BSOD 0x0000001E: KMODE_EXCEPTION_NOT_HANDLED - Диагностика ядра
Как исправить Синий экран 0x0000001E KMODE_EXCEPTION_NOT_HANDLED. Ошибки драйверов уровня ядра, анализ дампа WinDbg (0xC0000005). Обновление BIOS....
Event ID 10028 DCOM: DCOM не удалось связаться с компьютером
Диагностика сетевой ошибки Event ID 10028 DistributedCOM. DCOM was unable to communicate with the computer. Блокировка RPC, Firewall, UAC и проблемы м...
Event ID 14 volsnap: Теневые копии тома прерваны (Shadow copies aborted)
Диагностика ошибки Event ID 14 volsnap (Volume Shadow Copy). The shadow copies of volume C: were aborted because of an IO failure. Сбои Veeam, нехватк...
Event ID 7009: Таймаут при подключении службы (Service Timeout)
Диагностика ошибки Event ID 7009 Service Control Manager. A timeout was reached (30000 ms) while waiting for the service to connect. Долгий старт Wind...
Event ID 4699: Запланированная задача удалена (Scheduled Task Deleted)
Аудит Планировщика заданий Event ID 4699. A scheduled task was deleted. Выявление попыток сокрытия вредоносного ПО (Анти-форензика) и Evasion-техник х...
Event ID 5142: Добавлен сетевой ресурс (Network Share Added)
Аудит файловых серверов Event ID 5142. A network share object was added. Как отследить несанкционированное создание сетевых общих папок (SMB) инсайдер...
Event ID 4661: Запрошен дескриптор объекта (SAM / Active Directory)
Анализ Event ID 4661 Security. A handle to an object was requested. Обнаружение атак на SAM, кража хэшей паролей (Mimikatz, DCSync) и аудит доступа к ...
Event ID 4767: Учетная запись разблокирована (Account Unlocked)
Аудит разблокировки учетных записей Active Directory (Event ID 4767). Как отследить кто снял блокировку (Lockout). Контроль HelpDesk и инсайдеров....
Event ID 4768: Запрошен билет Kerberos TGT (Authentication Ticket)
Глубокий аудит Event ID 4768. Запрос билета TGT в Active Directory. Расшифровка типов шифрования (0x12 AES, 0x17 RC4). Анализ атак AS-REP Roasting и B...
Event ID 4732: Пользователь добавлен в локальную группу безопасности
Аудит безопасности Event ID 4732. Добавление в группу локальных администраторов (Administrators). Выявление несанкционированного доступа на серверах. ...
Event ID 4728: Пользователь добавлен в глобальную группу AD (Domain Admins)
Критический аудит Active Directory Event ID 4728. Добавление учетной записи в глобальные группы безопасности (Domain Admins). Мониторинг эскалации при...
Event ID 4647: Выход из системы инициирован пользователем (Logoff)
Аудит события 4647 User initiated logoff. Отличие от 4634. Отслеживание явного (интерактивного) выхода сотрудников из Windows (Start -> Logoff). Анали...