Windowsのログ管理ツールをJPCERT/CCが公開、サイバー攻撃の挙動調査に役立つ

SysmonSerchでSysmonのログを可視化した結果 ノードを円形のアイコンで表し、そのノードが起こしたイベントを9種類のアイコンで表示する(出典:JPCERT/CC)

SysmonSerchでSysmonのログを可視化した結果 ノードを円形のアイコンで表し、そのノードが起こしたイベントを9種類のアイコンで表示する(出典:JPCERT/CC)