ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

What Event Logs? Part 1: Attacker Tricks to Remove Event Logs

Автор: SANS Digital Forensics and Incident Response

Загружено: 2018-01-15

Просмотров: 28215

Описание: Many analysts rely on Windows Event Logs to help gain context of attacker activity on a system, with log entries serving as the correlative glue between additional artifacts. But what happens when the attackers find ways to remove the logs, or worse, stop the logs from writing? We must find a way to adapt.
In part 1 of this series, SANS instructor and incident responder Matt Bromiley focuses on techniques, old and new, that attackers are using to neutralize event logs as a recording mechanism. Ranging from clearing of logs to surgical, specific event removal, in this webcast we will discuss how the attackers are doing what they're doing, and the forensic techniques we can use to detect their methods. There has been a lot of discussions lately about attackers' ability to fool the system into not writing event logs - but are our attackers truly staying hidden when they do this? Let's find out!

We will also discuss the best steps your organization can take to ensure that your logs are being preserved and available for when you need them.

Watch Part 2 of the webcast series here:    • What Event Logs  Part 2  Lateral Movement ...  

Event logs, is just one of the subjects covered in FOR508: Advanced Digital Forensics, Incident Response, & Threat Hunting course.
For more information about the course please visit: http://www.sans.org/FOR508

Speaker Bio
Matt Bromiley

Matt Bromiley, is a SANS Digital Forensics and Incident Response instructor and a GIAC Advisory Board member. He is also a senior managing consultant at a major incident response and forensic analysis company, bringing together experience in digital forensics, incident response/triage and log analytics. His skills include disk, database, memory and network forensics, as well as network security monitoring. Matt has worked with clients of all types and sizes, from multinational conglomerates to small, regional shops. He is passionate about learning, teaching and working on open source tools.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
What Event Logs?  Part 1:  Attacker Tricks to Remove Event Logs

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

What Event Logs  Part 2  Lateral Movement without Event Logs

What Event Logs Part 2 Lateral Movement without Event Logs

The Event Viewer, Explained

The Event Viewer, Explained

Windows Event Logs Explained | TryHackMe SOC Level 1 Walkthrough

Windows Event Logs Explained | TryHackMe SOC Level 1 Walkthrough

SANS DFIR Webcast - Incident Response Event Log Analysis

SANS DFIR Webcast - Incident Response Event Log Analysis

SOC Lvl 1 / EP.24 / Playing Detective With Windows Event Logs / Digital Forensics Training

SOC Lvl 1 / EP.24 / Playing Detective With Windows Event Logs / Digital Forensics Training

PostgreSQL сможет заменить Oracle? Ушел ли Oracle из России? — Подкаст «Слон в IT-лавке»

PostgreSQL сможет заменить Oracle? Ушел ли Oracle из России? — Подкаст «Слон в IT-лавке»

Автоматизация взлома оборудования с помощью кода Клода

Автоматизация взлома оборудования с помощью кода Клода

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

КРУТИХИН про главную задачу «Газпрома»

КРУТИХИН про главную задачу «Газпрома»

Explaining File Systems: NTFS, exFAT, FAT32, ext4 & More

Explaining File Systems: NTFS, exFAT, FAT32, ext4 & More

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Try Hack Me: Windows Event Logs

Try Hack Me: Windows Event Logs

DFIR 101: Digital Forensics Essentials | Kathryn Hedley

DFIR 101: Digital Forensics Essentials | Kathryn Hedley

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Экспертиза журнала событий RDP

Экспертиза журнала событий RDP

Investigating Malware Using Memory Forensics - A Practical Approach

Investigating Malware Using Memory Forensics - A Practical Approach

Investigating WMI Attacks

Investigating WMI Attacks

Цифровое бессмертие: Зачем инопланетяне остановили время | Документальный фильм

Цифровое бессмертие: Зачем инопланетяне остановили время | Документальный фильм

Анализ заголовков электронных писем и криминалистическое расследование

Анализ заголовков электронных писем и криминалистическое расследование

SOC 101: Real-time Incident Response Walkthrough

SOC 101: Real-time Incident Response Walkthrough

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]