인프런 커뮤니티 질문&답변
윈도우 커넥트 불가
작성
·
357
0
3. Sysmon 윈도우 이벤트 강화 - 침투 시나리오와 로그 분석 영상에서
Kali linux에서 만든 악성 사이트?에 윈도우로 접속 시도하는데, 강의 영상과 다르게 연결이 안되고 있습니다...왜 이런걸까요?
퀴즈
시스템 모니터링 도구인 Sysmon의 주된 역할은 무엇일까요?
시스템 성능 최적화 및 오류 자동 수정
자세한 시스템 활동(프로세스, 네트워크 등) 로그 기록
네트워크 침입 실시간 탐지 및 차단
사용자 계정 비밀번호 강제 변경
답변 1
0
보안프로젝트
지식공유자
아... 윈도우 IE 취약점을 이용한 사례이고요. 취약한 환경이 정확하게 맞아야 됩니다.
https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/
여기에서 IE 10 윈도우 7 환경정도로 선택해서 환경구성하고. 업데이트는 하면 안됩니다.
꼭 이 취약점을 이용할 필요는 없습니다. 윈도우의 이벤트와 프로세스 정보만 발생해도 수집하는 방법은 배울 수 있습니다.





