Detect Attacks with Sysmon q1 q2


diğer soruları cevapladım ama bu sorularda uzunca bir süredir vakit geçirmeme rağmen çözemedim. Saldırının gerçekleştiği zaman dosyanın explorerdan indirilip sonrasında çalıştırılarak cmd yi çalıştırması ve bazı sorgular yapması değilmi ? yardımcı olabilecek varmı?

saldırı parola denemelerinin yapılmasıyla başlıyor ve mitre attack kodu da bununla ilgili

teşekkür ederim diğer içeriklere bakıyordum geri dönüş yapamadım

1 Like