Windows에서 보강된 프로세스에 대한 프로세스 덤프 호출
보안 분석가는 특정 프로세스에서 프로세스 덤프를 실행하고, 파일에 덤프하고, 내부 네트워크의 공유 사이트에 게시할 수 있습니다. 그런 다음 분석가는 보안 인시던트에서 빨간색으로 강조 표시된 거부 목록 프로세스를 보고 추가 분석을 수행할 수 있습니다.
시작하기 전에
다음이 필요합니다.
필요한 역할: sn_si.analyst- Windows Vista 이상을 실행하는 클라이언트 또는 Windows Server 2008 이상을 실행하는 서버입니다.
- procdump 실행 파일 경로를 가리키는 시스템 환경 변수와 함께 ProcDump 명령줄 유틸리티가 설치되어 있어야 합니다. 변수의 이름은 PROCDUMP여야 합니다. 이 이름은 PowerShell 스크립트에서 사용됩니다.