Cybersecurity Tip: Best Windows Event ID To Find Malware

แชร์
ฝัง
  • เผยแพร่เมื่อ 28 พ.ย. 2024

ความคิดเห็น • 32

  • @Bits4you
    @Bits4you ปีที่แล้ว +1

    We just covered this last night in my Cybersecurity course. Thank you for the additional explanation regarding event ID

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      Awesome! Hopefully you are learning lots from the course 😃
      Do you mind sharing the course that you are taking?

  • @c0ri
    @c0ri 4 วันที่ผ่านมา

    This is such a good Event ID. One more thing I monitor for this is Elevation Token Type '%%1936' or '%%1937' where the account name doesn't contain an $ symbol (ie a real account) which means the UAC is disabled or the account ran the process with Administrator privileges.

    • @MyDFIR
      @MyDFIR  3 วันที่ผ่านมา

      Awesome! Thanks for the input

  • @ibrahimYODA-qk1ng
    @ibrahimYODA-qk1ng 10 หลายเดือนก่อน

    Always on point

  • @johnvardy9559
    @johnvardy9559 ปีที่แล้ว +1

    You have mentioned in the future you show us a tool which is better for These logs.which will be that tool?

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      This Thursday ill be showing you one tool we can use to view these event logs. But another tool i like to use is called Event Log Explorer.

    • @johnvardy9559
      @johnvardy9559 ปีที่แล้ว

      @@MyDFIR thanks 🙏 great News

  • @cajunphilippine
    @cajunphilippine ปีที่แล้ว

    thank you, my friend. Good to know this.

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      Anytime! Event IDs is something easy to get overwhelmed. But fear not, Google is your friend when you need more info on Event IDs😜

  • @RubenMuñozAragon-e9n
    @RubenMuñozAragon-e9n 5 หลายเดือนก่อน

    Great information, thanks.

    • @MyDFIR
      @MyDFIR  5 หลายเดือนก่อน

      Glad it was helpful!

  • @ismayilmammadov8469
    @ismayilmammadov8469 2 หลายเดือนก่อน

    Thank you 👍

    • @MyDFIR
      @MyDFIR  2 หลายเดือนก่อน

      You are welcome

  • @Bb-307
    @Bb-307 ปีที่แล้ว

    Excellent 😁

  • @olumideajose2162
    @olumideajose2162 ปีที่แล้ว

    very informative👍

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      Thanks! Hopefully learned something new 😀

  • @nagulapallibhaskar
    @nagulapallibhaskar 6 หลายเดือนก่อน

    Perfection level🎉🎉🎉

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Thanks for watching ❤️

  • @kash212
    @kash212 2 หลายเดือนก่อน

    i use windows home

  • @calvinnguyen1699
    @calvinnguyen1699 9 หลายเดือนก่อน

    how to filter log eventid:4625 with logon type=3

    • @MyDFIR
      @MyDFIR  9 หลายเดือนก่อน

      You can filter using powershell or push the logs over to Splunk

  • @mylosovich24
    @mylosovich24 ปีที่แล้ว

    I appreciate your channel so much, Thank you

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      You are so welcome!

  • @b3rn4rd01
    @b3rn4rd01 ปีที่แล้ว

    Kool👍

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      Thanks for watching!

    • @johnvardy9559
      @johnvardy9559 ปีที่แล้ว

      Great Job

  • @Chironex_Fleckeri
    @Chironex_Fleckeri ปีที่แล้ว

    5061 pls no

    • @Chironex_Fleckeri
      @Chironex_Fleckeri ปีที่แล้ว

      Whew. It was just some system integrity audit failure oh well

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      LOL 4624 type 10 service account pls no

  • @midoahmed2725
    @midoahmed2725 3 หลายเดือนก่อน

    Great information, thank you very much

    • @MyDFIR
      @MyDFIR  3 หลายเดือนก่อน

      Glad it was helpful!