Size: a a a

2020 September 08

К

Капибара in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
DoS и сканирует профилем Audit
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Я редактировал и включал
источник

К

Капибара in MaxPatrol SIEM
И прямо именно данные аудита были? Софт установленный, его уязвимости, конфигурация железа, история подключения usb-устройств и т.д.?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Капибара
И прямо именно данные аудита были? Софт установленный, его уязвимости, конфигурация железа, история подключения usb-устройств и т.д.?
признаюсь - не проверял
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
к тому же по RDP я подключаюсь используя логин и пароль, следовательно все верно настроено и учетка работает
источник

К

Капибара in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
признаюсь - не проверял
Можно открыть документ сканирования в МР8, проскроллить в самый низ основную страницу и посмотреть в результатах какие были ошибки. Вероятно, там будут те же ошибки транспортов WMI и RPC
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
спасибо, вроде что-то ясно стало откуда проблему искать
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Всем привет.
Подскажите, используя модуль filemonitor можно настроить сбор событий из нескольких "расшаренных" папок?
источник

6

640kilobyte in MaxPatrol SIEM
Roman Redikultsev
Всем привет.
Подскажите, используя модуль filemonitor можно настроить сбор событий из нескольких "расшаренных" папок?
а что мешает несколько задач сделать?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Roman Redikultsev
Всем привет.
Подскажите, используя модуль filemonitor можно настроить сбор событий из нескольких "расшаренных" папок?
Сходу не вижу препятствий
источник

RR

Roman Redikultsev in MaxPatrol SIEM
640kilobyte
а что мешает несколько задач сделать?
Пожелания заказчика)
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Redikultsev
Всем привет.
Подскажите, используя модуль filemonitor можно настроить сбор событий из нескольких "расшаренных" папок?
Можно
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Ivan Yakushev
Можно
Спасибо
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Всем кто помог огромное спасибо! Если через минуту не отвалилась значит все ок
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
ошибка была в UAC
источник

К

Капибара in MaxPatrol SIEM
О, классика)
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Капибара
О, классика)
я все домены машины с доменом крутил и на это внимание не обратил ;)
источник
2020 September 09

RR

Roman Redikultsev in MaxPatrol SIEM
Roman Sergeev
Сходу не вижу препятствий
А как правильно указать в профиле несколько папок?
источник

R

RB in MaxPatrol SIEM
Коллеги, вот сейчас наверное очень глупый вопрос появился. Просканировал заказчик актив профилем Bruteforce PenTest и спрашивает банального - а где результаты посмотреть? Судя по логу модель актива обновляется... Но что именно в карточке искать? Нет возможности простендироваться сейчас по этому вопросу :(
источник

RS

Roman Sergeev in MaxPatrol SIEM
Roman Redikultsev
А как правильно указать в профиле несколько папок?
сделать два инпута
источник