Definition
보안 침해사고가 발생 했을 때, 해킹공격 탐지와 원인 분석을 위해 시스템 보안관련 로그 기록이 필요하다.
각 운영체제(Windows/Linux/응용 프로그램)별 로그설정 방법과 권장 설정값을 Cheat Sheet로 KISA에서 제공한다.
References
https://www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=30141
'SECURITY > 시스템 보안' 카테고리의 다른 글
[윈도우보안][링크] 윈도우 계정 보안식별자 정리(SID) (0) | 2019.09.25 |
---|---|
[리눅스보안][링크] Bash 쉘쇼크 취약점 (0) | 2019.02.15 |
[윈도우보안] NetBIOS 관련 통신포트와 기능 (0) | 2019.02.13 |
[윈도우보안] SMB Null Session 공격 (NetBIOS 취약점) (0) | 2019.02.12 |