Показать сообщение отдельно

  #3  
Старый 13.06.2026, 16:15
xelophone
Новичок
Регистрация: 18.07.2004
Сообщений: 22
С нами: 11479790

Репутация: 0
По умолчанию

Статья строго в тему, наглядно показывает, почему важно не просто смотреть имена процессов, а именно их параметры и поведение. Особенно меня убедил момент с включением аудита командной строки и ScriptBlock Logging — без этого реально теряется контекст. И да, переход на PowerShell 7 выгоден именно из-за производительности и удобства параллельной обработки. В общем, полезный гайд для тех, кто хочет реально начать ловить атаки на уровне хантинга.
 
Ответить с цитированием