はじめに
今回技術書典20で当サークルは、「Windows イベントログ 大全集 前編」を頒布いたしました。

Windows イベントログ 大全集 前編:FREES
Windows Event Logは、Windowsオペレーティングシステムの重要なコンポーネントであり、システムの動作やセキュリティに関する情報を記録するための機能です。本書では、Windows EventLog の中でも特にセキュリティ...
BOOTH

Windowsイベントログ大全集【前編】 - FREES - BOOTH
Windows イベントログ 大全集 前編 Windows Event Logは、Windowsオペレーティングシステムの重要なコンポーネントであり、システムの動作やセキュリティに関する情報を記録するための機能です。 本書では、Window...
本の内容について
Windowsイベントログについては、調査しても公式ドキュメントが曖昧だったり、日本語のサイトや解説書もなくかなり情報が少ない印象があります。
なのにも関わらず、セキュリティのインシデント調査で不可欠だったり、セキュリティ監査で重要視される割にはどのようなイベントがあるのか、なぜこのイベントが起こるのかが不透明でした。
そこで、公式で記録されるだろうイベントログ一覧を片っ端から調査して、
- 発生契機
- 実際に記録するログ
を調査して本にしました。
当サークルの同人技術書では初の100ページ越えになり、印刷費の高騰など受けて少し割高に設定しております。(調査用の仮想マシンなどAWS上での請求等もあり赤です…)
オフラインイベント
オフラインイベントは2026/4/12(日)に池袋 サンシャインシティでありました。

技術書典20
技術書典20開催!2026年4月11日(土)から2026年4月26日(日)技術に出会えるオンラインイベントに参加しよう!
頒布をすると、「後編」はいつですか?と聞かれることが多く、みなさんWindowsイベントログについて困っていることがわかりました。
さらに、M企業のアンチおじさんやシステムで原因調査で大変な人など様々な方が訪れてくださり、お話を聞くことができました。
最後に
後編も現在絶賛作成中です
秋ごろにまた会いましょう



コメント