AKva_Sec 29 ноя 2024 в 09:06Три слона, на которых держится логирование в WindowsУровень сложностиСреднийВремя на прочтение5 минКоличество просмотров5.7KБлог компании Security VisionИнформационная безопасность*DevOps*IT-инфраструктура*Распределённые системы*АналитикаВсего голосов 15: ↑15 и ↓0+15Добавить в закладки35Комментарии1
Itkir 30 ноя 2024 в 15:30А ещё sysmon последних версий нельзя просто так остановить или удалить. Это очень "удобно" , особенно когда он начинает писать по 3000 событий в секунду и адски нагружать и без того нагруженную систему.
Три слона, на которых держится логирование в Windows