ํจ์จ์ ์ธ ๋ณด์ ์๋ฃจ์
ํ์ฉ๋ฒ, ์ต์ ํ๋ ๋๊ตฌ ์ฌ์ฉ ๋ฐฉ๋ฒ,
๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ ์ธ ๋
ธํ์ฐ๋ฅผ ํตํด PLURA๋ฅผ ํ์ฉํ
๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.

์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA, Zero Trust Architecture) ๊ธฐ๋ณธ ์๋ฆฌ
๐์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA)๋ ๋ณด์ ๊ฐํ์ ์ํ ๋์์ ์ํด ๋ค์๊ณผ ๊ฐ์ ๊ธฐ๋ณธ ์์น์ ๋ฐ๋ผ ์ค๊ณ ๋ฐ ๋ฐฐํฌ๋ฉ๋๋ค. ์ด๋ ์กฐ์ง ๋ด ๋ฆฌ์์ค์ ๋ฐ์ดํฐ ๋ณดํธ๋ฅผ ์ต์ฐ์ ์ผ๋ก ํ์ฌ ๋ณด์ ํ์ธ๋ฅผ ๊ฐํํ๊ธฐ ์ํ ์ ๋ต์ ์ ๊ทผ๋ฒ์ ๋๋ค.
๋ ์ฝ๊ธฐ
์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA)์ ๋ ผ๋ฆฌ์ ๊ตฌ์ฑ ์์
1. ์ ์ฑ ์์ง (PE, Policy Engine)
- ์ญํ : ์ฃผ์ฒด์ ๋ํ ๋ฆฌ์์ค ์ก์ธ์ค ๊ถํ ๋ถ์ฌ ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํฉ๋๋ค.
- ๊ธฐ๋ฅ:
- ์ธ๋ถ ์์ค(์: CDM ์์คํ , ์ํ ์ธํ ๋ฆฌ์ ์ค) ๋ฐ ์ํฐํ๋ผ์ด์ฆ ์ ์ฑ ์ ์ ๋ ฅ๋ฐ์ ์ก์ธ์ค๋ฅผ ํ์ฉ, ๊ฑฐ๋ถ ๋๋ ์ทจ์ํฉ๋๋ค.
- ์ ์ฑ ๊ด๋ฆฌ์(PA)...

Kubernetes(k8s) with PLURA
0. ๊ฐ์
PLURA๋ ๋ค์์ ๋์์ผ๋ก ๋ก๊ทธ ์์ฑ/์์ง/๋ถ์ ๋ฐ ์ด์ ์งํ ํ์ง๋ฅผ ์ ๊ณตํ๋ ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ(SIEM) ์๋น์ค์ ๋๋ค.
๋ ์ฝ๊ธฐ
- ์ด์์ฒด์ : ์ด๋ฒคํธ ๋ก๊ทธ, syslog, auditlog
- ์น์๋ฒ: ์ก์ธ์ค ๋ก๊ทธ (์์ฒญ ๋ณธ๋ฌธ & ์๋ต ๋ณธ๋ฌธ ํฌํจ)
- ์์ฉํ๋ก...

ANONYMOUS LOGON, NTLM V1 ์ฌ์ฉ ์ ์ฑ ์ค์ง
ANONYMOUS LOGON๋?
์ต๋ช
์ฌ์ฉ์ ๊ณ์ ์ ํตํด ์ธ์ฆ ์์ด ํ์ผ ๋ฐ ํด๋์ ์ ๊ทผํ ์ ์๋ ๊ธฐ๋ฅ์ ๋งํฉ๋๋ค.
์ด ์ค์ ์ด ํ์ฑํ๋ ์ํ์์๋ ๋ณด์ ์ํ์ด ์ฆ๊ฐํ ์ ์์ต๋๋ค.

sqlmap
sqlmap์ SQL Injection ๊ฒฐํจ์ ๊ฐ์งํ๊ณ ์ ์ฉํ ์ ์๋ Python์ผ๋ก ์์ฑ๋ ์คํ ์์ค ์นจํฌ ํ ์คํธ ๋๊ตฌ์ ๋๋ค.
์ฃผ์ ํน์ง
- ์ง์ ๋ฐ์ดํฐ๋ฒ ์ด์ค: MySQL, PostgreSQL, Oracle, Microsoft SQL Server ๋ฑ ์ต์ ๋ฐ์ดํฐ๋ฒ ์ด์ค...

Apache JMeter Log4Shell ๋์ ๋ฐฉ๋ฒ
Apache ์ํํธ์จ์ด ์ฌ๋จ์ Log4j 2์์ ๋ฐ์ํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ๋ณด์ ์
๋ฐ์ดํธ๋ฅผ ๊ถ๊ณ ํ๊ณ ์์ต๋๋ค.
Apache JMeter๋ ์ฃผ๋ก ์ฌ์ฉ์ PC์์ ์ฌ์ฉ๋๊ธฐ ๋๋ฌธ์ ๊ฐ๋ณํ ์ฃผ์๊ฐ ํ์ํฉ๋๋ค.
์ด ์ทจ์ฝ์ ์ ์๋ฒ๋ฟ๋ง ์๋๋ผ ํด๋ผ์ด์ธํธ ํ๊ฒฝ์์๋ ์ํฅ์ ๋ฏธ์น ...

IPv6 ๊ธฐ๋ฐ์์ curl ์ด์ฉํ์ฌ ์น ์ ์ ์ฒดํฌ
ํ๊ฒฝ ์ค์
1) ํด๋ผ์ด์ธํธ
2) ์น ์๋ฒ: Apache Tomcat with IPv6

How to Manually Update curl on CentOS
need epel-release
# yum -y update epel-release
create a new file /etc/yum.repos.d/city-fan.repo
# vi /etc/yum.repos.d/city-fan.repo