Lab · Windows Temelleri
İkinci Uyarı: muh-pc07
İki hafta önce web01'e yapılan tarama olayını çözmüştün. Bu kez uyarı Altay Kargo'nun muhasebe departmanındaki muh-pc07 makinesinden geliyor: 23 Eylül gecesi Windows güvenlik günlüğünde alışılmadık bir oturum açma dizisi ve ardından yeni bir yerel yönetici hesabı görünüyor.
Elinde iki kayıt var: muh-pc07'nin Security günlüğünden alınmış bir özet ve makinedeki paylaşım klasörlerinin icacls çıktısı. İkisi de gece vardiyasındaki meslektaşın tarafından toplandı.
Modülde öğrendiğin kuralları uygula: Event ID'lerin anlamı, kaba kuvvet imzası, NTFS izin kısaltmaları ve Everyone grubunun taşıdığı risk.
Hiçbir makineye bağlanman gerekmiyor. Görevin iki kaydı okumak ve soruları yanıtlamak.
İnceleyeceğin veriler
security-gunlugu-muh-pc07.log20 satır
icacls-paylasim.txt23 satır
Sorular
0/4 doğru1
Beklenen biçim: grup adı
2
Beklenen biçim: kullanıcı adı
3
Beklenen biçim: grup adı
4
Beklenen biçim: servis adı
Cevaplarını kontrol edebilmemiz için giriş yapman gerekir.