Аудит конфигурации
Брандмауэр, политика аудита, GPO, реестр, PowerShell и права пользователей.
SentinelBRO
Мы создали SentinelBRO для проверки уязвимостей и настроек безопасности Windows. Продукт оценивает обновления, процессы и подозрительную активность, формируя понятный отчёт по усилению защиты.
SentinelBROСистемный администратор · ИТ-безопасность · DFIR
Брандмауэр, политика аудита, GPO, реестр, PowerShell и права пользователей.
Microsoft KB, Patch Tuesday и сроки поддержки Windows.
Службы, точки автозапуска, запланированные задачи и события устройства.
Процессы, сетевая активность, подозрительные области памяти и признаки beacon-активности.
Сократите повторяющиеся ручные проверки и системно оценивайте состояние устройства.
Направления версии 2.0.0: подозрительные области памяти, сетевая активность процессов через ETW, признаки сессий RDP/SMB/WinRM. Результаты оцениваются как индикаторы для дальнейшей проверки. Для загрузки требуется зарегистрированная и подтверждённая учётная запись.