ELK: Sysmon-Eventos de Windows

Antes de enviar logs de windows al cluster de elastic con winlogbeat , tenemos que entender como sysmon nos podrá ayudar.

Para ello hay que ver si o si este vídeo de CQURE Academy  donde nos explican que es sysmon y como configurarlo

Podéis visitar su canal de youtube para ver más herramientas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *