Detectar la herramienta para escanear la red DFind.exe
La herramienta de escaneo DFind – #1 Tiny Security Scanner rev-1.0.9 utilizando el comando
[crayon-6a9d68504e999733836698/]
Nos da la siguiente entrada en el log:
[crayon-6a9d68504e99f326360754/]
La consulta para detectarlo con la herramienta Log parser:
[crayon-6a9d68504e9a1213951934/]
Y este es el resultado:
[crayon-6a9d68504e9a3372105663/]
Bloquear parte de cs-uri-stem para no permitir este escaneo.