CrowdStrike
Real-Time Response
Cheatsheet
Die wichtigsten Falcon Real-Time-Response Befehle auf einen Blick: Datei-Handling, Memory Dumps, Script-Ausführung und RTR-Auditing – kompakt für Incident Response und SOC.
RTR-Befehle im Griff
Navigation, Datei-Upload und -Download, Hashing und Verschlüsselung direkt auf dem Host.
Memory Dumps & Scripts
memdump, xmemdump sowie falconscript und abgesichertes runscript-guardrails.
Auditing & Alarmierung
RTR Audit Log auswerten und per Fusion SOAR bei neuen Sessions automatisch alarmieren.