in

WSS-ID Community

Indonesian IT-Pro Community discussing almost anything about Windows Server System.

Faisal Susanto

Security monitoring and attack detection planning guide

Ini adalah file lama yang pernah saya download.

File ini berasal dari Microsoft Solutions for Security and Security center of excellence.

Pada dasarnya membicarakan bagaimana mendeteksi threat dari dalam dan dari luar. Dari dalam misalnya bagaimana mendeteksi jika ada yang mengakses file, mendeteksi adanya modifikasi dari group, mendeteksi jika ada yang menjalankan program yang tidak diauthorized dan lain-lain.

Deteksi threat dari luar misalnya bagaimana mendeteksi kemungkinan adanya elevation of priviledge, instalasi root kit dan lain-lain.

Alat deteksi yang digunakan sederhana, yaitu event viewer. Disini ditunjukkan eventid apa saja yang harus diperhatikan.

monggo di unduh

http://wss-id.org/files/folders/fsusanto/entry7512.aspx

 

Share this post: | | | |
Published Mar 24 2008, 01:39 PM by fsusanto
Filed under: ,

Comments

No Comments

Leave a Comment

(required)  
(optional)
(required)  
Add
Copyright © WSS-ID, 2006. All rights reserved.
Powered by Community Server (Commercial Edition), by Telligent Systems