WL-001 Sysmon 1 Process Creation
SB-03 프로세스 생성 이벤트를 확인하는 로그.
T1059.003
T1087.002
T1018
T1033
T1135
T1069
T1021.006
T1059.001
이 페이지는 Operation MyCompany Dominance에서 실제로 참조하는 로그만 모아 보여준다. 전체 팀 공통 로그 목록은 Global Log Catalog에서 확인한다.
SB-03 프로세스 생성 이벤트를 확인하는 로그.
SB-03 네트워크 연결 이벤트를 확인하는 로그.
SB-03 Kerberos 서비스 티켓 요청 이벤트를 확인하는 로그.
SB-03 PowerShell로 실행된 스크립트 본문과 명령어를 확인하는 로그.
SB-03 프로세스 접근 이벤트를 확인하는 로그.
SB-03 액티브 디렉터리(AD) 개체에 대해 수행된 접근 및 작업 권한을 확인하는 로그.
SB-03 Kerberos 인증 이벤트(4768, 4769)를 상호 비교하여 TGT 발급 기록 없이 서비스 이용을 요청하는 가짜 티켓 행위를 확인하는 로그.
SB-03 사용자 계정의 Kerberos 최초 인증 및 TGT(Ticket Granting Ticket) 발급 이벤트를 기록하는 로그.
SB-03 로그온 성공 이벤트를 확인하는 로그.
SB-03 서비스 설치 이벤트를 확인하는 로그.