
एक विश्वविद्यालय के Linux सर्वर पर लाइव साइबर सुरक्षा मूल्यांकन किया गया। विश्लेषण के दौरान, सक्रिय हमले की गतिविधि की पहचान की गई, जिसमें ब्रूट-फोर्स प्रमाणीकरण प्रयास और Log4Shell (CVE-2021-44228) को लक्षित करने वाले शोषण प्रयास शामिल थे।
एक विश्वविद्यालय के लिनक्स सर्वर पर लाइव साइबर सुरक्षा मूल्यांकन किया गया। विश्लेषण के दौरान, सक्रिय आक्रमण गतिविधि की पहचान की गई, जिसमें ब्रूट-फोर्स प्रमाणीकरण प्रयास और Log4Shell (CVE-2021-44228) को लक्षित करने वाले शोषण प्रयास शामिल हैं।
“समन्वित IPs” एक ही सबनेट से उत्पन्न होने वाले कई दुर्भावनापूर्ण IP पतों को संदर्भित करता है, जो साझा आक्रमण बुनियादी ढांचे या सिस्टम को एक साथ लक्षित करने वाले स्वचालित आक्रमण उपकरणों के उपयोग का संकेत देता है।
सक्रिय टोही और आक्रमण सतह गणना के लिए उपयोग किया गया:
होस्ट-आधारित सुरक्षा ऑडिटिंग की:
सुरक्षा निगरानी को स्वचालित करने के लिए स्क्रिप्ट विकसित की गईं:
journald लॉग को पार्स कियाकुल 12 सुरक्षा निष्कर्ष दस्तावेजित और वर्गीकृत किए गए:
PermitRootLogin no)MaxAuthTries 3)जॉर्डन डॉर्मन
CompTIA Security+