CyberRanger

[Windows] 윈도우 로그 본문

정보보안기사/시스템 보안

[Windows] 윈도우 로그

CyberRanger 2024. 8. 6. 15:43

1. 윈도우 로그 종류

유형 설명
응용 프로그램 로그 프로그램 개발자에 의해서 이벤트를 정의 및 분류하여 응용 프로그램에 기록할 이벤트들이 수록된 자료
보안 로그 - 로그온 횟수, 로그인 오류 정보, 파일 생성 및 열기, 삭제 등의 이벤트
시스템 로그 - 윈도우 시스템에서 사전에 정한 시스템 구성요소에서 기록한 이벤트

 

· 로그파일은 확장자가 .evt로 기록되어 있음.

· 이벤트 로그는 계속해서 기록하지 않고, 일정 크기가 되면 덮어쓰는 형태로 기록.

 

 

웹 아티팩트 분석 대상: 웹브라우저 캐시, 히스토리, 쿠키정보

WebCache.dat