๐Ÿ‡ฐ๐Ÿ‡ท
Korean
  • ๐Ÿ–Œ๏ธPLURA ์‚ฌ์šฉ๋ฒ•
  • ๐ŸŒฑ์‹œ์ž‘ํ•˜๊ธฐ
  • ๐Ÿš€๋น ๋ฅธ์‹œ์ž‘
  • โœ๏ธํšŒ์›๊ฐ€์ž…
  • ๐Ÿ†”๋กœ๊ทธ์ธ
  • ์—์ด์ „ํŠธ ์„ค์น˜
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • Windows
        • Sysmon
      • Linux
        • Sysmon
    • ์›น๋ฐฉํ™”๋ฒฝ(WAF)
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • PLC
      • PLC ์‚ฌ์šฉ์ž์ •์˜
        • Apache httpd error
        • MySQL
        • MySQL error
        • Openvpn
        • PostgreSQL
        • Redis
        • Xrdp
        • MySQL error log(PLC)
        • Application log(PLC)
      • PLC ๋ ˆ๊ฑฐ์‹œ ์—ฐ๋™
      • onprem
    • ๋กœ๊ทธ ํฌ๋ Œ์‹(Log Forensic)
      • Windows
  • ์—์ด์ „ํŠธ ์‚ญ์ œ
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • Windows
        • Sysmon
      • Linux
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • PLC
  • ๊ธฐ๋Šฅ
    • ๊ณตํ†ต
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ๋ณด์•ˆํƒ์ง€
        • ๋งˆ์ดํ„ฐ์–ดํƒ
          • ๋งคํŠธ๋ฆญ์Šค
          • ๋ฆฌ์ŠคํŠธ
          • ํ•ดํ‚น๊ทธ๋ฃน
          • ์†Œํ”„ํŠธ์›จ์–ด
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ ์œ ์ถœ
        • ๊ณ„์ •ํƒˆ์ทจ
        • ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ
      • ํ•„ํ„ฐํƒ์ง€
        • ํ˜ธ์ŠคํŠธ
        • ์›น
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • MLํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
        • ํ˜ธ์ŠคํŠธ
        • ์›น
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • ํ•„ํ„ฐ
        • Syslog
        • Audit
        • Windows
      • ํ•„ํ„ฐ: ๋ณด์•ˆ
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ์œ ์ถœ
        • ๊ณ„์ •ํƒˆ์ทจ
        • ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ
      • ํ•„ํ„ฐ: ์ถ”์ฒœ
      • ํ•„ํ„ฐ: ๋“ฑ๋ก
        • ํ˜ธ์ŠคํŠธ
        • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ
        • ์›น
        • ์›น๋ฐฉํ™”๋ฒฝ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • ์‹œ์Šคํ…œ
        • ์‹œ์Šคํ…œ ๊ด€๋ฆฌ
        • ๊ทธ๋ฃน ๊ด€๋ฆฌ
        • ์›น๋กœ๊ทธ ์‚ฌ์šฉ ์„ค์ • ๋ฐฉ๋ฒ•
      • ๋ฆฌ์†Œ์Šค๋ชจ๋‹ˆํ„ฐ๋ง
        • ํ˜ธ์ŠคํŠธ
        • ํ˜ธ์ŠคํŠธ ์ „์ฒด
        • ์•Œ๋ฆผํ•„ํ„ฐ
      • ์ถ”์ถœ๋กœ๊ทธ
        • IP์ฃผ์†Œ
        • Login
        • URL
      • ๋ณด๊ณ ์„œ
        • ๐Ÿ“‰๋ฉ”์ธ
        • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ ๋ถ„์„
