Bereich 4 · Lektion 42 von 51

Logdateien und Untersuchungsdaten

Lernziel: Unterschiedliche Datenquellen ergeben gemeinsam ein belastbares Bild eines Vorfalls.

Unterschiedliche Datenquellen ergeben gemeinsam ein belastbares Bild eines Vorfalls.

Firewall-Log

Zeigt erlaubte und blockierte Netzwerkverbindungen.

DNS-Log

Zeigt Namensauflösungen und kann Command-and-Control-Ziele offenbaren.

Authentication Log

Dokumentiert erfolgreiche und fehlgeschlagene Anmeldungen.

Endpoint-Telemetrie

Enthält Prozesse, Dateien, Registry-Änderungen und Netzwerkverbindungen.

Packet Capture

Bewahrt Netzwerkpakete für detaillierte Protokoll- und Inhaltsanalyse.

Abkürzungen

DNS
Domain Name System

Lernkarten

Firewall-Log

Erklärung

Zeigt erlaubte und blockierte Netzwerkverbindungen.

DNS-Log

Erklärung

Zeigt Namensauflösungen und kann Command-and-Control-Ziele offenbaren.

Authentication Log

Erklärung

Dokumentiert erfolgreiche und fehlgeschlagene Anmeldungen.

Endpoint-Telemetrie

Erklärung

Enthält Prozesse, Dateien, Registry-Änderungen und Netzwerkverbindungen.

Packet Capture

Erklärung

Bewahrt Netzwerkpakete für detaillierte Protokoll- und Inhaltsanalyse.

Quiz