
Führte eine Live-Cybersicherheitsbewertung auf einem Linux-Server einer Universität durch. Während der Analyse wurden aktive Angriffsaktivitäten identifiziert, darunter Brute-Force-Authentifizierungsversuche und Exploit-Versuche, die auf Log4Shell (CVE-2021-44228) abzielten.
Es wurde eine Live-Cybersicherheitsbewertung auf einem Linux-Server einer Universität durchgeführt. Während der Analyse wurden aktive Angriffsaktivitäten identifiziert, darunter Brute-Force-Authentifizierungsversuche und Exploit-Versuche gegen Log4Shell (CVE-2021-44228).
„Koordinierte IPs“ bezieht sich auf mehrere bösartige IP-Adressen, die aus demselben Subnetz stammen, was auf die Nutzung gemeinsamer Angriffsinfrastruktur oder automatisierter Angriffswerkzeuge hindeutet, die das System gleichzeitig angreifen.
Verwendet für aktive Aufklärung und Aufzählung der Angriffsfläche:
Führte hostbasierte Sicherheitsprüfung durch:
Entwickelte Skripte zur Automatisierung der Sicherheitsüberwachung:
journald-Protokolle auf fehlgeschlagene Authentifizierungsversuche geparstInsgesamt wurden 12 Sicherheitsbefunde dokumentiert und kategorisiert:
PermitRootLogin no)MaxAuthTries 3)Jordan Dormann
CompTIA Security+