Closed driverenok closed 1 year ago
Разработано правило для обнаружения cкрытых значений ключей автозагрузки Run на основе WinEventLog 4657 и Sysmon 13. Также обновлена нормализация 4657: Добавлено поле action, которое по умолчанию всегда равно "modify".
Resolves #175
Разработано правило для обнаружения cкрытых значений ключей автозагрузки Run на основе WinEventLog 4657 и Sysmon 13. Также обновлена нормализация 4657: Добавлено поле action, которое по умолчанию всегда равно "modify".
Resolves #175