modul:m183:learningunits:lu08:aufgaben:03

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
modul:m183:learningunits:lu08:aufgaben:03 [2025/09/08 13:13] – angelegt vdemirmodul:m183:learningunits:lu08:aufgaben:03 [2025/09/08 13:19] (aktuell) vdemir
Zeile 1: Zeile 1:
-====== LU08.A02 – Logfiles auf eigenem Notebook ======+====== LU08.A03 – Logfiles auf eigenem Notebook ====== 
 + 
 +===== Lernziele ===== 
 +  - **Anwenden:**Grundlegende Audit- und Sicherheitsbefehle in der Windows-Kommandozeile anwenden können, um Audit-Policies zu aktivieren und sicherheitsrelevante Ereignisse gezielt auszulösen. 
 +  - **Analysieren:** Exportierte Logdaten analysieren, indem mit Standard-CMD-Befehlen Ereignisse gefiltert werden, zählen und Unterschiede zwischen erfolgreichen und fehlgeschlagenen Anmeldungen herausarbeiten. 
 +  - **Bewerten** der  Integrität und Aussagekraft der gesammelten Logdaten, indem Hashwerte erzeugen werden.
  
 ===== Rahmenbedingungen ===== ===== Rahmenbedingungen =====
-  * Zeitbudget: 60 Minuten+  * Zeitbudget: 50 Minuten
   * Sozialform: Einzelarbeit   * Sozialform: Einzelarbeit
   * Hilfsmittel: Ihr PC     * Hilfsmittel: Ihr PC  
Zeile 22: Zeile 27:
     * Relevante **System-Events** im gleichen Zeitfenster.     * Relevante **System-Events** im gleichen Zeitfenster.
   - **Integritaet:** SHA256-Hashes der Dateien (security_focus.txt, security_last60.txt, system_last60.txt).   - **Integritaet:** SHA256-Hashes der Dateien (security_focus.txt, security_last60.txt, system_last60.txt).
-  - Lessons Learned (brauchbare Event-IDs, Filtersyntax, Grenzen der CMD-Auswertung).+  - **Lessons Learned** (brauchbare Event-IDs, Filtersyntax, Grenzen der CMD-Auswertung).
  
 ==== Teilauftrag A: Audit-Policy pruefen & aktivieren (CMD) ==== ==== Teilauftrag A: Audit-Policy pruefen & aktivieren (CMD) ====
  • modul/m183/learningunits/lu08/aufgaben/03.1757330034.txt.gz
  • Zuletzt geändert: 2025/09/08 13:13
  • von vdemir