İçeriğe atla
0 XP 0
Lab · Windows Temelleri

İkinci Uyarı: muh-pc07

İki hafta önce web01'e yapılan tarama olayını çözmüştün. Bu kez uyarı Altay Kargo'nun muhasebe departmanındaki muh-pc07 makinesinden geliyor: 23 Eylül gecesi Windows güvenlik günlüğünde alışılmadık bir oturum açma dizisi ve ardından yeni bir yerel yönetici hesabı görünüyor.

Elinde iki kayıt var: muh-pc07'nin Security günlüğünden alınmış bir özet ve makinedeki paylaşım klasörlerinin icacls çıktısı. İkisi de gece vardiyasındaki meslektaşın tarafından toplandı.

Modülde öğrendiğin kuralları uygula: Event ID'lerin anlamı, kaba kuvvet imzası, NTFS izin kısaltmaları ve Everyone grubunun taşıdığı risk.

Hiçbir makineye bağlanman gerekmiyor. Görevin iki kaydı okumak ve soruları yanıtlamak.

İnceleyeceğin veriler

security-gunlugu-muh-pc07.log20 satır
icacls-paylasim.txt23 satır

Sorular

0/4 doğru
1
Beklenen biçim: grup adı
2
Beklenen biçim: kullanıcı adı
3
Beklenen biçim: grup adı
4
Beklenen biçim: servis adı

Cevaplarını kontrol edebilmemiz için giriş yapman gerekir.