Windows Event Log Analysis
Ориентировочно в другой валюте:$44
Оплата картой откроется в ближайшее время
Доступ открывается сразу после подтверждения оплаты и не сгорает. Услуга оказывается дистанционно, на платформе. Указана итоговая стоимость, НДС не облагается. Условия — в публичной оферте и правилах возврата.
О курсе
Windows-логи — главное оружие SOC-аналитика! Научись читать Event ID как открытую книгу, обнаруживать Pass-the-Hash, lateral movement и persistence по логам. Навыки уровня SOC-аналитика и специалиста по форензике Windows.
Чему ты научишься
- понимать архитектуру Windows Event Log и каналы логирования
- настраивать расширенный аудит и Sysmon для максимального покрытия
- анализировать события входа (4624, 4625, 4648) для обнаружения атак
- обнаруживать Pass-the-Hash и Pass-the-Ticket по логам
- детектировать lateral movement и persistence через события Windows
- строить таймлайн инцидента на основе Windows-логов
