ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Tizim administratori · IT xavfsizlik · DFIR

01

Konfiguratsiya auditi

Firewall, audit siyosati, GPO, Registry, PowerShell va foydalanuvchi huquqlari.

02

Yangilanishlar

Microsoft KB, Patch Tuesday va Windows qo‘llab-quvvatlash muddati.

03

Faollik tahlili

Servislar, avtomatik ishga tushish nuqtalari, rejalashtirilgan vazifalar va qurilma hodisalari.

04

Kengaytirilgan tekshiruv

Jarayonlar, tarmoq faolligi, shubhali xotira va beacon alomatlari.

Amaliy natija

Takroriy qo‘lda tekshiruvlarni yengillashtiring va qurilma holatini tartibli baholang.

Texnik tafsilotlar va rasmiy havolalar

2.0.0 yo‘nalishlari: shubhali xotira hududlari, ETW orqali jarayon tarmoq faolligi, RDP/SMB/WinRM sessiyalariga oid alomatlar. Topilmalar tekshiruv indikatorlari sifatida baholanadi. Yuklash uchun ro‘yxatdan o‘tgan va tasdiqlangan hisob kerak.

  • PATH kataloglari va muhit o‘zgaruvchilari; LOLBAS hamda LOLDriver/BYOVD bazalari bilan bog‘liq xavf belgilari.
  • Tuzatish uchun grafik interfeysdagi bosqichma-bosqich ko‘rsatmalar va yakuniy xavfsizlik xulosasi.
  • Recurse Monitor orqali katalog va fayllardagi o‘zgarishlar; USN Journal asosida nusxalash, ko‘chirish va o‘chirish amallari.
  • USB qurilmalar tarixi; tarixni o‘chirishda tasdiqlash va mahalliy audit qaydi.
Versiyalar tarixi
CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati