보안프로젝트 매거진
공격자 관점에서 이벤트 로그 위협에 대해 2가지 영상을 제공하네요.
Attacker Tricks to Remove Event Logs
Lateral Movement without Event Logs
공격자는 목표를 이루고 최대한 흔적을 남기지 않으려고 합니다. 또한, 침투를 하는 과정에서도 로그에 남기지 않기 위해 서비스, 레지스트리 정보 등을 활용합니다.
모의해킹에 관심 있는 분에게도 추천하고, 포렌식 분석에 관심 있는 분도 추천합니다.