ํšจ์œจ์ ์ธ ๋ณด์•ˆ ์†”๋ฃจ์…˜ ํ™œ์šฉ๋ฒ•, ์ตœ์ ํ™”๋œ ๋„๊ตฌ ์‚ฌ์šฉ ๋ฐฉ๋ฒ•,
๊ทธ๋ฆฌ๊ณ  ๊ธฐ์ˆ ์ ์ธ ๋…ธํ•˜์šฐ๋ฅผ ํ†ตํ•ด PLURA๋ฅผ ํ™œ์šฉํ•œ
๋ฌธ์ œ ํ•ด๊ฒฐ์˜ ์ƒˆ๋กœ์šด ๊ธฐ์ค€์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค.

Kubernetes(k8s) with PLURA

Kubernetes(k8s) with PLURA

0. ๊ฐœ์š”

PLURA๋Š” ๋‹ค์Œ์„ ๋Œ€์ƒ์œผ๋กœ ๋กœ๊ทธ ์ƒ์„ฑ/์ˆ˜์ง‘/๋ถ„์„ ๋ฐ ์ด์ƒ ์ง•ํ›„ ํƒ์ง€๋ฅผ ์ œ๊ณตํ•˜๋Š” ํ†ตํ•ฉ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ(SIEM) ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค.

  • ์šด์˜์ฒด์ œ: ์ด๋ฒคํŠธ ๋กœ๊ทธ, syslog, auditlog
  • ์›น์„œ๋ฒ„: ์•ก์„ธ์Šค ๋กœ๊ทธ (์š”์ฒญ ๋ณธ๋ฌธ & ์‘๋‹ต ๋ณธ๋ฌธ ํฌํ•จ)
  • ์‘์šฉํ”„๋กœ...

๋” ์ฝ๊ธฐ
ANONYMOUS LOGON, NTLM V1 ์‚ฌ์šฉ ์ •์ฑ… ์ค‘์ง€

ANONYMOUS LOGON, NTLM V1 ์‚ฌ์šฉ ์ •์ฑ… ์ค‘์ง€

ANONYMOUS LOGON๋ž€?

์ต๋ช… ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ํ†ตํ•ด ์ธ์ฆ ์—†์ด ํŒŒ์ผ ๋ฐ ํด๋”์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ๋งํ•ฉ๋‹ˆ๋‹ค.
์ด ์„ค์ •์ด ํ™œ์„ฑํ™”๋œ ์ƒํƒœ์—์„œ๋Š” ๋ณด์•ˆ ์œ„ํ˜‘์ด ์ฆ๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
sqlmap

sqlmap

sqlmap์€ SQL Injection ๊ฒฐํ•จ์„ ๊ฐ์ง€ํ•˜๊ณ  ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š” Python์œผ๋กœ ์ž‘์„ฑ๋œ ์˜คํ”ˆ ์†Œ์Šค ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋„๊ตฌ์ž…๋‹ˆ๋‹ค.

์ฃผ์š” ํŠน์ง•

  • ์ง€์› ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค: MySQL, PostgreSQL, Oracle, Microsoft SQL Server ๋“ฑ ์ตœ์‹  ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค...

๋” ์ฝ๊ธฐ
Apache JMeter Log4Shell ๋Œ€์‘ ๋ฐฉ๋ฒ•

Apache JMeter Log4Shell ๋Œ€์‘ ๋ฐฉ๋ฒ•

Apache ์†Œํ”„ํŠธ์›จ์–ด ์žฌ๋‹จ์€ Log4j 2์—์„œ ๋ฐœ์ƒํ•œ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๊ถŒ๊ณ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
Apache JMeter๋Š” ์ฃผ๋กœ ์‚ฌ์šฉ์ž PC์—์„œ ์‚ฌ์šฉ๋˜๊ธฐ ๋•Œ๋ฌธ์— ๊ฐ๋ณ„ํ•œ ์ฃผ์˜๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.
์ด ์ทจ์•ฝ์ ์€ ์„œ๋ฒ„๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํด๋ผ์ด์–ธํŠธ ํ™˜๊ฒฝ์—์„œ๋„ ์˜ํ–ฅ์„ ๋ฏธ์น  ...

๋” ์ฝ๊ธฐ
IPv6 ๊ธฐ๋ฐ˜์—์„œ curl ์ด์šฉํ•˜์—ฌ ์›น ์ ‘์† ์ฒดํฌ

IPv6 ๊ธฐ๋ฐ˜์—์„œ curl ์ด์šฉํ•˜์—ฌ ์›น ์ ‘์† ์ฒดํฌ

ํ™˜๊ฒฝ ์„ค์ •

1) ํด๋ผ์ด์–ธํŠธ

curl

2) ์›น ์„œ๋ฒ„: Apache Tomcat with IPv6

tomcat-netstat-ipv6

๋” ์ฝ๊ธฐ
How to Manually Update curl on CentOS

How to Manually Update curl on CentOS

need epel-release

# yum -y update epel-release

create a new file /etc/yum.repos.d/city-fan.repo

# vi /etc/yum.repos.d/city-fan.repo

๋” ์ฝ๊ธฐ
์œ ํ•ด์ฐจ๋‹จ ๋ชฉ๋ก ๋‹ค์šด๋ฐ›๊ธฐ

์œ ํ•ด์ฐจ๋‹จ ๋ชฉ๋ก ๋‹ค์šด๋ฐ›๊ธฐ

squidGuard ์—์„œ Shalla ๋ธ”๋ž™ ๋ฆฌ์ŠคํŠธ๋ฅผ ์ฃผ๊ธฐ์ ์œผ๋กœ ๋‹ค์šด๋ฐ›์•„ ๋™๊ธฐํ™”๋ฅผ ์œ„ํ•œ ์Šคํฌ๋ฆฝํŠธ

๋” ์ฝ๊ธฐ
๋กœ๊น…(Logging) ์„ ์œ„ํ•ด SSD ์‚ฌ์šฉํ•˜๊ธฐ

๋กœ๊น…(Logging) ์„ ์œ„ํ•ด SSD ์‚ฌ์šฉํ•˜๊ธฐ

๋™์‹œ ์ ‘์†์ด ์ฆ๊ฐ€ํ•˜๋ฉด ์„ฑ๋Šฅ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ์š”์†Œ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค.

๊ทธ ์ค‘์—์„œ๋„ ์›น ์‹œ์Šคํ…œ์˜ ๊ฒฝ์šฐ, ์•ก์„ธ์Šค๊ฐ€ ๋Š˜์–ด๋‚˜๋ฉด ๋กœ๊น…(logging) ๋˜ํ•œ ์ฆ๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.

‘/var/log’๊ฐ€ HDD๋ณด๋‹ค SSD์ผ ๊ฒฝ์šฐ ์‹œ์Šคํ…œ์˜ ์•ˆ์ •์ ์ธ ์šด์˜์— ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