Invocar um despejo de processo para um processo aprimorado no Windows
Um analista de segurança pode executar um despejo de processo em um processo específico, despejá-lo em um arquivo e publicá-lo em um site compartilhado em uma rede interna. Um analista pode exibir um processo da lista de proibições, destacado em vermelho em um incidente de segurança, e executar análises adicionais.
Antes de Iniciar
Os itens a seguir são necessários:
Função necessária: sn_si.analyst- Um cliente executando o Windows Vista ou superior ou um servidor executando o Windows Server 2008 ou superior.
- O utilitário de linha de comando ProcDump instalado, com uma variável de ambiente do sistema que aponta para o caminho do arquivo executável do procdump. O nome da variável deve ser PROCDUMP. Este nome é usado em um script do PowerShell.