Windows 이벤트 로그 분석 [part 2]
·
보안/Windows
1. 서론해당 포스팅을 읽기전 Windows Event Log [Part 1] 글을 읽고 오면 도움이 될거라 예상한다. 저번 포스팅에서는 NSA 에서 발표한 'Spotting the Adversary with Windows Event Log Moitioring' 보고서를 기반을 Windows Event 로그의 정의 및 기능, 16가지 핵심 카테고리에 대해서 알아보는 시간 가졌다. 이번 포스팅에서는 16가지 핵심 카테고리에 속해 있는 주요 윈도우 이벤트 로그를 분석하는 방법에 대해서 알아보자.2. Application WhitelistingApplication Whitelisting은 신뢰할 수 있는, 승인된 애플리케이션만 실행되도록 허용하는 보안 메커니즘이다.악성 소프트웨어의 실행을 차단하는 중요한 방..
Windows Event Log (주요 이벤트 로그) [Part 1]
·
보안/Windows
1. 서론현대의 디지털 환경에서는 다양한 위협이 조직의 네트워크와 시스템을 노리고 있다. 그 중에서도 윈도우 운영체제는 전 세계적으로 사용됨에 따라 공격의 주요대상 (표적)이 되고 있다. 이러한 보안 위협에 대응하기 위해서는 침해사고가 발생했을 때, 공격자의 흔적을 추적하고 시스템의 이상 징후를 빠르게 파악하는것이 중요하다. 윈도우 이벤트 로그는 시스템, 애플리케이션, 보안 등 다양한 범주의 이벤트를 상세하고 정확하게 기록하며, 이를 통해 시스템 내부에서 발생한 여러 활동을 감시하고 분석할 수 있다. 이벤트 로그는 침해사고 발생 후 사건의 경로를 추적하고 공격자의 흔적을 파악하는데 중요한 역할을 할 뿐만 아니라, 사고 발생 전에도 시스템 내 이상 징후를 빠르게 파악해 빠른 대응을 가능하게 된다. NSA..
[네트워크 보안] 보안 프로토콜 (part 1. SSL)
·
보안/Network
개요인터넷의 보급과 네트워크의 장비가 발달함에 따라 발생하는 트래픽의 복잡성이 다양해지면서, 이에 따라 개인정보 유출, 사생활 침해, 계정 도용 등 네트워크 보안에 대한 문제가 대두되었다. 이러한 보안문제를 해결하기 위해서 다양한 보안프로토콜이 개발되었으며, 대표적으로 SSL/TLS, SSH, IPSec 등이 있다. 네트워크 보안 프로토콜은 데이터가 네트워크를 통해 전송될 때 기밀성, 무결성, 인증, 가용성 등을 보장하기 위해 나온 규약이다.즉 네트워크 통신을 안전하게 만드는 " 규칙과 절차" 이다.TCP/IP 프로토콜보안 프로토콜을 보기 앞서 TCP/IP 프로토콜의 계층의 네트워크 계층, 전송 계층, 응용 계층 등 다양한 레이어에서 동작하기 때문에, TCP/IP 프로토콜 스택에서 보안 기능의 위치와 기..