이벤트 로그 분석 이벤트 로그 크기가 약 68KB인 경우 특별한 로그 없음. (아마 이벤트 로그 디폴트 값?으로 예상) RDP 이벤트 로그는 NLA 사용에 따라 다름 Security.evtx Event ID 4624: 로그인 성공 로그 Event ID 4625: NLA를 끄면, 로그온 유형 10 클라이언트 주소, 계정 이름 Event ID 4778: Window Station에 세션 다시 연결 (계정 이름/IP) Event ID 4779: Window Station에 세션 연결 끊김 TerminalServices-RemoteConnectionManager Event ID 261 : Listener X received a connection (inbound connection) Event ID 1149: ..