Invoque um despejo de processo para um processo aprimorado no Windows
Um analista de segurança pode executar um despejo de processo em um processo específico, despejá-lo em um arquivo e publicá-lo em um site compartilhado em uma rede interna. Um analista pode exibir um processo listado de proibições, realçado em vermelho em um incidente de segurança e executar uma análise adicional.
Antes de Iniciar
Os seguintes itens são necessários:
Função necessária: sn_si.analyst- Um cliente que executa o Windows Vista ou superior ou um servidor que executa o Windows Server 2008 ou superior.
- O utilitário de linha de comando ProcDmp instalado, com uma variável de ambiente do sistema que aponta para o caminho do arquivo executável procdump. O nome da variável deve ser PROCDUMP. Este nome é usado em um script powershell.