ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Системный администратор · ИТ-безопасность · DFIR

01

Аудит конфигурации

Брандмауэр, политика аудита, GPO, реестр, PowerShell и права пользователей.

02

Обновления

Microsoft KB, Patch Tuesday и сроки поддержки Windows.

03

Анализ активности

Службы, точки автозапуска, запланированные задачи и события устройства.

04

Расширенная проверка

Процессы, сетевая активность, подозрительные области памяти и признаки beacon-активности.

Практический результат

Сократите повторяющиеся ручные проверки и системно оценивайте состояние устройства.

Технические детали и официальные ссылки

Направления версии 2.0.0: подозрительные области памяти, сетевая активность процессов через ETW, признаки сессий RDP/SMB/WinRM. Результаты оцениваются как индикаторы для дальнейшей проверки. Для загрузки требуется зарегистрированная и подтверждённая учётная запись.

  • Каталоги PATH и переменные окружения; признаки риска по базам LOLBAS и LOLDriver/BYOVD.
  • Пошаговые рекомендации в графическом интерфейсе и итоговое заключение о безопасности.
  • Изменения файлов и каталогов через Recurse Monitor; копирование, перемещение и удаление по USN Journal.
  • История USB-устройств; очистка истории с подтверждением и локальной записью аудита.
История версий
CYBER-BRO / INCIDENT RESPONSE

Произошёл инцидент?

Кратко опишите ситуацию. Мы рассмотрим обращение и свяжемся с вами, чтобы согласовать дальнейшие действия.

Не отправляйте пароли и конфиденциальные файлы. Безопасный способ обмена доказательствами согласуем отдельно.

Политика конфиденциальности