Windows 이벤트 로그 분석 [part 2]
·
보안/Windows
1. 서론해당 포스팅을 읽기전 Windows Event Log [Part 1] 글을 읽고 오면 도움이 될거라 예상한다. 저번 포스팅에서는 NSA 에서 발표한 'Spotting the Adversary with Windows Event Log Moitioring' 보고서를 기반을 Windows Event 로그의 정의 및 기능, 16가지 핵심 카테고리에 대해서 알아보는 시간 가졌다. 이번 포스팅에서는 16가지 핵심 카테고리에 속해 있는 주요 윈도우 이벤트 로그를 분석하는 방법에 대해서 알아보자.2. Application WhitelistingApplication Whitelisting은 신뢰할 수 있는, 승인된 애플리케이션만 실행되도록 허용하는 보안 메커니즘이다.악성 소프트웨어의 실행을 차단하는 중요한 방..