
정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용
2학년 학생, 표트르 대제 상트페테르부르크 폴리테크닉 대학교(SPbPU) 컴퓨터 과학 및 사이버보안 연구소, 전공 10.03.01 "정보 보안".
주식회사 포지티브 테크놀로지스(Positive Technologies)에서 진행한 교육(견학) 실습 과정에서 두 가지 실무 케이스를 수행했습니다. 아래에는 학술 보고서 형식이 아닌 기술 자료 형식으로 해당 내용을 정리했습니다.
실습 과제는 반두르코 V. V., 우솔체프 G. V., 우스티얀체프 A. S.로 구성된 교육 그룹의 일원으로 수행했습니다.
Wazuh 배포, 사용자 정의 탐지 규칙 생성, 인덱스 템플릿 구성, 에이전트 연결 및 서버 공격 시각화 구축.
스택: Ubuntu Server, Wazuh(Server / Indexer / Dashboard), OpenSearch DSL, Wazuh XML 규칙.
소스 코드에서 취약한 Apache 2.4.49 버전 빌드, RCE로 이어지는 Path Traversal 재현, 완화 조치 검증 및 첫 번째 공식 패치가 취약점을 완전히 해결하지 못한 이유 분석.
스택: Apache HTTP Server, mod_cgid, curl, PowerShell.
원본 교육 보고서의 스크린샷에는 테스트 서버의 실제 IP 주소, 자동 생성된 관리자 비밀번호, 에이전트 인증 키가 포함되어 있었습니다. 게시 전에 이러한 데이터는 이미지에서 제거되었으며 텍스트에서는 플레이스홀더로 대체되었습니다.