알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (79) N
    • 미래기술노트 (3)
      • 인공지능(AI) (3)
    • IT기술노트 (4) N
    • 통신기술노트 (2)
    • 금융 컴플라이언스 (15)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • 금융회사 주요정책 참고사항 (4)
    • 사이버위협분석 (42) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹사고 및 (개인)정보보호 이슈 (32) N
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

사이버위협분석/침해사고분석

  • 윈도우 이벤트 로그 분석

    2024.04.28 by 경험한사람

  • 시스템 침해사고 분석 팁

    2024.04.28 by 경험한사람

  • 웹 Access Log 분석 팁

    2024.04.28 by 경험한사람

윈도우 이벤트 로그 분석

윈도우 이벤트 로그 저장 경로시스템 침해 분석 팁 내컴퓨터 속성을 통해 필요한 로그를 추출는것 보다 이벤트 로그가 저장된 폴더 전체를 복사하는것이 시간적으로 효율적이다. □ 관련정보 1. 이벤트 뷰어 로그 파일 확장자 : . evt 2. 파일 경로 : %SystemRoot%\System32\winevt\Logs 이상. 끝.

사이버위협분석/침해사고분석 2024. 4. 28. 07:52

시스템 침해사고 분석 팁

윈도우 시스템 침해 분석 팁 침해 발생에 이용된 계정으로 로그인하여 접근 디렉토리, 파일 접근기록을 확인하여 침해 범위를 유추한다. ※ 각 계정별 레지스트리 저장기록을 참조하므로 administrator 계정이 아닌 침해가 발행된 계정으로 로그인하여 분석하여야 함.컴퓨터에서 실행한 사용 기록 확인 프로그램 - LastActivityView - 다운로드 : https://www.nirsoft.net/utils/computer_activity_view.html 이상. 끝.

사이버위협분석/침해사고분석 2024. 4. 28. 01:27

웹 Access Log 분석 팁

웹쉘(Webshell) 파일 업로드 공격 로그분석 및 대응 □ 로그분석 포인트 1. 웹 로그 내 출발지IP가 기록되는지 확인 2. 클라우스 서비스(AWS, CF 등)를 이용하는 경우 웹 서버 X-Forworded-For 설정을 하여야 리얼IP가 기록 됨. 3. 공격으로 의심되는 로그가 확인 될 경우 해당 로그가 발생된 출발지IP 정보를 기준으로 로그를 재검색 한다.특정(지정된) 문자가 포함된 파일 추출1. 프로그램 실행화면2. 프로그램 다운로드https://astrogrep.sourceforge.net/download/웹쉘 업로드 공격의 경우 접속로그를 시간순으로 확인하여 파일 업로드 발생된 취약점 포인트를 확인하여야 함.POST Method 웹쉘의 경우 전송된 명령어 기록이 ..

사이버위협분석/침해사고분석 2024. 4. 28. 00:47

추가 정보

인기글

최신글

페이징

이전
1
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바