
대학 리눅스 서버에 대한 실시간 사이버보안 평가를 수행했습니다. 분석 중 활발한 공격 활동이 식별되었으며, 여기에는 무차별 대입 인증 시도와 Log4Shell(CVE-2021-44228)을 대상으로 한 익스플로잇 시도가 포함되었습니다.
대학 리눅스 서버에 대한 실시간 사이버 보안 평가를 수행했습니다. 분석 중에 무차별 대입 인증 시도 및 Log4Shell (CVE-2021-44228) 악용 시도를 포함한 활성 공격 활동이 확인되었습니다.
"조정된 IP"는 동일 서브넷에서 발생하는 여러 악성 IP 주소를 의미하며, 이는 공유된 공격 인프라 또는 시스템을 동시에 대상으로 하는 자동화된 공격 도구의 사용을 나타냅니다.
능동 정찰 및 공격 표면 열거에 사용:
호스트 기반 보안 감사 수행:
보안 모니터링 자동화 스크립트 개발:
journald 로그에서 실패한 인증 시도 파싱총 12건의 보안 발견 사항이 문서화 및 분류되었습니다:
PermitRootLogin no)MaxAuthTries 3)Jordan Dormann
CompTIA Security+