Security Log

보안로그분석2

D4tai1 2019. 9. 28.

 

가끔은
아주 가끔은
늦은밤 집에 가기 전
사람들과
맥주 한 잔하면서 
하루를 매듭짓는 것도
좋은 생각인 것 같습니다.
 
할게 많이 있지만
베짱이 특성상 어쩔 수 없나봅니다..ㅠ

[그림1] 눈꽃맥주

 

캬아아아아아ㅏㅏㅏ
좋아요.

공부하면서는 하기 그런 얘기..
같이 느끼고 있었던..
그리고 나도 생각은 했지만
하지 못한 말을
누군가 대신 해주니
맥주가 더 시원한 것 같은데
과아아연 기분탓일까요?
 
늦게 들어왔지만
좋은 걸 얻었으니
웃으면서 잠들어보려고 합니다.
 
오늘 걸었던 길..
맥주집..
함께한 사람..
이야기..
 
머리속 어딘가 남아있는 모든 것이 로그겠죠?
이 모든게 따로따로 있다면?
술집모음..
사람이름..
 
의미가 많이 없어지겠네요.
그래서 통합로그 분석이라는 것을 하나 봅니다.
 
통합로그분석을 하면
시나리오를 그릴 수 있기 때문에
결과에 대한 이해가 쉬워요.
 
다만 분석과정이 어렵죠
하하..
 
예를 들어
10분 내에
카드결제 내역이 2건 있습니다.
맥주집 한 건, 편의점 한 건
카드결제 내역은 문제가 없지요.
 
그런데 말입니다!!
 결제한 지역이
맥주집은 서울인데
편의점은 대전이다..?
 
뭔가 이상하지 않나요?
이렇게 단일 로그는 문제가 없지만
단일로그 여러 개가 합쳐졌을 때
시나리오 상 말이 안될 수 있습니다.
 
그러나
지금 상태가 로그같은 소리를
할만한상태가 아니기 때문에

정상이 되어 돌아오겠습니다.
 

'Security Log' 카테고리의 다른 글

Windows 이벤트 로그 분석  (0) 2020.06.10
웹 로그 분석  (0) 2020.06.10
정규표현식  (0) 2020.06.09
Windows event viewer log 분석  (1) 2019.10.06
보안로그분석  (0) 2019.09.29

댓글