Je hebt een klacht over de onderstaande posting:
Wat ook mist en eigenlijk alleen betaalbaar is voor enterprise: logging en opvolging. Het liefst een SOC. Een betaalbare oplossing is ELK + Windows Eventlogging uit te breiden. Dan filteren op clientside Powershell en LOLbins gebruik + netwerk Bloodhound/AD enumeration. Dan zal de aanvaller het lastiger krijgen. En uiteraard een getest recovery plan...
Beschrijf je klacht (Optioneel):