Quantcast
Channel: ÇözümPark
Viewing all articles
Browse latest Browse all 4130

Windows Komut Satırı Olay Günlükleri Denetimini Etkinleştirme

$
0
0

Bilgi Güvenliği ve Olay Yönetimi sürecinde Adli Bilişimi daha detaylı bir şekilde ele alabilmek adına Cmd.exe ve PowerShell.exe üzerinden yapılan işlemlerin kayıt altına alınması bize çok fayda sağlayacaktır. Vaka analizlerinde kapsamlı incelemeler yaparak olay yönetimini daha etkin yönetebiliriz.

 

 

Kullanım:

 

Local Group Policy Editor'e erişim için Control Panel\System and Security\Administrative Tools

 

clip_image002

Ya da Run gpedit.msc üzerinden erişim sağlayabiliriz.

 

clip_image004


Local Computer Policy >

Computer Configuration >

Windows Settings >

Security Settings >

Advanced Audit Policy Configuration >

System Audit Policies - Local Group Policy Object >

Detailed Tracking > Audit Process Creation üzerinde Configure the following audit events: Success Failure seçenekleri aktif ederek onaylıyoruz. Ve böylelikle başarılı ve başarısız denetim olaylarını onaylamış oluyoruz.

 

clip_image006

 

Local Computer Policy >

Computer Configuration >

Administrative Templates >

System > Audit Process Creation üzerinde Enabled seçeneğini aktif ederek onaylıyoruz. Ve böylelikle işlem oluşturma olaylarına komut satırını da dahil etmiş oluyoruz.

 

clip_image008


Yapılandırmalarımız tamamlandı. Cmd.exe üzerinde ipconfig çalıştırarak ilk testimizi gerçekleştirelim.

 

clip_image010

 

PowerShell.exe üzerinde systeminfo çalıştırarak ikinci testimizi gerçekleştirelim.

 

clip_image012


Ve şimdide Event Viewer üzerinde olay günlüklerini inceleyelim. Windows Logs > Security üzerinde sağ panelde yer alan Find tıklayıp ipconfig sözcüğünü arayalım.

 

clip_image014


Cmd.exe üzerinde çalıştırdığımız ipconfig komutunun olay kaydı oluşmuş.

 

clip_image016


Şimdi de Find tıklayıp systeminfo sözcüğünü arayalım.

 

clip_image018

 

PowerShell.exe üzerinde çalıştırdığımız systeminfo komutununda olay kaydı oluşmuş.

 

clip_image020


Vaka yönetiminde bize çok yardımcı olacak bu yapılandırmaları kullanarak Bilgi Güvenliği ve Olay Yönetim süreçlerinize katkı sağlayabilirsiniz.


Viewing all articles
Browse latest Browse all 4130

Trending Articles


Hamile kalmak için


Şekilli süslü hazır floodlar


Havas-ul Kur-an Kenzul Havas PDF


Hamile kalmak için


EL-AZÎM Esması ve Sırları


En etkili korumlardan birisi


Enerji Beden ve İki Uygulama-1


Foxtrot Six Türkçe Dublaj izle (2020)


SCCM 2012 Client Installation issue


Hakan Sabancı 4 ayrı adrese Sevgililer Günü buketi gönderdi!