рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд▓реЗрдЦрдХ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░реЛрдВ рдХреЛ рдкреНрд░рд╢рд╛рд╕рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдЫ рдЕрдЪреНрдЫреЗ рд╕реБрдЭрд╛рд╡ рджреЗрдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реИ, рдЬреЛ рдХрд┐рд╕реА рдХрд╛рд░рдг рд╕реЗ рдореБрдЭреЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдирд╣реАрдВ рдорд┐рд▓ рдкрд╛рдПред
рдЗрди рд╕рд┐рджреНрдзрд╛рдВрддреЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░рддреЗ рд╣реБрдП, рдЖрдк рдЕрдкрдиреЗ рд╡рд┐рдВрдбреЛрдЬ-рдЖрдзрд╛рд░рд┐рдд рд╕рд░реНрд╡рд░ рдХреЛ рд╕реНрдерд╛рдиреАрдп рдФрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рджреЛрдиреЛрдВ рдкрд░рд┐рд╡реЗрд╢реЛрдВ рдореЗрдВ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░реЗрдВрдЧреЗред
1. рд╣рдо рд╕рд╣реА рдврдВрдЧ рд╕реЗ AD рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ
рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВред рдХреЛрдИ рднреА рдЧрд╛рд░рдВрдЯреА рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ рдХрд┐ Keylogger рдХрд░реНрдордЪрд╛рд░реА рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдкрд╣рд▓реЗ рд╕реЗ рджрд┐рдЦрд╛рдИ рдирд╣реАрдВ рджрд┐рдпрд╛ рд╣реИред рдПрдХ рдЕрд▓рдЧ рдЦрд╛рддрд╛ рд╣реИред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЬреЛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдЪреБрд░рд╛рддрд╛ рд╣реИ, рдХреЗрд╡рд▓ рдЕрдзрд┐рдХ рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЛ рдПрдбреА рдореЗрдВ рдЬреЛрдбрд╝ рд╕рдХрддрд╛ рд╣реИред
1.1ред рдПрдХ рдирдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдПрдБ
рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, ADUC (рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░) рдкрд░ рдЬрд╛рдПрдВред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдПрдХ рдЦрд╛рд▓реА рдЬрдЧрд╣ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдПрдБред рд╕рд░рд▓рддрд╛ рдХреЗ рд▓рд┐рдП, рдЖрдЗрдП рдЗрд╕реЗ JoinAdmin рдХрд╣рддреЗ рд╣реИрдВред
1.2ред рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдкреНрд░рд╛рдзрд┐рдХрд░рдг
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдП рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдЙрд╕реЗ рдЕрдиреБрдорддрд┐рдпрд╛рдБ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, "рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛" рдлрд╝реЛрд▓реНрдбрд░ рдкрд░ рд░рд╛рдЗрдЯ-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ "рдбреЗрд▓рд┐рдЧреЗрдЯ рдХрдВрдЯреНрд░реЛрд▓" рдЪреБрдиреЗрдВред "рдЕрдЧрд▓рд╛" рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рд╣рдорд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
рд╣рдо рдЪрд╛рд╣рддреЗ рд╣реИрдВ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗрд╡рд▓ рдПрдХ рдлрд╝рдВрдХреНрд╢рди рдХрд░реЗрдВ, рдЗрд╕рд▓рд┐рдП рд╣рдо рджреВрд╕рд░рд╛ рд╡рд┐рдХрд▓реНрдк рдЪреБрдирддреЗ рд╣реИрдВред
рдЕрдЧрд▓рд╛, "рдХрдВрдкреНрдпреВрдЯрд░ рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕" рдФрд░ рдЙрд╕рдХреЗ рд╕рднреА рд╕рдмрд┐рдЯрдореНрд╕ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
рдЗрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдФрд░ рдЪрд┐рдВрддрд╛ рди рдХрд░реЗрдВ рдХрд┐ рдХреЛрдИ рд╡реНрдпрдХреНрддрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдЪреБрд░рд╛ рд╕рдХрддрд╛ рд╣реИред
2. рдирд┐рдпрдВрддреНрд░рд┐рдд рдлрд╝реЛрд▓реНрдбрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ
рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдиреЗ рдПрдХ рдмрд╣реБрдд рд╣реА рдЕрдВрдбрд░рд░реЗрдЯреЗрдб рдлреАрдЪрд░ - рдирд┐рдпрдВрддреНрд░рд┐рдд рдлрд╝реЛрд▓реНрдбрд░ рдПрдХреНрд╕реЗрд╕ рдХреА рд╢реБрд░реБрдЖрдд рдХреАред рдпрд╣ рдЙрди рдкреНрд░реЛрдЧреНрд░рд╛рдореЛрдВ рдХреЗ рд▓рд┐рдП рд░рд┐рдХреЙрд░реНрдбрд┐рдВрдЧ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдЪрдпрдирд┐рдд рдлрд╝реЛрд▓реНрдбрд░ рдпрд╛ рдЕрдиреБрднрд╛рдЧреЛрдВ рдореЗрдВ рд╕рдлреЗрдж рд╕реВрдЪреА рдореЗрдВ рдирд╣реАрдВ рд╣реИрдВред
