profile
코드에 숨겨진 위협을 읽고 AI로 보안의 미래를 설계합니다. 프론트엔드 개발 경험을 자산 삼아 더 견고하고 지능적인 보안 운영 시스템을 구축해 나가는 과정을 기록합니다
태그 목록
전체보기 (1000)보안관제(995)Soc(758)리눅스(401)시스템보안(307)리눅스 시스템 기초(250)linux(250)네트워크 패킷 분석(250)정보보안(220)로그분석(162)시스템 보안 · 취약점(150)취약점분석(124)웹보안(121)cybersecurity(102)서비스 · 프로세스 관리(62)OWASP(62)파일 · 권한 · 사용자 관리(60)packet(59)http(59)Linux 로그 경로 정리(58)네트워크보안(56)DVWA(55)BurpSuite(55)Linux 시스템 보안 기초(55)bwapp(52)WebGoat(52)wireshark(51)계정 · 인증 보안(50)Linux 정보 수집(50)방화벽 · IDS 기초(50)Network Scan(50)네트워크 스캔 징후 분석(50)Linux 서버 보안(50)네트워크 장비 실습(50)LinuxLog(50)Ids(47)firewall(45)SecureCoding(44)PORT(41)네트워크(37)Wireshark 패킷 분석(37)TCP/IP 구조 이해(34)TCP/IP(32)포트 · 프로토콜 분석(29)systemd(29)protocol(28)패킷분석(28)ip(27)Suricata(25)웹취약점(23)auditd(23)XSS(20)ssh(20)인증(19)Injection(17)sql(17)SQLInjection(17)mac(16)routing(16)Linux 기본 구조 이해(15)journald(15)Incident Response(15)sudo(13)Wazuh(13)정찰(12)rsyslog(12)AccessControl(12)권한상승(11)파일권한(11)ubuntu(11)RockyLinux(11)계정관리(10)암호화(10)SIEM(9)bruteforce(9)journalctl(9)지속성(9)IPS(9)snort(9)cron(9)tcpdump(8)프로세스(8)세션(8)디지털포렌식(8)ss(8)tcp(8)syslog(8)LogAnalysis(7)ComponentSecurity(7)csrf(7)CommandInjection(7)beebox(7)ApacheHTTP(7)LinuxSecurity(6)모의해킹(6)침해대응(6)SecurityMisconfiguration(6)보안점검(6)bash(6)탐지룰(6)fileupload(6)무결성(6)타임라인(6)실습환경(6)FileInclusion(5)체크리스트(5)pathtraversal(5)cookie(5)persistence(5)Forensics(5)pam(5)종합분석(5)침해사고(5)하드닝(5)SSRF(5)Kernel(5)BlindSQLi(5)TLS(5)VMware(5)탐지(5)nmap(5)최소권한(4)CSP(4)SUID(4)메모리(4)logging(4)systemctl(4)침해사고분석(4)Subnet(4)IoC(4)find(4)총정리(4)권한(4)포트폴리오(4)방화벽(4)StoredXSS(4)계정탈취(4)Root(4)그룹관리(4)deserialization(4)ProC(4)tmp(4)supplychain(4)프로세스트리(4)파일시스템(4)socket(4)DNS(4)CAPTCHA(3)타임라인분석(3)faillock(3)SGID(3)웹셸(3)ps(3)inode(3)sha256sum(3)stat(3)포트점검(3)ELK(3)문서화(3)umask(3)프록시(3)서비스계정(3)su(3)lsof(3)firewalld(3)baseline(3)SMTP(3)포렌식(3)UDP(3)XXE(3)clientside(3)서비스(3)침해사고대응(3)authorized_keys(3)Kill(3)ARP(3)악성코드분석(3)shellscript(3)DFIR(3)이상징후(3)데이터베이스(3)인증로그(3)점검스크립트(3)sshd(3)권한점검(3)XML(3)취약점점검(3)스케줄링(3)정보수집(3)IncidentResponse(3)shadow(3)passwd(3)자동화(3)토큰(3)서비스관리(3)정탐오탐(3)오류처리(3)환경변수(3)정보노출(3)selinux(3)Cryptography(3)MariaDB(3)RHEL(3)계정보안(3)linux명령어(3)AppArmor(3)uid(2)traceroute(2)unitfile(2)해시(2)usermod(2)process(2)서비스식별(2)PID(2)그룹권한(2)인증흐름(2)top(2)인증공격(2)IPv4(2)흔적확인(2)디스크(2)chown(2)LogManagement(2)기준선(2)tshark(2)unit(2)시그널(2)rwx(2)Logrotate(2)loadaverage(2)authentication(2)브라우저(2)iptables(2)JavaScript(2)부팅(2)자원정찰(2)PING(2)비밀번호(2)sni(2)hosts(2)pstree(2)sudoers(2)ls(2)위협헌팅(2)waf(2)ACL(2)InsecureDesign(2)Timestamp(2)signal(2)포트분석(2)C2(2)계정잠금(2)SIGTERM(2)iframe(2)ausearch(2)LFI(2)chrony(2)netfilter(2)nftables(2)웹쉘(2)FHS(2)저장소정찰(2)WeakSession(2)포트(2)execve(2)JWT(2)침해분석(2)FIM(2)shell(2)Nginx(2)권한우회(2)https(2)ethernet(2)HTTP메서드(2)권한정찰(2)배너(2)ttl(2)종합정리(2)zombie(2)mac주소(2)웹로그(2)LDAP(2)취업(2)IDOR(2)ufw(2)보고서(2)crontab(2)OOMKiller(2)지속성정찰(2)자동점검(2)Alert분석(2)triage(2)GTFOBins(2)cheatsheet(2)STICKYBIT(2)예약작업(2)감사로그(2)FileDescriptor(2)dig(2)공개키(2)ICMP(2)권한전환(2)hpp(2)Capabilities(2)WorldWritable(2)ReflectedXSS(2)GID(2)소유권(2)aureport(2)chmod(2)게이트웨이(2)로그(2)네트워크정찰(2)프로세스분석(2)php(2)API(2)pwquality(2)sysctl(2)AuthBypass(2)보안기초(2)시퀀스번호(2)union(2)NTP(2)Debian(2)패킷캡처(2)PPID(2)IP단편화(2)DHCP(2)이상로그인(2)라우팅(2)위협탐지(1)automation(1)Group(1)HTMLInjection(1)표적확인(1)integrity(1)Failed(1)mask(1)로그인패턴(1)cd(1)인증돌파(1)성능(1)Orphan(1)보안윤리(1)SYN(1)dpkg(1)apache(1)timer(1)Heartbleed(1)@Target(1)StoredSQLi(1)ulimit(1)timezone(1)permission(1)패턴학습(1)패스워드해시(1)POP3(1)사용자목록(1)Methodology(1)탐지시나리오(1)파일탐색(1)로그보존(1)dns설정(1)html(1)euid(1)네트워크서비스(1)흔적정리(1)fork(1)설정드리프트(1)pam_pwhistory(1)종합점검(1)자동복구(1)batch(1)디렉터리(1)연결탐지(1)dependency(1)TCP헤더(1)DoS(1)위협인텔(1)jq(1)CodeInjection(1)숨김파일(1)CPU정보(1)cpu(1)도구탐색(1)memory(1)kerberos(1)systemd-delta(1)domxss(1)TimeLine(1)portscan(1)프로토콜식별(1)백업(1)OpenRedirect(1)after(1)OnCalendar(1)CIS(1)모니터링(1)명령어(1)TIME_WAIT(1)TCPFlag(1)setfacl(1)TCP23(1)계정생성(1)Uptime(1)run-parts(1)mv(1)계정탐지(1)MFA(1)fd(1)리소스모니터링(1)TTY(1)변경추적(1)PMTUD(1)sigkill(1)nologin(1)audit(1)실시간모니터링(1)userdel(1)변경점검(1)백그라운드(1)변화탐지(1)socketactivation(1)장애대응(1)원격접속(1)systemctledit(1)계정정책(1)atd(1)잠금분석(1)IR(1)유스케이스(1)df(1)graceful shutdown(1)커스텀룰(1)DAC(1)Process State(1)SSI(1)휴면계정(1)서비스상태(1)중요파일(1)실행파일(1)bind-address(1)네트워크분석(1)파일종류(1)Detection(1)프로세스파일정찰(1)계보(1)계정정찰(1)외부노출(1)Activedirectory(1)디스크정보(1)로그인사용자(1)LD_PRELOAD(1)가동상태(1)파일무결성(1)디렉터리보안(1)override(1)persistent(1)CentralLogging(1)자원제한(1)HostHeader(1)초동대응(1)대시보드(1)anacron(1)bashrc(1)리스닝포트(1)가용성(1)권한관리(1)challenges(1)chage(1)postfix(1)커널정보(1)tap(1)파일형식(1)SensitiveData(1)ShellShock(1)conntrack(1)네트워크점검(1)session(1)DHCPSnooping(1)가상머신(1)계정감사(1)trap(1)MagicNumber(1)프로세스상태(1)웹로그분석(1)DNS터널링(1)VFS(1)etc(1)systemd-analyze(1)exec(1)정규표현식(1)마운트옵션(1)패스워드정책(1)bpf(