31-Windowsイベントログ調査 のバックアップ(No.1)


 

〇結論

 SKYSEAやログを詳しく調査できるソフトが入ってないと標準設定では調査に必要なログがない

 

〇対策

 ログ収集ソフトを入れるか、重要なサーバ類には事前に設定を入れる

 

・そもそもの話(ログ詳しく残さない)

https://github.com/Yamato-Security/EnableWindowsLogSettings/blob/main/README-Japanese.md

 
 

〇調査

 ツールを使って調べる

 

・ツール(HAYABUSA)
https://engineers.ffri.jp/entry/2023/09/13/130750