рдЗрд╕реЗ рдЪрд╛рд▓реВ рдХрд░рдиреЗ рд╕реЗ рд░реИрдВрд╕рдорд╡реЗрдпрд░ рд╡рд╛рдпрд░рд╕ рд╕реЗ рдбреЗрдЯрд╛ рдХреЛ рдмрдЪрд╛рдиреЗ рдореЗрдВ рдорджрдж рдорд┐рд▓реЗрдЧреА, рднрд▓реЗ рд╣реА рдЖрдкрдХрд╛ рд╕рд░реНрд╡рд░ рд╕рдВрдХреНрд░рдорд┐рдд рд╣реЛ рдЧрдпрд╛ рд╣реЛред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ рдЖрдкрдХреЗ рдбреЗрдЯрд╛ рдХреЛ рдЪреЛрд░реА рд╕реЗ рдмрдЪрд╛рддрд╛ рдирд╣реАрдВ рд╣реИ, рдЗрд╕реЗ рдкрдврд╝рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдЖрдк Windows рд╕реБрд░рдХреНрд╖рд╛ рдХреЗрдВрджреНрд░ рдпрд╛ Powershell рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрд╕ рд╕реБрд╡рд┐рдзрд╛ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
Set-MpPreference -EnableNetworkProtection Enabled
рдЕрдиреБрдордд рдХрд╛рд░реНрдпрдХреНрд░рдо рдЬреЛрдбрд╝реЗрдВ:рдЕрдиреБрдорддрд┐ рдкреНрд░рд╛рдкреНрдд рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╡рд┐рдВрдбреЛрдЬ рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА рд╕реЗрдВрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬреЛрдбрд╝реЗ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдФрд░ рдкреЙрд╡рд░реНрд╕рд╢реЗрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрдкрдХреЛ рдХреЙрдорд╛ рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдЧ рдХрд┐рдП рдЧрдП рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдкреВрд░реНрдг рдкрде рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
Set-MpPreference -ControlledFolderAccessAllowedApplications "C:\Folder\File.exe" . $ApplicationToAdd = "C:\Fodler\file.exe" $ExistingApplicationList = (Get-MpPreference).ControlledFolderAccessAllowedApplications $FullList = $ApplicationToAdd + $ExistingApplicationList Set-MpPreference -ControlledFolderAccessAllowedApplications $FullList
рд╕рдВрд░рдХреНрд╖рд┐рдд рдлрд╝реЛрд▓реНрдбрд░ рдЬреЛрдбрд╝реЗрдВ:рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреЛ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдареАрдХ рдЙрд╕реА рддрд░рд╣ рд╕реЗ рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЗрд╕ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╣рдо рд╕рдВрдкреВрд░реНрдг C: рдбреНрд░рд╛рдЗрд╡ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ:
Set-MpPreference -ControlledFolderAccessProtectedFolders "C:\"
3. SYSWOW64 рдФрд░ SMB
рд╕рднреА 32 рдмрд┐рдЯ рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рдВрдЧрддрддрд╛ рдкрд░рдд рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ 64 рдмрд┐рдЯ рдкрд░ рдЪрд▓рддреЗ рд╣реИрдВ - SYSWOW64ред рдЗрд╕ рдШрдЯрдХ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛ рд╡рд╛рдпрд░рд╕ рд╕рд╣рд┐рдд рд╕рднреА 32 рдмрд┐рдЯ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЕрд╕рдВрдЧрдд рдмрдирд╛рддрд╛ рд╣реИред
рдЕрдкрдиреЗ рдЖрдк рд╕реЗ, 32-рдмрд┐рдЯ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЕрдзрд┐рдХ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИрдВ, 64-рдмрд┐рдЯ рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕ рдХреЛ рдмрдлрд░ рдУрд╡рд░рдлреНрд▓реЛ рджреНрд╡рд╛рд░рд╛ рд╣рдорд▓рд╛ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдФрд░ рдЙрдирдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрди рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХрд┐рдП рдЧрдП рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдирд╛ рдЕрдзрд┐рдХ рдХрдард┐рди рд╣реИред рдпрджрд┐ рдХреЗрд╡рд▓ рдПрдореНрдмреЗрдбреЗрдб рдШрдЯрдХ рдпрд╛ рдХреЗрд╡рд▓ 64 рдмрд┐рдЯ рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рд░реНрд╡рд░ рдкрд░ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЗрд╕ рдШрдЯрдХ рдХреЛ рдирд┐рдХрд╛рд▓рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВред
