Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cybersecurity_portfolio — 정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용 | Kitploit
도구/GitHubGitHub/glebusalt/cybersecurity_portfolio
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingIntrusion DetectionLearning & EducationLog AnalysisLabs & Practice
GitHubglebusalt/cybersecurity_portfolio

cybersecurity_portfolio

정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용

저장소 보기
6일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

포트폴리오. 우솔체프 글레브

2학년 학생, 표트르 대제 상트페테르부르크 폴리테크닉 대학교(SPbPU) 컴퓨터 과학 및 사이버보안 연구소, 전공 10.03.01 "정보 보안".

주식회사 포지티브 테크놀로지스(Positive Technologies)에서 진행한 교육(견학) 실습 과정에서 두 가지 실무 케이스를 수행했습니다. 아래에는 학술 보고서 형식이 아닌 기술 자료 형식으로 해당 내용을 정리했습니다.

실습 과제는 반두르코 V. V., 우솔체프 G. V., 우스티얀체프 A. S.로 구성된 교육 그룹의 일원으로 수행했습니다.

케이스

SIEM Wazuh 배포: SSH 브루트포스 탐지

wazuh-siem-deployment

Wazuh 배포, 사용자 정의 탐지 규칙 생성, 인덱스 템플릿 구성, 에이전트 연결 및 서버 공격 시각화 구축.

스택: Ubuntu Server, Wazuh(Server / Indexer / Dashboard), OpenSearch DSL, Wazuh XML 규칙.

CVE-2021-41773: 취약한 Apache 빌드부터 RCE까지

cve-2021-41773-apache

소스 코드에서 취약한 Apache 2.4.49 버전 빌드, RCE로 이어지는 Path Traversal 재현, 완화 조치 검증 및 첫 번째 공식 패치가 취약점을 완전히 해결하지 못한 이유 분석.

스택: Apache HTTP Server, mod_cgid, curl, PowerShell.

보고서 내용에 관한 참고 사항

원본 교육 보고서의 스크린샷에는 테스트 서버의 실제 IP 주소, 자동 생성된 관리자 비밀번호, 에이전트 인증 키가 포함되어 있었습니다. 게시 전에 이러한 데이터는 이미지에서 제거되었으며 텍스트에서는 플레이스홀더로 대체되었습니다.

도구 다운로드