Skip to content
CyberSecThreat_logo
  • 首頁
  • 我們的服務Expand
    • 自攜免費純磁性硬碟消磁銷毀服務計畫
    • 新一代 IT 資產處置 (ITAD)
    • 資料銷毀服務 - 亞太地區 (APJ)
    • 數據銷毀服務 - 台灣
    • 虛擬資安長 ( vCISO ) 服務
    • 資料救援
    • OSCP
  • 產品Expand
      • 網路安全
      • 資料銷毀
      • 數位鑑識

      網路安全


      行動 App 安全

      Appdome Logo
      Appdome Logo

      資安教育訓練

      AKO Labs CyberSecurity Training
      AKO Labs

      SOAR

      Swimlane-Incident-Dashboard
      Swimlane Turbine – AI 支援的自動化平台

      威脅情資平台

      Recorded Future 威脅情資雲端平台
      Recorded Future Intelligence Cloud – GPT Powered CTI

      資料銷毀


      儲存媒體粉碎破壞機

      伺服器級硬碟粉碎機
      伺服器級硬碟粉碎機

      消磁驗證

      專利消磁驗證磁貼
      專利消磁驗證磁貼

      消磁機

      NSA 硬碟消磁機
      NSA 硬碟消磁機

      複製及資料抹除

      YEC Demi
      YEC Demi

      數位鑑識


      電腦鑑識

      TALINO 鑑識工作站
      TALINO 鑑識工作站

      手機鑑識

      MD-NEXT
      MD-NEXT

      網路安全

      CypherTrace 虛擬貨幣情資平台
      CypherTrace 虛擬貨幣情資平台

      公共安全及智能解決方案

      BTS Tracker
      BTS Tracker
  • 資源Expand
    • 技術文章
    • 漏洞研究
    • 免費工具Expand
      • Splunk
  • 公司資訊Expand
    • 關於我們
    • 最新消息
    • 聯絡我們
    • 關於創辦人
    • ISO27001 ISMS 政策
  • en_USEnglish
CyberSecThreat_logo
  • forward rules powershell IncludeHidden
    Blue Team | Incident Response | PowerShell | Red Team | Splunk | Threat Hunting

    Detect hidden inbox forward rule in On-Premise Exchange

    ByKelvin Yip 2020-07-082024-04-01

    In many of exchange email account compromise case investigation, attacker trends to add an inbox rule and forward victims’s email to an email account under attacker’s control. In order to make the victim(s) even harder to detect the forward rules, attacker use some more advance technique to hide the forward rules.
    There are different research articles discussing hidden inbox forward rule on O365 including Compass Security, Matthew Green and GCITS. That’s why we will discuss it for On-Premise Exchange such as Exchange 2013, 2016 & 2019.

    閱讀更多 Detect hidden inbox forward rule in On-Premise ExchangeContinue

  • MSSQL EventCode 18453
    Privileged Account Monitoring | Splunk

    Monitor MSSQL authentication with Splunk

    ByKelvin Yip 2020-07-082024-04-01

    Some MSSQL instance by default using “Network Service” to start MSSQL service. It will automatically generate both successful and failure logon from this account. It is advise not to explicit grant database permission to this service account, and monitoring other privilege account with database access.

    閱讀更多 Monitor MSSQL authentication with SplunkContinue

  • Splunk EventCode 4662 with ms-Mcs-AdmPwd
    Splunk

    LAPS logging and Splunk

    ByKelvin Yip 2020-07-082024-02-25

    When I try to search it in Splunk, nothing comes out!! According to Splunk, Event Code 4662 is too noisy, and Splunk gives an example to filter all Event Code 4662. I realize I use the sample inputs.conf from Splunk. Below is snippet of default inputs.conf.

    It took me a couple of days trying many combination of inputs.conf, and finally I figure out the correct syntax.

    閱讀更多 LAPS logging and SplunkContinue

Page navigation

Previous Page上一頁 1 ... 3 4 5 6 7 Next Page下一頁
CyberSecThreat Logo

ISO/IEC 27001:2013 (ARES/TW/I2208053I)

Twitter Linkedin Github YouTube Facebook Email
  • en_USEnglish

產品

  • CyberSecThreat website logo S/N Scanner: OCR & Barcode
  • Intezer Logo Intezer - AI 人工智能驅動自主 SOC 平台
  • AUTOCRYPT Logo AUTOCRYPT
  • Appdome Logo Appdome
  • Kount - an Equifax Company Logo Kount
  • AKO Labs CyberSecurity Training AKO Labs NT$9,999,999.00
  • 專利消磁驗證磁貼照片 專利消磁驗證磁貼 NT$65.00 原始價格:NT$65.00。NT$58.00目前價格:NT$58.00。
  • CyberSecThreat Swimlane Logo Swimlane Turbine - AI Enabled Automation Platform

服務

  • 自攜免費純磁性硬碟消磁銷毀服務計畫
  • 新一代 IT 資產處置 (ITAD)
  • 資料銷毀服務 - 亞太地區 (APJ)
  • 數據銷毀服務 - 台灣
  • 虛擬資安長 ( vCISO ) 服務
  • 資料救援
  • OSCP

資源

  • 技術文章
  • 漏洞研究
  • 免費 Splunk Apps

公司資訊

  • 關於我們
  • 最新消息
  • 聯絡我們
  • 關於創辦人
  • ISO27001 ISMS 政策

© COPYRIGHT 2026 - CYBERSECTHREAT CORPORATION LIMITED. ALL RIGHTS RESERVED.

Scroll to top
  • 首頁
  • 服務
    • 自攜免費純磁性硬碟消磁銷毀服務計畫
    • 新一代 IT 資產處置 (ITAD)
    • 資料銷毀服務 - 亞太地區 (APJ)
    • 數據銷毀服務 - 台灣
    • 虛擬資安長 ( vCISO ) 服務
    • 資料救援
    • OSCP
  • 產品
    • 網路安全
      • 威脅情資平台
      • SOAR
      • 資安教育訓練
      • 視界防禦
    • 資料銷毀
      • 儲存媒體粉碎破壞機
      • 消磁驗證
      • 消磁機
      • 複製及資料抹除
    • 數位鑑識
      • 電腦鑑識
      • 手機鑑識
      • 網路安全
      • 公共安全及智能解決方案
  • 資源
    • 技術文章
    • 漏洞研究
    • 免費工具
      • Splunk Apps
  • 公司資訊
    • 關於我們
    • 最新消息
    • 聯絡我們
    • 關於創辦人
    • ISO27001 ISMS 政策
  • en_USEnglish
Search