sysmon DNS関連のログに迫ってみる。 Sysmon | MS:AD:DNS | Stream(DNS)dnsSplunkSecuritysysmonSecurity JPCERT/CC の Log Analysis Training をやってみたActiveDirectoryEventLogLateralMovementsysmonActiveDirectory
DNS関連のログに迫ってみる。 Sysmon | MS:AD:DNS | Stream(DNS)dnsSplunkSecuritysysmonSecurity JPCERT/CC の Log Analysis Training をやってみたActiveDirectoryEventLogLateralMovementsysmonActiveDirectory