Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[ДУБЛИКАТ] Дублирование логики в правилах на разведку локальных групп #347

Open
1 task done
aw350m33d opened this issue Jun 25, 2023 · 0 comments
Labels
duplicate This issue or pull request already exists

Comments

@aw350m33d
Copy link

Существует ли уже issue или обсуждение этого дубликата?

  • Подтверждаю, что выявленный недостаток ещё не был описан

Тип контента

Корреляция

Описание дубликата

Дублирование обработки события 4799 в правилах Enumeration_Users_In_Groups и Local_Groups_Enumeration_Discovery.

Предложение

Возможны варианты:

  1. Создать единое правило на локальную разведку групп на хосте
  2. Разделить на два правила (убрав обработку события 4799 из первого правила)

Нужно понять хотим ли ограничивать корреляцию конкретными утилитами или будем отслеживать все запросы.

Дополнительные сведения и сслыки

No response

@aw350m33d aw350m33d added the duplicate This issue or pull request already exists label Jun 25, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
duplicate This issue or pull request already exists
Projects
None yet
Development

No branches or pull requests

1 participant