-
PowerShell für Verteidiger: vom Angriffswerkzeug zur Erkennungsquelle
PowerShell für Verteidiger: wie aus dem Lieblingswerkzeug der Angreifer eine der besten Erkennungsquellen wird. Die drei Protokollierungsarten (Script Block Logging 4104, Module Logging, Transcription), die zwei wichtigsten Härtungen…
-
Verschleierte PowerShell erkennen: Script Block Logging richtig nutzen
Verschleierte PowerShell erkennen: wie Angreifer PowerShell mit kodierten Befehlen und Verschleierung einsetzen, welche Ereignisse das zeigen, warum Event 4104 mit Script Block Logging das wichtigste ist, zwei Sigma-Regeln…