Создать запрос KQL - PullRequest
       33

Создать запрос KQL

0 голосов
/ 24 июня 2019

Я хочу создать следующий запрос на KQL:

Злоумышленник получает доступ к DC / AD и создает новую учетную запись пользователя, добавляет нового пользователя в группу и обращается к сетевой папке для доступа к конфиденциальным данным.а затем удаляет новую учетную запись пользователя в течение 60 минут.

Кто-нибудь знает, достижимо ли это?

Заранее спасибо, Келли

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...