Elemzés How to: Microsoft Log Parser

Az incidens kezelők mind egyetértenek abban, hogy nincs olyan, hogy túl sok log fájl. Ez igaz is addig, amíg nem kell analizálni őket. Ha például egy hackelési esetnél több 100 gigabyte-nyi logot kell végignézni, az meglehetősen időigényes lehet. Ilyen esetekre tökéletes eszköz a Microsoft Log Parser.

http://computer-forensics.sans.org/blog/2011/02/10/computer-forensics-howto-microsoft-log-parser
http://www.lizard-labs.net/log_parser_lizard.aspx


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24201 – Apple WebKit sérülékenysége
CVE-2024-13161 – Ivanti Endpoint Manager (EPM) Absolute Path Traversal sebezhetősége
CVE-2024-13160 – Ivanti Endpoint Manager (EPM) Absolute Path Traversal sebezhetősége
CVE-2024-13159 – Ivanti Endpoint Manager (EPM) Absolute Path Traversal sebezhetősége
CVE-2024-57968 – Advantive VeraCore Unrestricted File Upload sebezhetősége
CVE-2025-25181 – Advantive VeraCore SQL Injection sebezhetősége
CVE-2025-27607 – Python JSON Logger sebezhetősége
CVE-2025-22224 – VMware ESXi és Workstation sérülékenysége
CVE-2025-22225 – VMware ESXi sérülékenysége
Tovább a sérülékenységekhez »