Windows Commands for SOC analysts
Systeminfo: Kompüterin aparat və proqram təminatı haqqında ətraflı məlumatı göstərir.
Whoami: Cari istifadəçini göstərir.
Sc query: Xidmətlər haqqında məlumat əldə edir.
Sc config: Xidmətin konfiqurasiya edərək başlanğıc növünü dəyişir.
Tasklist: Bütün işləyən prosesləri sadalayır.
Taskkill: Çalışan prosesi dayandırır.
Netstat: Aktiv şəbəkə bağlantılarını və dinləmə portlarını göstərir.
Ipconfig: Bütün şəbəkə interfeysləri üçün IP konfiqurasiyasını göstərir.
Ping: Şəbəkə bağlantısını yoxlayır.
Tracert: Paketlərin təyinat yerinə getdiyi marşrutu izləyir.
Nslookup: Domen və ya IP ünvanı məlumatını əldə etmək üçün DNS sorğuları
Net: Şəbəkə resurslarını idarə edir.
Windows Defender Commands: Təriflərin yenilənməsi və ya skan edilməsi kimi müxtəlif tapşırıqlar üçün Windows Defender Komanda Xətti Utiliti.
Windows Firewall Commands: Windows Firewall parametrlərini idarə edin.
GPUpdate: Qrup Siyasəti parametrlərini dərhal yeniləməyə məcbur edir.
Task Scheduler: Tapşırıqların icrasını avtomatlaşdırın.
Cipher: NTFS bölmələrində qovluqların şifrələnməsini göstərir və ya dəyişdirir.
Get-Process (PowerShell): Kompüterdə işləyən proseslər haqqında məlumat alır.
Get-Service (PowerShell): Kompüterdəki xidmətlərin statusunu alır.
Get-EventLog (PowerShell): Event logdan loglar əldə edir.
Get-HotFix (PowerShell): Quraşdırılmış düzəlişlər haqqında məlumatı alır.
Get-WmiObject (PowerShell): Local and remote computerdən idarəetmə məlumatlarını alır..
Set-ExecutionPolicy (PowerShell): PowerShell skript icra siyasəti üçün istifadəçi üstünlüklərini təyin edir.
wevtutil: Event loglari command linenan idare edir.
Auditpol: Audit siyasətlərini konfiqurasiya edir.
GPResult: İstifadəçi və ya kompüter üçün Nəticə Siyasət Dəstini (RSoP) göstərir.
Net User: İstifadəçi hesablarını idarə edir.
Netsh: Şəbəkə interfeyslərini konfiqurasiya edir.
PowerShell Remoting: PowerShell istifadə edərək sistemlərin uzaqdan idarə edilməsinə imkan verir.
System File Checker (sfc): Zədələnmiş sistem fayllarını skan edir və təmir edir.
Get-NetConnectionProfile: Şəbəkə bağlantısı haqqında məlumatı göstərir.
Get-NetTCPConnection (PowerShell): Aktiv TCP əlaqələri haqqında məlumat alır.
Get-NetFirewallRule (PowerShell): Firewall qaydaları haqqında məlumat alır.
Active Directory Məlumatı (müvafiq icazələr tələb olunur):
ARP Table:
DNS Cache:
Traceroute:
Firewall Status:
Windows Defender statusunu yoxlayın:
Windows Təhlükəsizlik Mərkəzinin Vəziyyəti:
Quraşdırılmış Təhlükəsizlik Güncəlləmələrinin siyahısı:
Çalışan Xidmətləri yoxlayın:
Windows Defender ATP (Advanced Threat Protection) Vəziyyəti:
PowerShell Skript Blokunun Qeydiyyatını yoxlayın:
Windows Hadisə Yönləndirmə Vəziyyəti:
Disk Təmizləmə:
Disk Utility yoxlayın (inzibati imtiyazlar tələb olunur):
Son yükləmə vaxtını yoxlayın:
Last updated