        • ๋งˆ์ดํ„ฐ์–ดํƒ ๋ถ„์„
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ์œ ์ถœ ๋ถ„์„
        • ๊ณ„์ •ํƒˆ์ทจ ๋ถ„์„
        • ํ˜ธ์ŠคํŠธ ๋ถ„์„
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ ๋ถ„์„
        • ์›น ๋ถ„์„
        • ๋„คํŠธ์›Œํฌ ๋ถ„์„
      • ํ†ต๊ณ„
        • IP์ฃผ์†Œ
        • Login
        • ์—…๋กœ๋“œ์šฉ๋Ÿ‰
        • ์›Œ๋“œํด๋ผ์šฐ๋“œ
        • ํžˆํŠธ๋งต
        • ๋ฐ•์Šคํ”Œ๋กฏ
      • ๊ฒ€์ƒ‰๊ธฐ๋Šฅ
      • ๊ด€๋ฆฌ
        • ์„œ๋น„์Šค
        • ๋ฉค๋ฒ„
        • ๋ณด์•ˆ
        • ๋ชฉ๋ก
        • ์—ฐ๋™
        • ์‚ฌ์šฉ
        • ์‹œ์Šคํ…œ
        • ๊ทธ๋ฃน์•Œ๋ฆผ
        • ์‚ฌ์šฉ๋กœ๊ทธ
        • ๋ณต์›์„œ๋น„์Šค
      • ๊ฐœ์ธํ™”
        • ๊ฐœ์ธ์•Œ๋ฆผ
        • ๋‚˜์˜ ์ •๋ณด
        • ํ…Œ๋งˆ ์„ค์ •
      • ๐Ÿ› ๏ธTOOLS
      • ์ปดํ”Œ๋ผ์ด์–ธ์Šค
      • API ์ œ๊ณต(On-premise ์ „์šฉ)
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ํ•„ํ„ฐํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
      • ๋ฐฉ์–ด
        • ์ฐจ๋‹จIP์ฃผ์†Œ
        • ๋กœ๊ทธ
        • ์„ค์ •
        • ์ฆ‰์‹œ์ฐจ๋‹จ
      • ๐ŸŽฎ์›๊ฒฉ ์ œ์–ด
    • ๐Ÿ”ฌํฌ๋ Œ์‹
    • ์›น๋ฐฉํ™”๋ฒฝ(WAF)
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ํ•„ํ„ฐํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
      • ๋ฐฉ์–ด
        • ์ฐจ๋‹จIP์ฃผ์†Œ
        • ๋กœ๊ทธ
        • ์„ค์ •
        • ์ฆ‰์‹œ์ฐจ๋‹จ
      • ๊ด€๋ฆฌ
      • ํ•„ํ„ฐ ๋“ฑ๋ก
      • ๋ณด๊ณ ์„œ
      • ๊ตฌ์„ฑ๋„
    • ๋กœ๊ทธ ํฌ๋ Œ์‹
      • ๋Œ€์‹œ๋ณด๋“œ
      • ์‹œ์Šคํ…œ ๊ด€๋ฆฌ
  • FAQ
    • ๊ณตํ†ต
      • ํšŒ์›๊ฐ€์ž… ์ธ์ฆ๋ฉ”์ผ
      • ๋ฉค๋ฒ„๊ฐ€์ž…
      • ํšŒ์›ํƒˆํ‡ด
      • ์‚ฌ์šฉ์ž๋ณ„ ๋ธŒ๋ผ์šฐ์ € ์ €์žฅ ๊ธฐ๋Šฅ
      • ์—…๋กœ๋“œ ์„ค์ •: ์‘์šฉํ”„๋กœ๊ทธ๋žจ
      • ๊ณต๊ฐœ IP์ฃผ์†Œ ํ™•์ธ
      • ์—์ด์ „ํŠธ: ์ตœ์†Œ ๋ฐ ๊ถŒ์žฅ ์‚ฌ์–‘
      • ์—์ด์ „ํŠธ: ์‚ฌ์šฉ๋Ÿ‰
      • ์—์ด์ „ํŠธ: ์ง€์› ์šด์˜์ฒด์ œ
      • ์—์ด์ „ํŠธ: ์—…๋ฐ์ดํŠธ
      • ์—์ด์ „ํŠธ: ํ”„๋กœ์„ธ์Šค๋ณ„ ์—ญํ• 
      • ์—์ด์ „ํŠธ: ๋กœ๊น… ์„ค์ •
      • ์—์ด์ „ํŠธ: IP์ฃผ์†Œ ๋ณ€๊ฒฝ ๋ฐฉ๋ฒ•
      • ์—์ด์ „ํŠธ: ์„œ๋น„์Šค ์ค‘์ง€ ํ•ด๊ฒฐ
      • ์„œ๋น„์Šค: ๊ฐœ์ธ์ •๋ณด ๋งˆ์Šคํ‚น
      • ์„œ๋น„์Šค: ํƒ์ง€ ์˜ˆ์™ธ
      • ์„œ๋น„์Šค: ์›น๋ฐฉํ™”๋ฒฝ(WAF)
      • ์„œ๋น„์Šค: ๋กœ๊ทธ ๋ฐ API ์—ฐ๋™
      • ์ด์šฉ ์š”๊ธˆ
      • ์ด์šฉ ์ •๋ณด
      • PoC ์ง„ํ–‰ ๋ฐฉ๋ฒ• ์•ˆ๋‚ด
      • VirusTotal ๊ฒ€์ƒ‰ ์—ฐ๋™
