Настройка аудита безопасности в ОС Windows и подключение к SIEM

На проверке
Заказ
6936408
Раздел
Программирование
Антиплагиат
Не указан
Срок сдачи
23 Ноя в 23:55
Цена
2 000 ₽
Блокировка
10 дней
Размещен
19 Ноя в 23:15
Просмотров
71
Описание работы

Цель: Получение практических навыков работы с событиям безопасности в ОС Windows.

Описание: В данной практической работе вам предстоит настроить аудит безопасности в ОС Windows и подключить хост в качестве источника событий к SIEM Wazuh.

Задачи:

  1. Развернуть предложенную виртуальную машину (ВМ) с ОС Windows 10 или выполнить установку ОС самостоятельно. Учётные данные для предложенной ВМ: win10user:Qwerty123!
  2. Скачать утилиту Sysmon с официального сайта Microsoft и установить.
  3. Скачать конфигурацию для Sysmon с Github и применить.
  4. С помощью утилиты «Просмотр событий» проверить в соответствующем журнале, что события утилиты Sysmon поступают в него.
  5. С помощью утилиты «Локальная политика безопасности» включить аудит отслеживания процессов с параметрами «Успех» и «Отказ».
  6. С помощью утилиты «Редактор локальной групповой политики» («Изменение групповой политики») настроить параметр политики «Аудит создания процессов»: включить командную строку в события создания процессов (должно быть состояние «Включена»).
  7. Установить агент Wazuh на хост с ОС Windows 10, запустить и проверить его наличие в SIEM.
  8. В конфигурационный файл агента Wazuh на хосте с ОС Windows 10 добавить отправку в SIEM событий журнала Security с Event ID 4688 и журнала Sysmon с Event ID 1 и 3.

Формат ответа: скриншоты с описанием на каждую выполненную задачу.

Нужна такая же работа?
  • Разместите заказ
  • Выберите исполнителя
  • Получите результат
Гарантия на работу 1 год
Средний балл 4.54
Стоимость Назначаете сами
Эксперт Выбираете сами
Уникальность работы от 70%
Нужна аналогичная работа?
Оформи быстрый заказ и узнай стоимость
Гарантированные бесплатные доработки в течение 1 года
Быстрое выполнение от 2 часов
Проверка работы на плагиат
Темы журнала
Показать ещё
Прямой эфир