IT-Sicherheitsmonitoring – 26 sinnvolle Maßnahmen zur Erkennung kritischer IT-Vorgänge
Ich habe eine umfassende und praxisnahe Übersicht zur Orientierung erstellt – mit konkreten Schwellenwerten, Bedingungen und Tool-Kategorien: Benutzeranomalien
Systemveränderungen
Netzwerkanomalien
Ransomware-Indikatoren
Canary Files, LSASS-Zugriffe, PowerShell-Analyse
Backup- & GPO-Schutz u. v. m.
https://kommunaler-notbetrieb.de/empfehlungen/it-sicherheitsmonitoring/