[SK shieldus Rookies 16기] 클라우드 기반 스마트 융합보안 과정 클라우드기반 시스템 운영 구축 실무 #08 학습 내용 - - Sysmon # 윈도우 운영체제에 설치되는 시스템 모니터링 툴 # 프로세스 생성/종료, 파일 생성/ 수정 시간, 네트워크 설정 정보(IP, 포트 번호)등의 정보 MS의 자회사 Sysinternal • Microsoft의 Sysinternal suite에 포함된 시스템 모니터링 툴 • 기본 윈도우 이벤트 로그로는 한계가 있는 프로세스 생성, 네트워크 연결, 파일 생성 시간 변경 등의 정보를 추출한 후 윈도우 이벤트 저장소에 저장 * 이벤트 기반 정보가 아닌 ‘행동 기반 정보’를 수집에서 이벤트 저장소에 저장 Sysmon 기능 • 실행 프로세스와 부모 프로세스의 전체..