1)OSI7계층(1)디렉터리정찰(1)SNMP(1)Hardening(1)systemd-run(1)vsftpd(1)cors(1)autostart(1)3wayhandshake(1)DynamicUser(1)pkill(1)pgrep(1)RogueDHCP(1)UID확인(1)445포트(1)비표준포트(1)고아프로세스(1)rpm(1)wtmp(1)Sandboxing(1)rlimit(1)상태코드(1)보안모델(1)TROUBLESHOOTING(1)kalilinux(1)서비스포트(1)휘발성증거(1)우선순위(1)cron.d(1)OpenSCAP(1)etc-services(1)시간동기화(1)LeastPrivilege(1)daemon(1)hardlink(1)설정파일(1)outbound(1)인증성공(1)ThreatHunting(1)종합실습(1)메모리정보(1)ChainOfCustody(1)인증서(1)chgrp(1)필드해석(1)visudo(1)네트워크인터페이스(1)rm(1)GET(1)POST(1)허용목록(1)포트정책(1)비밀번호재설정(1)로그설정정찰(1)groupadd(1)vmstat(1)시스템계정(1)rst(1)http헤더(1)재전송(1)XST(1)GRUB(1)MailInjection(1)ProcessExecution(1)ARP스푸핑탐지(1)로그정규화(1)네트워크연결(1)계정삭제(1)procfs(1)logindefs(1)방화벽정책(1)SystemCall(1)Thread(1)탐지규칙(1)자원모니터링(1)동시세션(1)커널보안(1)포트노출(1)jobcontrol(1)TimingAttack(1)3389포트(1)samba(1)상관분석(1)파일전송(1)세션조회(1)하드닝해제(1)GratuitousARP(1)Promiscuous(1)권한탐색(1)기본계정(1)계정인증(1)로그인보안(1)이벤트로그(1)접근제어(1)정찰시나리오(1)dropin(1)패스워드(1)공유계정(1)strace(1)nat(1)RDP(1)권한식별(1)invaliduser(1)시스템로그(1)데몬(1)공격탐지(1)이름해석(1)cp(1)TasksMax(1)비밀번호이력(1)path(1)민감정보(1)접근통제(1)인증실패(1)감사(1)윈도우(1)PID1(1)키지문(1)IMAP(1)Capability(1)url(1)sshd_config(1)DNS레코드(1)Mitre(1)smb(1)redis(1)장비관리(1)서브넷(1)Reconnaissance(1)권한사용(1)로그인기록(1)임시포트(1)5-tuple(1)프로토콜보안(1)점검(1)서비스목록(1)시스템식별(1)status(1)변경관리(1)정보수집탐지(1)위협모델링(1)killall(1)systemd-resolved(1)그룹변경(1)CRLF(1)apt(1)ICMPv6(1)FTP(1)권한변경(1)BrokenAuth(1)restart(1)avc(1)getfacl(1)service(1)LinuxUser(1)Lynis(1)로그접근(1)앱로그(1)requires(1)마운트정보(1)경로(1)인증분석(1)계정변경(1)계정열거(1)Hostname(1)sed(1)TCP상태(1)UDP161(1)runlevel(1)DisplayFilter(1)FIN(1)서비스정찰(1)이상탐지(1)usb(1)symboliclink(1)소켓정찰(1)인증이벤트(1)커널모듈(1)권한상승경로(1)내부확산(1)mkdir(1)외부경로(1)비커닝(1)cidr(1)RFI(1)인코딩(1)권한확대(1)서비스등록(1)세션정찰(1)VLAN(1)at()(1)증거맵(1)감사정책(1)setsid(1)메일보안(1)Cgroup(1)sudo권한(1)계정권한정찰(1)pam_wheel(1)init(1)renice(1)UDP67(1)nice(1)DORA(1)디렉터리권한(1)Clickjacking(1)BufferOverflow(1)노출점검(1)snmpv3(1)인접호스트(1)비밀번호정책(1)dnf(1)자원제어(1)capinfos(1)IPv6(1)최근로그인(1)span(1)AntiForensics(1)MTU(1)로그관리(1)관리자권한(1)코어덤프(1)getcap(1)CI/CD(1)limits.conf(1)useradd(1)rpm-V(1)백도어(1)xpath(1)grep(1)계정정리(1)/dev/shm(1)디렉터리구조(1)DGA(1)패치관리(1)리버스쉘(1)비밀번호만료(1)평문프로토콜(1)백도어탐지(1)SCA(1)파이프라인(1)Nohup(1)파일감사(1)SLAAC(1)ssh.socket(1)JA3(1)좀비프로세스(1)그룹정보(1)탐지설계(1)oom(1)dumpcap(1)NDP(1)스프레이(1)소켓(1)인증룰(1)StartLimit(1)증거보존(1)프로세스조회(1)샌드박스(1)Telnet(1)dmesg(1)UID0(1)awk(1)UDP123(1)불변모드(1)pcap(1)사설IP(1)touch(1)Statistics(1)

