SOS :: Security Operation Space
25 октября, воскресенье, 00:00
|
Hot News:

Microsoft Sysmon 12 теперь записывает данные в буфере обмена Windows

21 сентября 2020 г., понедельник, 09:15

Microsoft выпустила новую версию утилиты для мониторинга — Sysmon 12. Теперь полезная программа может фиксировать и записывать данные, скопированные в буфер обмена Windows.

Новая функция будет полезна как системным администраторам, так и специалистам в области кибербезопасности, которые должны реагировать на инциденты и отслеживать активность злоумышленников, скомпрометировавших систему.

Как известно, Sysmon входит в набор утилит Sysinternals, предназначенный для контроля всего, что происходит в операционной системе. Разработчик Sysinternals Марк Руссинович уверен, что с помощью этих инструментов можно выявить вредоносную активность в Windows.

С выходом Sysmon 12 пользователи теперь могут настроить отслеживание и фиксирование данных, скопированных в буфер обмена Windows. Все записанные логи доступны только администратору компьютера, который может в любой момент проанализировать их.

Зачастую атакующие задействуют буфер обмена для копирования и вставки длинных команд. Изучив логи Sysmon, эксперты смогут выяснить подробности методов злоумышленников.

Загрузить новую версию утилиты можно по этой ссылке.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
15:15
12:15
10:15
07:15
06:15
16:15
16:15
13:15
12:15
10:15
08:15
06:15
15:15
14:15
12:15
10:15
08:15
06:15


© 2013—2020 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.438
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.