31-Windowsイベントログ調査 のビジュアル編集 Top > 31-Windowsイベントログ調査 〇結論Windowsの標準ログ設定では調査に必要なログがとれない〇対策ログ収集ソフト(SKYSEAとか)を入れるか、重要なサーバ類には事前に設定(winログを強化)する〇メモ・そもそもの話(ログ詳しく残さない)https://github.com/Yamato-Security/EnableWindowsLogSettings/blob/main/README-Japanese.md〇調査・ツールを使って調べる(はやぶさ)win向け→GitHUBから入手するhttps://github.com/Yamato-Security/hayabusa・使い方の説明参考https://engineers.ffri.jp/entry/2023/09/13/130750https://github.com/Yamato-Security/hayabusa/wiki/%E5%88%A9%E7%94%A8%E4%BE%8B・ツールを使って調べる(chainsaw)linuxもいけるhttps://github.com/WithSecureLabs/chainsawhttps://github.com/WithSecureLabs/chainsaw/releases使い方はREADMEにある・NEC 濃厚なサイバーセキュリティ最前線https://jpn.nec.com/cybersecurity/blog/230612/index.html #br 〇結論 Windowsの標準ログ設定では調査に必要なログがとれない #br 〇対策 ログ収集ソフト(SKYSEAとか)を入れるか、重要なサーバ類には事前に設定(winログを強化)する #br 〇メモ ・そもそもの話(ログ詳しく残さない) https://github.com/Yamato-Security/EnableWindowsLogSettings/blob/main/README-Japanese.md #br 〇調査 ・ツールを使って調べる(はやぶさ)win向け →GitHUBから入手する https://github.com/Yamato-Security/hayabusa #br ・使い方の説明参考 https://engineers.ffri.jp/entry/2023/09/13/130750 https://github.com/Yamato-Security/hayabusa/wiki/%E5%88%A9%E7%94%A8%E4%BE%8B #br ・ツールを使って調べる(chainsaw)linuxもいける https://github.com/WithSecureLabs/chainsaw https://github.com/WithSecureLabs/chainsaw/releases 使い方はREADMEにある #br ・NEC 濃厚なサイバーセキュリティ最前線 https://jpn.nec.com/cybersecurity/blog/230612/index.html #br #br #br #br #br #br ページの更新 通常編集モードに切り替える データ参照プラグイン 入力支援ツールを表示 ▼参照先ページ選択:データを表示 元データの書式(インラインプラグイン)を継承する