150. Linux 정보 수집 — Linux 정보 노출 및 수집 종합 정리

「Linux 정보 노출 및 수집」 50편을 정보 수집 유형·로그·탐지 포인트·정상/비정상·Wazuh/ELK·IOC·타임라인·정탐오탐·대응·조사·보고로 종합하고, D영역 「권한 변경 이상 징후」로 연결합니다.

2일 전
·
0개의 댓글
·

149. Linux 정보 수집 — 실전 시나리오 — 로그인부터 정찰·SIEM 탐지까지

로그인→시스템→네트워크→계정/권한→프로세스/서비스→중요 파일 확인→로그 발생→SIEM 탐지→SOC 분석의 정찰 시나리오를, 공격 명령이 아니라 관제 화면·로그 흔적 중심으로 재구성하는 실전 분석을 다룹니다.

2일 전
·
0개의 댓글
·

148. Linux 정보 수집 — ELK/SIEM 기반 정보 수집 탐지와 정탐·오탐 판단

ELK/SIEM에서 정보 수집 정찰을 세션별 집계·대시보드로 탐지하고, 정탐·오탐을 기준선·맥락·추가 확인으로 판단하며 대응 절차로 연결하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

147. Linux 정보 수집 — Wazuh 기반 Linux 정보 수집 탐지

Wazuh로 Linux 정보 수집을 탐지하는 구성(auditd 연동·recon 키 룰·세션 상관·102000 대역 룰셋)을 정리하고, wazuh-logtest 검증과 오탐 튜닝 방법을 다룹니다.

2일 전
·
0개의 댓글
·

146. Linux 정보 수집 — Linux 정보 수집 행위의 이벤트 상관분석

개별 정보 수집 이벤트를 사용자·source IP·timestamp·process·세션 기준으로 상관분석해, 흩어진 조회를 하나의 정찰 활동으로 묶고 정상 기준선과 비교하는 SOC 상관분석 방법을 정리합니다.

2일 전
·
0개의 댓글
·

145. Linux 정보 수집 — 설정 파일 접근 종합 분석

141~144편의 로그·설정·환경 접근을 묶어, 정상 관리자 접근과 침해 의심 계정의 비정상 접근을 구분하는 기준을 종합하고, llp 시리즈와 연결해 로그/설정 정보 수집 정찰을 정리합니다.

