Windows 이벤트 로그이벤트 로그 : 로그 파일은 운영 체제나 다른 소프트웨어가 실행중에 발생하는 이벤트 등이 기록되어 있는 파일을 말합니다.그중에서도 Windows 운영체제에서 발생하는 로그들을 중점으로 알아보겠습니다!왜 분석하는가?시스템과 app상에 이상 현상이 없는지 확인하기 위해서유저의 행동을 분석하기 위해서악의적인 활동은 없는지 분석하기 위해서이벤트 로그엔 어떤 정보들이 있나요?Windows에서는 .evtx의 확장자를 가진 파일 속에 로그를 저장하게 되는데 다음과 같은 정보들을 포함하고 있습니다.시스템 부팅/셧다운 히스토리로그온/로그오프 기록네트워크 연결 경로저장공간 사용 관련 기록시스템 타임 변경에 대한 기록OS 혹은 App으로 부터의 경고 알림Windows 기반 로그를 살펴볼때 아래..