ํจ์จ์ ์ธ ๋ณด์ ์๋ฃจ์
ํ์ฉ๋ฒ, ์ต์ ํ๋ ๋๊ตฌ ์ฌ์ฉ ๋ฐฉ๋ฒ,
๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ ์ธ ๋
ธํ์ฐ๋ฅผ ํตํด PLURA๋ฅผ ํ์ฉํ
๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
๋ก๊น (Logging) ์ ์ํด SSD ์ฌ์ฉํ๊ธฐ
๋์ ์ ์์ด ์ฆ๊ฐํ๋ฉด ์ฑ๋ฅ์ ์ํฅ์ ๋ฏธ์น๋ ์์๊ฐ ๋ง์ต๋๋ค. ๊ทธ ์ค์์๋ ์น ์์คํ ์ ๊ฒฝ์ฐ, ์ก์ธ์ค๊ฐ ๋์ด๋๋ฉด ๋ก๊น (logging) ๋ํ ์ฆ๊ฐํฉ๋๋ค. โ/var/logโ๊ฐ HDD๋ณด๋ค SSD์ผ ๊ฒฝ์ฐ ์์คํ ์ ์์ ์ ์ธ ์ด์์ ๋์์ด ๋ฉ๋๋ค. ์ฌ์ฉ ์ค์ธ ๋์คํฌ๊ฐ SSD...
๋ ์ฝ๊ธฐ
์๋์ฐ ํ๋ก์ ์ค์
Windows์์ ํ๋ก์๋ฅผ ์ค์ ํ๋ ๋ฐฉ๋ฒ์ ์๋ดํฉ๋๋ค.
๋ ์ฝ๊ธฐ
MAC ์ฃผ์ ํ์ธํ๊ธฐ
PC ์๋ฒ์ ๊ณ ์ ์ ๋ณด๋ฅผ ํ์ธํ๊ณ ํ์ฉํ๊ธฐ ์ํด MAC ์ฃผ์๋ฅผ ํ์ธํ๋ ๋ฐฉ๋ฒ์ ์๋ดํฉ๋๋ค. ๋ช ๋ น ๊ด๋ฆฌ์ ์คํ ๋จผ์ , ๋ช ๋ น ๊ด๋ฆฌ์(cmd)๋ฅผ ์คํํฉ๋๋ค. ipconfig /all ๋ช ๋ น์ด ์คํ ๋ช ๋ น ๊ด๋ฆฌ์์์ ๋ค์ ๋ช ๋ น์ด๋ฅผ ์คํํฉ๋๋ค: ipconfig /all MAC...
๋ ์ฝ๊ธฐ
curl ํ๋ก์ ์ต์ ์ค์
curl ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ํ๋ก์ ๊ฒฝ์ ๋ฐฉ๋ฒ์ ์ค๋ช ํฉ๋๋ค.
๋ ์ฝ๊ธฐ
Bastion Host ์ด์
Bastion Host๋? Bastion Host๋ Public ๋คํธ์ํฌ์์ Private ๋คํธ์ํฌ์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ๊ณตํ๊ธฐ ์ํ ๋ชฉ์ ์ ๊ฐ์ง ์๋ฒ์ ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก Amazon VPC (Virtual Private Cloud)์ Public Subnet...
๋ ์ฝ๊ธฐ
MITRE ATT&CK ์ดํด
๋ง์ดํฐ(MITRE)๋ ์ทจ์ฝ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ธ CVE(Common Vulnerabilities and Exposures)๋ฅผ ๊ฐ๋ ํ๋ ๋น์๋ฆฌ ๋จ์ฒด๋ก ์ดํ(ATT&CK, Adversarial Tactics, Techniques ๋ฐ Common Knowledge)์ด๋ผ๋ ์ฌ์ด๋ฒ ...
๋ ์ฝ๊ธฐ
Windows Remote Logging
Active Directory ํ๊ฒฝ์์ **Windows Event Collector(WEC)**๋ฅผ ๊ตฌ์ฑํ๋ฉด ์๊ฒฉ ์ด๋ฒคํธ ๋ก๊ทธ๋ฅผ ์ค์์์ ์์งํ๊ณ ๊ด๋ฆฌํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ค์ ์ง์ค์ ๋ก๊ทธ ๊ด๋ฆฌ ๋ฐ ๋ชจ๋ํฐ๋ง์ ๊ฐ๋ฅํ๊ฒ ํ๋ฉฐ, ์กฐ์ง์ ๋ณด์ ๋ฐ ์ด์ ํจ์จ์ฑ์ ํฅ์์...
๋ ์ฝ๊ธฐ
์คํ์์ค ์น ๋ฐฉํ๋ฒฝ WebKnight
WebKnight๋ AQTRONIX์ฌ์์ ๊ฐ๋ฐํ IIS ์น์๋ฒ์ ์ค์นํ ์ ์๋ ๊ณต๊ฐ์ฉ ์น ๋ฐฉํ๋ฒฝ์ ๋๋ค. WebKnight๋ ISAPI ํํฐ ํํ๋ก ๋์ํ๋ฉฐ, IIS ์๋ฒ ์๋จ์ ์์นํ์ฌ ์น์๋ฒ๋ก ์ ๋ฌ๋๊ธฐ ์ด์ ์ IIS ์น์๋ฒ๋ก ๋ค์ด์จ ๋ชจ๋ ์น ์์ฒญ์ ๋ํด ์น์๋ฒ ๊ด๋ฆฌ...
๋ ์ฝ๊ธฐ