Análisis de logs:Sistemas WindowsJuan Luis García RamblaResponsable equipo de seguridadMicrosoft MVP Securityjlrambla@informatica64.com
Pero no es tan complicado
Logs “¿para qué?”Activo o reactivo.De todos o de algunos.Todo o lo mínimo.A todos o solo de “sospechosos”.
El visor de sucesos ese gran desconocido
Define el ámbito de registros ¿Qué auditas?¿Cómo filtras el nivel de auditoría?Recoge lo indispensableWindows 2003 vs Windows 2008
DEMO Preparando un sistema para registro de información
Cuestión de conceptosAuditoría correctaAuditoría erróneaEvent ID
Acceso a objetosPuede ser la más confusa de entender.Requiere entender la concatenación de eventos a través del Handle ID.Los resultados pueden ser erróneos si no se interpretan correctamente los eventos.
DEMO Auditando un servidor de ficheros
Cuestión de estrategia

Buscando información: Logs y eventos en Sistemas Windows