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • PDF ํ—ค๋” ๋ถ„์„
      • ๋ช…๋ น์–ด
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • On-premise
        • curl ์„ค์น˜
        • wget ์„ค์น˜
        • PLURA Root CA ์ธ์ฆ์„œ ๋“ฑ๋ก
      • ModPlura
        • Apache ์ˆ˜๋™ ์„ค์น˜
        • Nginx ์ˆ˜๋™ ์„ค์น˜
      • Syslog ์ „์†ก
        • ์›น Access ๋กœ๊ทธ
        • Tomcat Catalina.out ๋กœ๊ทธ
      • Logging ์ง€์›
        • ๊ฐ์‚ฌ์ •์ฑ… ๋ณต์› ๋ฐฉ๋ฒ•
        • PowerShell ์Šคํฌ๋ฆฝํŠธ ๋ธ”๋ก ๋กœ๊น… ํ™œ์„ฑํ™”
        • Tomcat Access ๋กœ๊น… ์„ค์ •
        • Squid ๋กœ๊น… ์„ค์ •
      • Proxy ์„ค์ •
        • AWS RHEL ํ™˜๊ฒฝ
      • IBM AIX ์„œ๋ฒ„ ์„ค์ •
        • Audit ์„ค์ • ์•ˆ๋‚ด
        • Audit์„ ์ด์šฉํ•œ ํ•ดํ‚น ํƒ์ง€
      • ํƒ์ง€ ํ•„ํ„ฐ ์ œ์ž‘
        • ๋ฐ์ดํ„ฐ์œ ์ถœ
        • ์œˆ๋„์šฐ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ & ํŒŒ์ผ ์œ„๋ณ€์กฐ
        • ๊ณต๊ฐœํ‚ค ๋กœ๊ทธ์ธ ์„ฑ๊ณต
      • ์•Œ๋ฆผ ๋ฐ›๊ธฐ
        • Webhook ์„ค์ •(Telegram)
        • Syslog ์„ค์ •(Kiwi)
      • ๋ชจ์˜ํ•ดํ‚น
        • ๋ฐ๋ชจ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค
        • ์žฌ์ „์†ก ๊ณต๊ฒฉ ์‚ฌ์šฉ ์•ˆ๋‚ด
      • ETC
        • ๋ฐฑ์‹  ์†Œํ”„ํŠธ์›จ์–ด ์ข…๋ฃŒ ํƒ์ง€ ๋ฐฉ๋ฒ•
        • Apache ์„œ๋ฒ„์—์„œ HTTP ์••์ถ• ๋น„ํ™œ์„ฑํ™”
  • ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ
    • AWS
      • Auto Scaling ์„ค์ •
      • ํƒ€์ž„์กด ์„ค์ •
      • Route 53 DNS ํ• ๋‹น
      • EC2 Auto Scaling ์ง€์›
      • PLURA-WAF ๊ตฌ์ถ•
    • Naver Cloud
      • PLURA-WAF ๊ตฌ์ถ•
  • ๊ด‘๊ณ  ad
    • ๐Ÿ”ดon air
  • ์˜์ƒ
    • ํšŒ์‚ฌ&์ œํ’ˆ ์†Œ๊ฐœ
      • ๐Ÿจํ๋น„ํŠธ์‹œํ๋ฆฌํ‹ฐ(์ฃผ)
      • ๐Ÿ“ฆ์ œํ’ˆ
      • ๐ŸŽฅ๋ฐฉ์†ก/๋ฐœํ‘œ
        • SBS Biz ์ฐธ์ข‹์€ํ•˜๋ฃจ
        • ์Šคํƒ€์žฅ์™ธ์ฃผ์‹
        • ๋„์ „! K-์Šคํƒ€ํŠธ์—…
        • SparkLabs Demoday
    • ํ•ดํ‚นํƒ์ง€ ์‹œ์—ฐ
      • WEB
        • ํฌ๋ฆฌ๋ด์…œ ์Šคํ„ฐํ•‘
        • ๋ฐ์ดํ„ฐ์œ ์ถœ by SQL ์‚ฝ์ž… ๊ณต๊ฒฉ
        • ์›น์…ธ(WebShell)
        • ์‚ฌ์ดํŠธ ๊ฐ„ ์Šคํฌ๋ฆฝํŒ…(XSS)
        • Estatik ํ”Œ๋Ÿฌ๊ทธ์ธ ์ทจ์•ฝ์ 
        • XSL Script Processing [T1220]
      • System
        • Emotet
        • Log4Shell
        • Wannacry ๋žœ์„ฌ์›จ์–ด
        • APT29(MITRE ATT&CK)
    • ๊ณ ๊ฐ ์‚ฌ๋ก€
      • (์ฃผ)์•„์ด๋„คํŠธํ˜ธ์ŠคํŒ…
  • Contact
    • โ˜Ž๏ธ์—ฐ๋ฝ์ฒ˜
Powered by GitBook
On this page
  1. ๊ธฐ๋Šฅ
  2. ๊ณตํ†ต
  3. ํ†ต๊ณ„

