

# 1. Get-WinEvent 명령어를 사용하여 보안(Security) 로그를 조회합니다.
# 2. FilterHashtable 옵션으로 Event ID 4625(로그온 실패)만 걸러냅니다.
# 3. Select-Object를 이용해 발생 시간(TimeCreated)과 세부 메시지(Message)만 출력합니다.
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4625} -MaxEvents 5 |
Select-Object TimeCreated, Message
# [출력 결과 해석]
# TimeCreated Message
# ----------- -------
# 2026-03-14 18:30:15 계정이 로그온하지 못했습니다. ... 보안 ID: NULL SID ... 계정 이름: Administrator
# 2026-03-14 18:30:14 계정이 로그온하지 못했습니다. ... 보안 ID: NULL SID ... 계정 이름: Administrator다음 시간에는1.12 [실기] 주요정보통신기반시설 취약점 가이드 핵심편을 통해, 실제 기업이나 공공기관에서 시스템을 안전하게 지키기 위해 의무적으로 점검해야 하는 체크리스트들을 살펴보겠습니다.