Security-Experts-Community / open-xp-rules

Открытый репозиторий с правилами на языке eXtraction and Processing (XP)
Apache License 2.0
20 stars 44 forks source link

Правило обнаружения создания локального пользователя и добавления в группу администраторы #406

Closed d3f0x0 closed 4 months ago

d3f0x0 commented 4 months ago

Поправлена нормализация для события Windows-Security EventID = 4720: Добавлено поле для UserPrincipalName Добавлено правило обнаружения создания локальных пользователей на основе ключей реестра и события EvemtID=4720 Добавлено правило обнаружения добавления локальных пользователей в группу администраторы на основе ключей реестра

Resolve #212