Загрузка...

SOCpedia блог

Событие 4741 журнала «Безопасность». Как выявить подозрительное создание учетной записи компьютера в Active Directory
Авг 17, 2026

Событие 4741 журнала «Безопасность». Как выявить подозрительное создание учетной записи компьютера в Active Directory

1. Легитимная активность. Событие «Создана учетная запись компьютера» (A computer account was created) генерируется на контроллере домена каждый раз при создании нового объекта ко…

ShieldBreak – описание механизма эксплуатации для аналитика SOC
Авг 12, 2026 AI

ShieldBreak – описание механизма эксплуатации для аналитика SOC

ShieldBreak — локальная цепочка повышения привилегий до NT AUTHORITY\SYSTEM, заявленная автором как обход исправления CVE-2026-50656 (RoguePlanet) в Microsoft Defender. Для эксплу…

Показать

SOCpedia - платформа знаний

Здесь собраны материалы по практикам SOC и Blue Team: статьи, новости, книги и переводы.