[사이버 문화] [도서] Sysmon 해커를 잡는 비밀 병기
Автор: nuricaps
Загружено: 2026-01-03
Просмотров: 31
Microsoft Sysinternals 제품군의 강력한 보안 도구인 **Sysmon(System Monitor)**의 기능과 활용법을 상세히 설명합니다. Sysmon은 윈도우 시스템의 프로세스 생성, 네트워크 연결, 레지스트리 변화 등을 실시간으로 감시하여 이벤트 로그에 기록하는 역할을 수행합니다. 단순한 기록을 넘어 SOC 분석가나 침해 사고 대응팀이 공격자의 명령 실행이나 악성코드 유포 및 권한 상승 시도를 추적하는 데 필수적인 데이터를 제공합니다. 사용자는 XML 설정 파일을 통해 필요한 정보를 필터링할 수 있으며, 이벤트 뷰어나 PowerShell을 활용해 수집된 데이터를 분석할 수 있습니다. 결과적으로 이 소스는 보안 실무자가 위협 헌팅과 포렌식 역량을 강화하기 위해 Sysmon을 설치하고 운영하는 종합적인 가이드를 제시합니다.
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: