Size: a a a

2020 September 08

R

RB in MaxPatrol SIEM
Не раз было, копипаст подводит порой
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Капибара
Да скорее всего пароль вбили неверно
Минут 10 проверю 4 раз
источник

К

Капибара in MaxPatrol SIEM
RB
Не раз было, копипаст подводит порой
Например, пробел в конце захватился во время копирования)
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
я бы прошелся по pdf, которая для MP8 диагностика WMI подключений...
после проверки корректности пароля, конечно
источник

R

RB in MaxPatrol SIEM
Если оно дошло до проверки учетки, то все наверняка окей
источник

6

640kilobyte in MaxPatrol SIEM
KyKyLLIoHoK
я бы прошелся по pdf, которая для MP8 диагностика WMI подключений...
после проверки корректности пароля, конечно
а ябы вспомнил что локлаьные админы имеют ограничения на ряд входов по сети
источник

К

Капибара in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
Минут 10 проверю 4 раз
Можно попробовать вручную к WMI подключиться. Если с таким же результатом отвалится - то МР ни при чем, пусть одмины смотрят.
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
640kilobyte
а ябы вспомнил что локлаьные админы имеют ограничения на ряд входов по сети
ну там +- об этом же и есть
источник

6

640kilobyte in MaxPatrol SIEM
и судя по журналу тут лоакльная УЗ либо человек забыл домен вбить
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
машина не в домене
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
пароль верный
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
еще раз говорю, что эту учетку использует сканер и вчера было сканированиие в режиме DoS и Inventory - проблем не было, задача завершилась без ошибки
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
и снова задача отвалилась
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Логи на стороне самой машины смотрели?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Nikolai Arefiev
Логи на стороне самой машины смотрели?
на виндовой? что я там найду
источник

К

Капибара in MaxPatrol SIEM
DoS и Inventory это пентест жи
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
на виндовой? что я там найду
Может клад, а может события отлупа внешних подключений
источник

К

Капибара in MaxPatrol SIEM
А Аудит лезет в WMI и RPC
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
DoS и сканирует профилем Audit
источник

R

RB in MaxPatrol SIEM
Занятно
источник