Login

PreviousIP์ฃผ์†ŒNext์—…๋กœ๋“œ์šฉ๋Ÿ‰

Last updated 5 months ago

ํฌ๋ฆฌ๋ด์…œ ์Šคํ„ฐํ•‘ ๊ณต๊ฒฉ ๋Œ€์‘

  • ๋กœ๊ทธ์ธ ์„ฑ๊ณต ๋ฐ ์‹คํŒจ ์ •๋ณด๋ฅผ ํ™•์ธํ•˜๋Š” ๊ฒƒ์€ ํฌ๋ฆฌ๋ด์…œ ์Šคํ„ฐํ•‘ ๊ณต๊ฒฉ ๋Œ€์‘์— ํ•„์ˆ˜์ ์ž…๋‹ˆ๋‹ค.

  • ๋กœ๊ทธ์ธ ์„ฑ๊ณต ๋ฐ ์‹คํŒจ ๋กœ๊ทธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ฐ€์‹œ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

  • ์š”์ฒญ ํ—ค๋”์—์„œ IP ์ฃผ์†Œ, ์ฟ ํ‚ค, ๋ธŒ๋ผ์šฐ์ €, ๋ ˆํผ๋Ÿฌ ์ •๋ณด๋ฅผ ์ฐธ์กฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์š”์ฒญ ๋ณธ๋ฌธ์—์„œ ์‚ฌ์šฉ์ž ์•„์ด๋””๋ฅผ ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค.

  • ์‘๋‹ต ํ—ค๋”์—์„œ ์ƒํƒœ๊ฐ’์„ ์ฐธ์กฐํ•˜์—ฌ ์ƒํƒœ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • Host์™€ Path ์ •๋ณด๋ฅผ ํ†ตํ•ด ๋” ์ƒ์„ธํ•œ ๋กœ๊ทธ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ํ…Œ์ด๋ธ”๊ณผ ๊ทธ๋ž˜ํ”„ ํ˜•์‹์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์„ ํƒํ•˜์—ฌ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ†ต๊ณ„ ํ•ญ๋ชฉ

  • ์ผ์ผ ํ†ต๊ณ„

  • ์ฃผ๋ณ„ ํ†ต๊ณ„

  • ์›”๋ณ„ ํ†ต๊ณ„

  • ํ†ต๊ณ„ > ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€ ์ƒ๋‹จ์—์„œ Host์™€ Path๊ฐ€ ์„ ํƒ๋˜์ง€ ์•Š์€ ๊ฒฝ์šฐ, ์‹œ๊ฐ„๋Œ€๋ณ„ ๋กœ๊ทธ์ธ ๋ถ„์„์ด ๋…ธ์ถœ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

  • Host์™€ Path๋ฅผ ์„ ํƒํ•˜๋ฉด ์‹œ๊ฐ„๋Œ€๋ณ„ ๋กœ๊ทธ์ธ ๋ถ„์„ ํ†ต๊ณ„๊ฐ€ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.