Рейтинг:0

Неполная информация в журналах dcsync

флаг za

Я включил аудит DS в групповой политике контроллера домена:

введите описание изображения здесь

Затем я выполняю атаку dcsync с обычной учетной записью пользователя и проверяю журналы в ELK:

введите описание изображения здесь

Были созданы два журнала и DS-Replication-Get-Changes-All log генерируется правильно, и теперь я знаю, что имя пользователя администратор. А как насчет исходного IP? Где я могу найти его.

флаг cn
Это нужно будет сопоставить с другим журналом/источником. Одним из примеров может быть событие входа в систему безопасности.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.