首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Sysmon.exe修改根证书合法活动吗?

Sysmon.exe修改根证书合法活动吗?
EN

Security用户
提问于 2021-12-15 18:11:31
回答 1查看 101关注 0票数 0

今天,我收到了一个关于我的Elastic的警告,sysmon.exe已经修改或创建了一个根证书。

我试图在Microsoft受信任的根程序中查找证书拇指指纹,但在那里找不到。

这是合法行为吗?请注意,我没有更新sysmon。

EN

回答 1

Security用户

发布于 2021-12-15 18:19:50

虽然我们不能确定这是假阳性,但看起来确实有点可疑,但我会进一步研究证书的指纹。

您可以遵循这个文章,它将指导您使用PowerShell检查二进制blob,看看是否有什么东西看起来很时髦。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/258021

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档