
大学のLinuxサーバーに対してライブのサイバーセキュリティ評価を実施。分析中に、ブルートフォース認証試行やLog4Shell(CVE-2021-44228)を狙った悪用試行を含む積極的な攻撃活動が確認されました。
大学のLinuxサーバーに対してライブサイバーセキュリティ評価を実施しました。分析中に、ブルートフォース認証試行やLog4Shell(CVE-2021-44228)を標的とした悪用試行を含む、アクティブな攻撃活動が特定されました。
「協調IP」とは、同じサブネットから発信される複数の悪意のあるIPアドレスを指し、共有された攻撃インフラストラクチャや自動化された攻撃ツールが同時にシステムを標的としていることを示しています。
アクティブな偵察と攻撃面の列挙に使用:
ホストベースのセキュリティ監査を実行:
セキュリティ監視を自動化するスクリプトを開発:
journaldログを解析して失敗した認証試行を検出合計 12件のセキュリティ発見事項 が文書化され、分類されました:
PermitRootLogin no)MaxAuthTries 3)Jordan Dormann
CompTIA Security+