рдХреНрдпрд╛ рдЖрдкрдХреЛ Wannacry рдпрд╛рдж рд╣реИ рдЬреЛ SMB1 рд╕реЗ рдЧреБрдЬрд░реЗ рдереЗ? рдкрд╣рд▓рд╛ рд╕рдВрд╕реНрдХрд░рдг SMB рдЕрднреА рднреА рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХрд╛ рдПрдХ рдорд╛рдирдХ рдШрдЯрдХ рд╣реИ рдФрд░ рдкреНрд░рддреНрдпреЗрдХ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрддрд╛ рд╣реИред
Wannacry рдиреЗ EternalBlue рднреЗрджреНрдпрддрд╛ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд┐рдпрд╛, рднреЗрджреНрдпрддрд╛ рдХреЛ рдкреИрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛, рд▓реЗрдХрд┐рди рддрд▓рдЫрдЯ рдмрдиреА рд░рд╣реАред
рдпрд╣ рдЖрджреЗрд╢ SMB1 рдФрд░ SYSWOW64 рджреЛрдиреЛрдВ рдХреЛ рд╣рдЯрд╛ рджреЗрдВ:
Remove-WindowsFeature WoW64-Support, FS-SMB1
рдпрд╣ рдЗрди рд╡рд┐рд╢рд┐рд╖реНрдЯ рдШрдЯрдХреЛрдВ рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдмрд╣рд╛рдиреЗ рдХреЗ рд░реВрдк рдореЗрдВ рдЕрдиреБрд╢рдВрд╕рд╛ рд▓реЗрдиреЗ рдХреЗ рд▓рд╛рдпрдХ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рд╕рднреА рдЕрдкреНрд░рдпреБрдХреНрдд рдШрдЯрдХреЛрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд░реВрдк рдореЗрдВред
4. рдкрд┐рдВрдЧ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, Windows- рдЖрдзрд╛рд░рд┐рдд рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗрд╡рд▓ ICMP рдкрд░ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛ рд╣реИред ICMP рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рд╕реЗ рдЖрдкрдХреЗ рд╕рд░реНрд╡рд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдмрдврд╝ рдЬрд╛рддреА рд╣реИред рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ, рдпрд╣ рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рд╣реИ рдХрд┐ рдХреБрд▓реНрд╣реИрдХрд░ рдФрд░ рдЕрдиреНрдп рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдбреА рдордВрдЪреЛрдВ рдкрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛рдПрдВ рд╣реИрдВ рдХрд┐ рдХреИрд╕реЗ рдЙрди рд▓рдХреНрд╖реНрдпреЛрдВ рдХреА рддрд▓рд╛рд╢ рдХреА рдЬрд╛рдП рдЬреЛ рдХреНрд░реВрд░ рдмрд▓ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред
рдпрд╣ рджрд┐рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдЖрдк ICMP рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░ рджреЗрдВрдЧреЗ, рддреЛ рджреЛ рд╕рд░реНрд╡рд░ рдмрдиреЗрдВрдЧреЗред рдЖрд░рдбреАрдкреА рдЙрди рджреЛрдиреЛрдВ рдкрд░ рдЦреЛрд▓рд╛ рдЧрдпрд╛ рдерд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╕рд░реНрд╡рд░ рдореЗрдВ рд╕реЗ рдПрдХ рдиреЗ рдЖрдИрд╕реАрдПрдордкреА рдХрд╛ рдЬрд╡рд╛рдм рдирд╣реАрдВ рджрд┐рдпрд╛ред
ICMP рдЕрдХреНрд╖рдо рд╣реИ:ICMP рд╕рдХреНрд╖рдо:рдЬреИрд╕рд╛ рдХрд┐ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рд╕реЗ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдпрд╣ рд╣рд░ рдХрд┐рд╕реА рдХреЛ рдирд╣реАрдВ рд░реЛрдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдХрдИред рд╡реЗ рдЖрдкрдХреЛ рдХрд┐рддрдирд╛ рд╣реИрдХ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдбреЗрдЯрд╛ рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
function Get-Bruteforce { $Last = 4 $Attempts = 10
рдЖрдк рдЕрднреА рднреА рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреЛрд░реНрдЯ рдХреА рдЙрдкрд▓рдмреНрдзрддрд╛ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдХреЗ:
Test-NetConnection 192.168.0.1 -Port 3389
5. рд╕рднреА рдирд╛рдо рд╕рдорд╛рди рд░реВрдк рд╕реЗ рдЕрдЪреНрдЫреЗ рдирд╣реАрдВ рд╣реИрдВ