2일 전
·
0개의 댓글
·

144. Linux 정보 수집 — 애플리케이션 로그 접근

웹/DB/앱 애플리케이션 로그(access_log·error_log·DB 로그) 접근 흔적을 분석해, 공격자가 앱 로그에서 토큰·세션·경로·다른 사용자 활동을 수집하거나 자기 접근 흔적을 확인하는 정찰을 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

143. Linux 정보 수집 — 시스템 로그 접근 분석

/var/log/messages·syslog·journald 접근 흔적을 분석해, 공격자가 시스템 로그에서 서비스·오류·활동 정보를 수집하거나 자신의 행위 흔적을 확인하는 정찰을 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

142. Linux 정보 수집 — 인증 로그 접근 분석

/var/log/secure·auth.log 접근 흔적을 분석해, 공격자가 인증 로그에서 다른 계정의 로그인 패턴을 학습하거나 자신의 인증 흔적을 확인하는 정찰을 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

141. Linux 정보 수집 — 로그 파일 접근 흔적

로그 파일(/var/log) 접근·탐색 흔적을 분석해, 공격자가 로그에서 정보를 수집하거나 자신의 흔적을 확인·제거 대상을 파악하는 정찰을, 정상 관리자 로그 열람과 구분해 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

140. Linux 정보 수집 — 프로세스·서비스·파일 정보 수집 종합 분석

131~139편의 프로세스·서비스·파일 정찰을 하나의 세트로 묶어, 정상 운영 명령과 의심스러운 연속 조회를 비교표로 구분하고 지속성·탈취 준비 정찰을 종합 분석합니다.

2일 전
·
0개의 댓글
·

139. Linux 정보 수집 — 설정 파일 탐색 흔적

애플리케이션·서비스 설정 파일(웹·DB·앱 config)을 탐색·열람하는 정찰을 분석해, 공격자가 설정에서 자격증명·경로·연결 정보를 수집하는 행위를, 인증·네트워크 정보와 연속 조회되는 패턴으로 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

138. Linux 정보 수집 — 중요 파일 존재 여부 확인

ls·stat·test -f로 특정 중요 파일(키·백업·DB 덤프·설정)의 존재·속성을 확인하는 정찰을 분석해, 공격자가 탈취·악용 대상을 특정하는 행위를 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

137. Linux 정보 수집 — 파일·디렉터리 구조 탐색 흔적

ls -R·find·tree를 이용한 광범위한 파일시스템 탐색 흔적을 분석해, 공격자가 민감 파일·데이터·쓰기 가능 위치를 찾는 정찰을 정상 작업과 구분해 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

136. Linux 정보 수집 — cron 관련 정보 수집

crontab -l·/etc/cron*·/var/spool/cron 조회로 예약 작업 구조를 파악하는 정찰을 분석해, 공격자가 cron 기반 지속성 등록 위치를 물색하는 행위를 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

135. Linux 정보 수집 — systemd 서비스 정보 수집

systemctl cat·/etc/systemd/system 탐색·systemd-analyze 조회로 systemd 유닛 구조를 파악하는 정찰을 분석해, 공격자가 지속성 등록(악성 유닛) 위치·방법을 물색하는 행위를 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

134. Linux 정보 수집 — 서비스 목록 조회

systemctl list-units·service --status-all 조회로 서비스 구성을 파악하는 정찰을 분석해, 공격자가 공격 표면·보안 서비스·지속성 등록 대상을 파악하는 행위를 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

133. Linux 정보 수집 — 실행 파일 경로 확인

which·whereis·/proc/[pid]/exe·type 조회로 공격에 쓸 도구(컴파일러·인터프리터·네트워크 도구)의 존재·경로를 확인하는 정찰을 분석해, LOLBins 탐색을 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

132. Linux 정보 수집 — 프로세스 트리 확인 분석

pstree·ps -ejH·/proc/[pid]/stat의 PPID 조회로 프로세스 부모-자식 관계를 파악하는 정찰을 분석해, 공격자가 자신의 프로세스 계보·은닉 가능성을 확인하는 행위를 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·

131. Linux 정보 수집 — 프로세스 목록 조회 흔적

ps aux·/proc 탐색으로 실행 중인 프로세스를 전수 조회하는 정찰을 분석해, 공격자가 보안 솔루션·서비스·다른 사용자 활동을 파악하는 행위를 정상 점검과 구분해 탐지하는 방법을 정리합니다.

2일 전
·
0개의 댓글
·