]

Как настроить личный VPN сервер в 2026 году

Как настроить личный VPN сервер в 2026 году

Codex Desktop + GPT5.4: БЕСПЛАТНО пишем обработку 1С | FREE AI Coding

Codex Desktop + GPT5.4: БЕСПЛАТНО пишем обработку 1С | FREE AI Coding

TryHackMe Metasploit: Эксплуатация | Полное руководство 2026

TryHackMe Metasploit: Эксплуатация | Полное руководство 2026

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

Архитектура интернета и веба | Теоретический курс 2026

Архитектура интернета и веба | Теоретический курс 2026

FlareVM: Arsenal of Tools | TryHackMe - Cyber Security 101

FlareVM: Arsenal of Tools | TryHackMe - Cyber Security 101

TryHackMe: Обнаружение первоначального доступа к рекламе | Полное пошаговое руководство (2026)

TryHackMe: Обнаружение первоначального доступа к рекламе | Полное пошаговое руководство (2026)

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]