로그 분석으로 해킹 조사하기는 신화(Myth)?
해킹 공격을 받으면 거의 대부분 로그 분석을 합니다. 로그 분석으로 어떻게 해킹 당했는지, 어떤 데이터가 유출되었는지 알 수 있다고 생각하기 때문이겠죠. 하지만 로그는 저절로 생성되지 않습니다. 감사정책 설정이라는 사용자의 작업이 반드시 선행되어야 합니다. 웹의 요청본문과 응답본문을 로그로 남기기 위하여는 보다 더 특별한 작업을 해야 합니다. 지금 바로 프루라(PLURA) 만나 보세요.
해킹 공격을 받으면 거의 대부분 로그 분석을 합니다. 로그 분석으로 어떻게 해킹 당했는지, 어떤 데이터가 유출되었는지 알 수 있다고 생각하기 때문이겠죠. 하지만 로그는 저절로 생성되지 않습니다. 감사정책 설정이라는 사용자의 작업이 반드시 선행되어야 합니다. 웹의 요청본문과 응답본문을 로그로 남기기 위하여는 보다 더 특별한 작업을 해야 합니다. 지금 바로 프루라(PLURA) 만나 보세요.
Excellent Cyber Security Partner 「PLURA」 PLURA Letter - 2023.02. 중국 기반 해킹 그룹 샤오치잉(Xiaoqiying) 이해 및 대응 with ChatGPT ChatGPT에게 물어 보았습니다. 1. 누구이며, 2. 어떤 공격을 하고, 3. 어떻게 대응해야 하는지 샤오치잉(Xiaoqiying) 해킹 공격 대응하기 1. 웹방화벽 필수 사용 2. 웹 로그 분석 시 반드시 요청 본문 포함 3. 계정탈취 공격인 크리덴셜 스터핑 대응해야
키워드 : 크리덴셜 스터핑 공격, 무차별 대입하는 공격, 요청 본문 분석, 메타 정보 분석, 클라우드 SaaS 보안 서비스, Credential Stuffing "본 내용은 ChatGPT와 QnA를 정리한 것으로 ChatGPT 가 작성한 부분에 있어서 임의 수정된 사실은 없습니다." Q1. 크리덴셜 스터핑 공격을 설명해 주세요. 크리덴셜 스터핑(Credential Stuffing) 공격은 대량의 ID와 Password 목록을 이용하여 온라인 계정에 대한 비밀번호를 무차별
키워드 : 침입차단시스템, 네트워크보안, 암호화 패킷 분석, 호스트보안, IPS(Intrusion Prevention System), NDR(Network Detection and Response), EDR(Endpoint Detection and Response) "본 내용은 ChatGPT와 QnA를 정리한 것으로 ChatGPT 가 작성한 부분에 있어서 임의 수정된 사실은 없습니다." Q1. IPS 와 NDR의 차이점에 대하여 설명해 주세요. IPS와 NDR은 모두 네트워크 보안 기술이지만, 다음과 같은 차이점이 있습니다: 정의: IPS(Intrusion Prevention
키워드 : 마이터 어택, 고급감사정책, 이벤트 채널, Windows PowerShell 채널, MITRE ATT&CK, Windows Event Log "본 내용은 ChatGPT와 QnA를 정리한 것으로 ChatGPT 가 작성한 부분에 있어서 임의 수정된 사실은 없습니다." Q1. 마이터 어택 관점에서 로그 모니터링을 강화하기 위하여 고급감사정책을 활용하는 것이 반드시 필요할까요? 네, 마이터 어택 등 대규모 해킹 공격을 방지하기 위해서는 로그 모니터링을 강화하는
키워드 : 스플렁크, 요청 본문 분석, 모드시큐리티, Splunk, Post-body, Request-body, ModSecurity, OWASP TOP 10 "본 내용은 ChatGPT와 QnA를 정리한 것으로 ChatGPT 가 작성한 부분에 있어서 임의 수정된 사실은 없습니다." Q1. Splunk SIEM에서 요청 본문(request body) 분석이 가능한가요? Splunk SIEM은 로그 관리 및 보안 정보 및 이벤트 관리를 위한 플랫폼으로, 요청 본문(request body) 분석을 지원하는지 여부는
웹 서비스를 보호하는데 가장 필수적인 제품은 웹방화벽(WAF, Web Application Firewall) 입니다. 네트워크 기반 침입차단시스템(NIPS, Network based Intrusion Prevention System) 제품에 인증서를 설치하여 병행 사용이 되기도 하지만, 앞선 논의와 같이 네트워크 IPS 제품은 더 이상 필요한 제품이 아닙니다.[1] NIPS는 제대로 동작할 수 없고, 네트워크 복잡성으로 장애 발생 확률을 올리기까지 하므로 오히려 제거해야 할 대상입니다. 웹방화벽(WAF)에서
키워드 : 침입차단시스템, 네트워크보안, 암호화 패킷 분석, 호스트보안, IPS(Intrusion Prevention System), NDR, EDR, WAF, SIEM, Zeek, Wireshark, tcpdump "본 내용은 ChatGPT와 QnA를 정리한 것으로 ChatGPT 가 작성한 부분에 있어서 임의 수정된 사실은 없습니다." Q1. 네트워크 IPS 가 웹패킷 분석을 제외하고 암호화된 패킷 분석은 불가능하다는 것은 사실인가요? 일반적으로, 암호화된 패킷 분석은 네트워크 IPS에 있어서 어려운 문제
해킹 그룹 샤오치잉(Xiaoqiying)은 해킹 공격으로 18개 공공 기관 및 기업에게 피해를 주었다고 주장하고 있습니다. 각 해킹 피해 사례를 보도 자료를 이용하여 정리하였습니다. 해킹에 사용된 주 경로는 웹 서버입니다. 피해의 결과로 홈페이지가 위변조되어 자신들의 로고로 첫 페이지를 변경했기 때문입니다. 홈페이지 위변조 후 더 치명적인 해킹 공격으로 발전할 수 있는데 대표적인 이후 공격으로는 1) 랜섬웨어 공격으로
키워드 : 샤오치잉, 해킹 공격, 웹 방화벽, SQL Injection 대응, 웹쉘 검색, 보안 이벤트 로그 모니터링, Xiaoqiying, WAF, SIEM "본 내용은 ChatGPT와 QnA를 정리한 것으로 ChatGPT 가 작성한 부분에 있어서 임의 수정된 사실은 없습니다." Q1. 샤오치잉(Xiaoqiying) 해킹 그룹의 이해 Xiaoqiying와 APT-C-23는 같은 해킹 그룹을 가리키는 서로 다른 이름입니다. 2021년 3월, 맥피(McAfee)사는 Xiaoqiying와 APT-C-23의 활동이 유사하다는