7034
Windows Server, AD и Роли
Event ID 7034: Служба неожиданно прервана (Service Crash)
Диагностика фатальной ошибки Event ID 7034 Service Control Manager. Service terminated unexpectedly. Поиск дампов (Crash Dumps), анализ Application Lo...
5140
Windows Server, AD и Роли
Event ID 5140: Доступ к сетевому ресурсу (Network Share Accessed)
Аудит файловых серверов Event ID 5140. A network share object was accessed. Отслеживание подключения к SMB шарам, скрытым ресурсам IPC$ и ADMIN$. Защи...
4697
Windows Server, AD и Роли
Event ID 4697: В системе установлена служба (Service Installed) - Аудит
Критический аудит Event ID 4697 Security. A service was installed in the system. Обнаружение PSEXESVC, вредоносного ПО (Malware) и Backdoors в Windows...
4769
Windows Server, AD и Роли
Event ID 4769: Запрошен служебный билет Kerberos TGS - Аудит ИБ
Глубокая диагностика Event ID 4769. Запрос билета TGS. Анализ типов шифрования (0x17 RC4). Обнаружение атаки Kerberoasting, кражи SPN-паролей и аномал...