Detectar la herramienta para escanear la red DFind.exe
La herramienta de escaneo DFind – #1 Tiny Security Scanner rev-1.0.9 utilizando el comando
[crayon-6a61887a8cb13242936135/]
Nos da la siguiente entrada en el log:
[crayon-6a61887a8cb19270679535/]
La consulta para detectarlo con la herramienta Log parser:
[crayon-6a61887a8cb1b324245320/]
Y este es el resultado:
[crayon-6a61887a8cb1c799654103/]
Bloquear parte de cs-uri-stem para no permitir este escaneo.