Download der Woche: Sysmon

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Download der Woche: Sysmon

16.06.2021 - 00:00
Veröffentlicht in:
Um sich bei der Erstellung von Prozess-Logs unterstützen zu lassen, müssen Windows-Profis ihr Glück nicht in der Ferne suchen. Denn praktischerweise bietet Microsoft mit dem aus den Sysinternals-Tools stammenden "Sysmon" gleich selbst ein hauseigenes, kostenlos erhältliches Programm an, das penibel viele Aktivitäten des Betriebssystems über­wacht.
Sysmon [1], das mächtige, kostenlose, aber teilweise wenig bekannte Tool zur Überwachung von Windows-Systemen, wird als Treiber installiert. Im Betrieb protokolliert es Netzwerk- und Prozessaktivitäten wie Veränderungen an Dateien, Informationen zu Netzwerkverbindungen und weitere Details, die auf Sicherheitsvorfälle hin­weisen können. Die Ergebnisse speichert das Tool schließlich im Windows-Log. Da das Werkzeug allerdings keine GUI mitbringt, eignet es sich nur für Admins, die mit der Kommandozeile arbeiten können und wollen.

mh

[1] https://www.it-administrator.de/downloads/software/358491/

Ähnliche Beiträge

Download der Woche: Metasploit Framework

Kenne deinen Gegner. Die alte Weisheit, dass Sie als Admin wie ein Hacker denken müssen, hat mehr denn je Gültigkeit. Erkennen Sie die eigenen Schwachpunkte frühzeitig, sind Sie den Bösewichten einen Schritt voraus. Hier kann Ihnen das Open-Source-Projekt "Metasploit Framework" Hilfe leisten. Mit dem Werkzeug machen Sie Sicherheitslücken in Ihren Netzwerken ausfindig.