تقرير حول التحقيق الجنائي الرقمي باستخدام PowerShell - اكتشاف استمرارية سجل النظام عبر Sysmon

منذ أسبوع

عرض العمل

الوصف

تحليل أمني لنظام ويندوز باستخدام Sysmon
قمتُ بتنفيذ مشروع عملي في مجال الأمن السيبراني يهدف إلى تحليل نشاط نظام ويندوز باستخدام أداة Sysmon، مع التركيز على اكتشاف السلوكيات المشبوهة وربط الأحداث للوصول إلى فهم كامل للهجوم
يشمل المشروع:
جمع الأحداث من Sysmon وتحليلها بشكل منهجي
تتبع العمليات عبر ProcessId و ProcessGuid
تحليل نشاط PowerShell وتحديد الأوامر الضارة
اكتشاف مؤشرات الاختراق (IOCs) داخل السجلات
ربط الأحداث للوصول إلى تسلسل الهجوم
كتابة تقرير احترافي يوضح النتائج، الأدلة، والتوصيات الأمنية


التفاصيل

المشاهدات 0
المفضلة 0
القسم برمجة, تطوير المواقع و التطبيقات

حساب المستخدم

Powered By Mohamed A. Bahnsawy

All rights reserved © kaf 2026