
Проведена оценка кибербезопасности университетского Linux-сервера в реальном времени. В ходе анализа были выявлены активные атаки, включая попытки перебора учетных данных (brute-force) и попытки эксплуатации уязвимости Log4Shell (CVE-2021-44228).
Проведена оценка кибербезопасности в реальном времени на университетском Linux-сервере. В ходе анализа была выявлена активная атакующая деятельность, включая попытки подбора учётных данных (brute-force) и попытки эксплуатации уязвимости Log4Shell (CVE-2021-44228).
«Скоординированные IP-адреса» означают несколько вредоносных IP-адресов, исходящих из одной подсети, что указывает на использование общей атакующей инфраструктуры или автоматизированных атакующих инструментов, одновременно направленных на систему.
Использовался для активной разведки и перечисления поверхности атаки:
Проведён аудит безопасности на уровне хоста:
Разработаны скрипты для автоматизации мониторинга безопасности:
journald на предмет неудачных попыток аутентификацииВсего задокументировано и категоризировано 12 результатов проверки безопасности:
PermitRootLogin no)MaxAuthTries 3)Jordan Dormann
CompTIA Security+