Tag: microsoft

windows server
Tech

503 service unavailable

Bij een klantomgeving liep ik tegen het probleem aan dat een webapplicatie niet meer bereikbaar was op poort 443. De binding binnen IIS was daar, maar toch reageerde de site met een 503 service unavailable. Een additionele binding op poort 444 gaf dat probleem niet. Er was dus iets datContinue reading

logo azure
Tech

Windows en Microsoft Sentinal

Nu we toch bezig zijn met Microsoft Sentinal (UDM PRO en TAXII) is het wenselijk om ook te kijken naar de mogelijkheden van het bekijken/uitlezen/monitoren van Windows Server systeem logging. Daarvoor heb je het tooltje Sysmon nodig die deel uitmaakt van de Sysinternals. Tevens heb je een standaard config nodig.Continue reading

logo azure
Tech

TAXII connector voor Microsoft Sentinel

De taxii connector kan gebruikt worden om meer inzicht van url / ip dreigingen te krijgen. Installeer daarvoor binnen Microsoft Sentinel de TAXII connector. Via de gratis diensten van Anomali kun je gratis gebruik maken van hun feeds. Basis-URL van API: https://limo.anomali.com/api/v1/taxii2/feeds/Gebruikersnaam: GuestWachtwoord: Guest Er zijn dan enkele collection id’sContinue reading

logo powershell
Tech

Zoeken in GPO’s

Wanneer je even niet met de group policy results wizard overweg kunt, is er toch een methode om te zoeken in de GPO’s. Met het onderstaande Powershell script doorzoek je alle policies. $String = “Zoekterm” $Domain = “jouwdomein.local” $NearestDC = (Get-ADDomainController -Discover -NextClosestSite).Name #Get a list of GPOs from theContinue reading