ν¨μ¨μ μΈ λ³΄μ μ루μ
νμ©λ², μ΅μ νλ λꡬ μ¬μ© λ°©λ²,
κ·Έλ¦¬κ³ κΈ°μ μ μΈ λ
Ένμ°λ₯Ό ν΅ν΄ PLURAλ₯Ό νμ©ν
λ¬Έμ ν΄κ²°μ μλ‘μ΄ κΈ°μ€μ μ μν©λλ€.

λ‘κΉ (Logging) μ μν΄ SSD μ¬μ©νκΈ°
λμ μ μμ΄ μ¦κ°νλ©΄ μ±λ₯μ μν₯μ λ―ΈμΉλ μμκ° λ§μ΅λλ€.
κ·Έ μ€μμλ μΉ μμ€ν μ κ²½μ°, μ‘μΈμ€κ° λμ΄λλ©΄ λ‘κΉ (logging) λν μ¦κ°ν©λλ€.
‘/var/log’κ° HDDλ³΄λ€ SSDμΌ κ²½μ° μμ€ν μ μμ μ μΈ μ΄μμ λμμ΄ λ©λλ€.
λ μ½κΈ°
μλμ° νλ‘μ μ€μ
Windowsμμ νλ‘μ μ€μ μ ν΅ν΄ μΈν°λ· μ°κ²°μ ꡬμ±νλ λ°©λ²μ μλ΄ν©λλ€.
λ μ½κΈ°
MAC μ£Όμ νμΈνκΈ°
PC μλ²μ κ³ μ μ 보λ₯Ό νμΈνκ³ νμ©νκΈ° μν΄ MAC μ£Όμλ₯Ό νμΈνλ λ°©λ²μ μλ΄ν©λλ€.
λ μ½κΈ°
curl νλ‘μ μ΅μ μ€μ
curl μ΅μ μ€μ μ€ νλ‘μ κ²½μ νκΈ°
λ€μμ ν μ€νΈμ© μ μ±μ½λλ₯Ό λ€μ΄λ‘λλ°λ μμ μ λλ€.
curl -O -x "http://127.0.0.1:3128" http://www.eicar.org/download/eicar.com
curl -O --proxy...

Bastion Host μ΄μ
Bastion Hostλ?
Bastion Hostλ Public λ€νΈμν¬μμ Private λ€νΈμν¬μ λν μ‘μΈμ€λ₯Ό μ 곡νκΈ° μν λͺ©μ μ κ°μ§ μλ²μ
λλ€.
μΌλ°μ μΌλ‘ Amazon VPC (Virtual Private Cloud)μ Public Subnet...

MITRE ATT&CK μ΄ν΄
λ§μ΄ν°(MITRE)λ μ·¨μ½μ λ°μ΄ν°λ² μ΄μ€μΈ CVE(Common Vulnerabilities and Exposures)λ₯Ό κ°λ νλ λΉμ리 λ¨μ²΄λ‘ μ΄ν(ATT&CK, Adversarial Tactics, Techniques λ° Common Knowledge)μ΄λΌλ ...
λ μ½κΈ°
Windows Remote Logging
Active Directory νκ²½μμ **Windows Event Collector(WEC)**λ₯Ό ꡬμ±νλ©΄ μ격 μ΄λ²€νΈ λ‘κ·Έλ₯Ό μ€μμμ μμ§νκ³ κ΄λ¦¬ν μ μμ΅λλ€.
μ΄ κΈ°λ₯μ μ€μ μ§μ€μ λ‘κ·Έ κ΄λ¦¬ λ° λͺ¨λν°λ§μ κ°λ₯νκ² νλ©°, μ‘°μ§μ 보μ λ° μ΄μ ν¨μ¨μ±μ ν₯μμ...

μ€νμμ€ μΉ λ°©νλ²½ WebKnight
WebKnightλ AQTRONIXμ¬μμ κ°λ°ν IIS μΉμλ²μ μ€μΉν μ μλ 곡κ°μ© μΉ λ°©νλ²½μ λλ€. WebKnightλ ISAPI νν° ννλ‘ λμνλ©°, IIS μλ² μλ¨μ μμΉνμ¬ μΉμλ²λ‘ μ λ¬λκΈ° μ΄μ μ IIS μΉμλ²λ‘ λ€μ΄μ¨ λͺ¨λ μΉ μμ²μ λν΄ μΉμλ² κ΄λ¦¬...
λ μ½κΈ°