IBM QRadar: Rules: Difference between revisions
Line 19: | Line 19: | ||
'''and''' when the event matches '''Event ID is any of 4688'''</br> | '''and''' when the event matches '''Event ID is any of 4688'''</br> | ||
'''and''' when the event matches '''Command (custom) any of [whoami or tasklist or system info]'''</br> | '''and''' when the event matches '''Command (custom) any of [whoami or tasklist or system info]'''</br> | ||
'''and NOT''' when the source OP is on of the following '''IP addresses''' || | '''and NOT''' when the source OP is on of the following '''IP addresses''' | ||
|| Comandos que hackers pegam informações em servidores MS Windows | |||
|- | |- | ||
| . || . | | . || . |
Revision as of 18:48, 19 January 2025
Uma Rule (regra) é um grupo de testes que podem desencadear uma ação se condições específicas forem atendidas.
Artigos
Exemplos
Rule | Description |
---|---|
Apply Potential Windows Enumeration Detected |
Comandos que hackers pegam informações em servidores MS Windows |
. | . |
. | . |