Como integrar o Symon com Wazuh
Sysmon é uma ferramenta de linha de comando que nos permite monitorar e rastrear processos que ocorrem em nossos computadores. Com a configuração correta, comportamentos suspeitos podem ser detectados e as informações detalhadas serão armazenadas no log gerado. Por exemplo, a criação de um novo processo será detectada pelo Sysmon como “Evento número 1”. Este evento Leia mais… »