рдПрдХ рдФрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдореЛрдВ рдХреЛ рдмрд╛рд╣рд░ рдирд┐рдХрд╛рд▓рд╛ рдЧрдпрд╛ рдЬреЛ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдпрджрд┐ рдЖрдк рджреВрд░рд╕реНрде рдбреЗрд╕реНрдХрдЯреЙрдк рд╕реЗрд╡рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рддреЛ рд╣рдо рджреГрдврд╝рддрд╛ рд╕реЗ рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдЖрдк рдЗрди рдирд╛рдореЛрдВ рд╕реЗ рдмрдЪреЗрдВред рдПрдХ рдХрдордЬреЛрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдореЗрдВ, рдЖрдк рдПрдХ рддреНрд╡рд░рд┐рдд рд╣реИрдХрд┐рдВрдЧ рдЦрд╛рддреЗ рдХреА рдЧрд╛рд░рдВрдЯреА рджреЗ рд╕рдХрддреЗ рд╣реИрдВред
рдЖрдкрдХреА рд╕реБрд╡рд┐рдзрд╛ рдХреЗ рд▓рд┐рдП, "рдЦрд░рд╛рдм" рдирд╛рдореЛрдВ рдХреА рд╕реВрдЪреА рдХреЛ рдПрдХ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ:
рдЖрдк рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдкрд░ рд╕рдорд╛рди рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
function Get-Badname { $Last = 24 $Attempts = 40 $DateTime = [DateTime]::Now.AddHours(-$Last) $BruteEvents = Get-EventLog -LogName 'Security' -InstanceId 4625 -After $DateTime -ErrorAction SilentlyContinue | Select-Object @{n='IpAddress';e={$_.ReplacementStrings[5]} } $TopPunks = $BruteEvents | Group-Object -property IpAddress | Sort-Object Count $GetPunks = $TopPunks | where {$_.Count -ge $attempts} | Select -property Name Write-host Unique attackers IP: $GetPunks.Length -ForegroundColor Green Write-Host Total bruteforce attempts: $BruteEvents.Length -ForegroundColor Green
6. рд╕реНрдкрд╖реНрдЯ рдмрд╛рддреЗрдВ
рдЦреИрд░, рд╣рдо рд╕реНрдкрд╖реНрдЯ рдмрд╛рддреЛрдВ рдХреЗ рд╕рд╛рде рд▓реЗрдЦ рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░рддреЗ рд╣реИрдВ:
- рдПрдХ рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рдмрдирд╛рдПрдВ - рдПрдХ рдмрдбрд╝реЗ рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХрд▓ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдмрд┐рдВрджреБ рдХреЗ рд╕рд╛рде рдЦреБрдж рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдирд╛ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╣реИред рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ ред
- рдЕрджреНрдпрддрди рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рдпреБрджреНрдз рд╕рд░реНрд╡рд░реЛрдВ рдкрд░ред
- рдРрд╕реА рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ рдЬрд┐рдирдХрд╛ рдЖрдк рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ - рдпрд╣ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдХреНрд╖реЗрддреНрд░ рд╣реИред
- рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЗрд╕рдореЗрдВ рд╕рдмрд╕реЗ рдХрдо рд╣рдорд▓рд╛ рдХреНрд╖реЗрддреНрд░ рдФрд░ рдЕрджреНрдпрддрди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╕рдордп рд╕рдмрд╕реЗ рдХрдо рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд░рд┐рдмреВрдЯ рд╣реЛрддреЗ рд╣реИрдВ
- рдХрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рджреВрд░рд╕реНрде рдбреЗрд╕реНрдХрдЯреЙрдк рд╕рд░реНрд╡рд░ рдПрдХ рдмреБрд░рд╛ рд╡рд┐рдЪрд╛рд░ рд╣реИред рдПрдХ рд╡реНрдпрдХреНрддрд┐ рдпрд╛ рд╕реЗрд╡рд╛ рдХреЗ рд╕рд┐рджреНрдзрд╛рдВрдд рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВ - рдПрдХ рд╕рд░реНрд╡рд░ред
- рдмреИрдХрдЕрдк рдмрдирд╛рдПрдВ рдФрд░ рдЙрдирдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВред рдПрдХ рдмреИрдХрдЕрдк рдЬрд┐рд╕рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд╡рд╣ рдмреИрдХрдЕрдк рдирд╣реАрдВ рд╣реИред
рд╣рдореЗрдВ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдкрд╣рд▓реЗ рдкрд╛рдВрдЪ рдЕрдВрдХ рдЖрдкрдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рдФрд░ рджрд┐рд▓рдЪрд╕реНрдк рдереЗред
рд╣рдо рд╕реНрдерд╛рдкрд┐рдд рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде 99 рд░реВрдмрд▓ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрджреНрдпрддрди рдЕрд▓реНрдЯреНрд░рд╛рд▓рд╛рдЗрдЯ
рд╡рд┐рдВрдбреЛрдЬ рд╡реАрдбреАрдПрд╕ рдЯреИрд░рд┐рдл рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВред
