Analiza nieudanych prób logowania (zdarzenie 4625) z dziennika Windows.
Wykrywa brute force, credential stuffing, ataki RDP, zablokowane konta i źródła spoza sieci.
Tylko odczyt. Zakres: $hback (godziny wstecz) albo $hwin - gotowy $hwin skrypt podpowie sam przy wpisach na czerwono.
Szczegółowy przegląd logowań, udanych i nieudanych, z dziennika zdarzeń Windows.
Przy każdej próbie mówi, co ją wywołało: człowiek przy klawiaturze, człowiek w okienku
programu, usługa albo zadanie ze starym hasłem, czy urządzenie z sieci - i podsumowuje,
czy po serii nieudanych ktoś w końcu wszedł. Zawęża wynik do konkretnego konta, źródła,
typu logowania i okna czasu. Tylko odczyt - niczego nie wysyła.
Zakres i filtry przyjmuje w postaci, którą wypisuje skrypt fla.