Bereich 4 · Lektion 42 von 51
Logdateien und Untersuchungsdaten
Lernziel: Unterschiedliche Datenquellen ergeben gemeinsam ein belastbares Bild eines Vorfalls.
Unterschiedliche Datenquellen ergeben gemeinsam ein belastbares Bild eines Vorfalls.
Firewall-Log
Zeigt erlaubte und blockierte Netzwerkverbindungen.
DNS-Log
Zeigt Namensauflösungen und kann Command-and-Control-Ziele offenbaren.
Authentication Log
Dokumentiert erfolgreiche und fehlgeschlagene Anmeldungen.
Endpoint-Telemetrie
Enthält Prozesse, Dateien, Registry-Änderungen und Netzwerkverbindungen.
Packet Capture
Bewahrt Netzwerkpakete für detaillierte Protokoll- und Inhaltsanalyse.