일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
- 네트워크정리
- 함수와 디버깅
- 정보보안
- 해킹
- bandit 문제풀이
- 혼자공부하는네트워크
- 데이터와 로직
- 혼공네트
- 네트워크문제
- AWS
- overthewire bandit level 0
- sk루키즈
- bandit 비밀번호
- overthewire bandit 문제풀이
- 공부기록
- Dreamhack
- 네트워크이론정리
- 포인터와 배열
- overthewire 문제
- bandit level 11 -> level 12 문제풀이
- web hacking
- 오블완
- kbdinteractiveauthentication
- 보안
- overthewire bandit 문제
- 티스토리챌린지
- sk shieldus rookies 23기
- 객체지향
- 취약점진단
- bandit level
- Today
- Total
아임노드
[SK shieldus Rookies 23기] 1월 9일 공부 기록_탑서트(Top-CERT) 실무 본문
[SK shieldus Rookies 23기] 1월 9일 공부 기록_탑서트(Top-CERT) 실무
Noody 2025. 1. 9.
오늘은 보안관제에 이어 탑서트(Top-CERT) 실무에 대한 강의다.
- 정상로그를 많이 봐야 악성 로그인지 알 수 있다.
> For security Monitoring(보안 관제) 카테고리
SOAR와 SIEM이 헷갈려서 한 번 비교 정리할 필요성을 느꼈다.
SIEM (데이터 수집, 위협 탐지)
SOAR (수집된 데이터를 분석/대응)
내가 생각하기로 SOAR를 쓴다고 SIEM을 대체하는게 아니라
두 가지를 모두 연동/연계해서 사용해야 보다 효과적인 방어가 가능하다.
정보보안 관제 자동화 솔루션이란? (SOAR)
보안 관제 및 보안 운영 자동화를 위한 기술 및 솔루션 SOAR단일 시스템 또는 단일 플랫폼 안에서 다양한 업무와 도구 간의 작업을 조정, 실행 및 자동화하는데 도움을 주는 솔루션을 말한다.SOAR
imnode.tistory.com
> For security Monitoring(보안 관제) 카테고리 (검색 다섯번째)
검색어가 너무 많기도 하고 내용을 보고 Splunk에서 써봐도 결과를 잘 알 수 없는 것도 있었다.
'뒤에서 실제 사용하다보면 익혀지겠지~' 싶어 어떤 검색 명령어가 있는지 간단히 정리해나갔다.
정리한 글은 뒤에서 명령어를 써볼 때 참고하도록 한다.
Splunk_검색 #5
비교 분석 eval이 명령어에 사용하는 함수는 검색 결과 값의 변환, 검증을 수행하며 함수 실행 결과 값을 반환하는 형식...| eval [반환값_저장변수] = 함수(인자1,인자2..)eval 함수는 문자열을 인자
imnode.tistory.com
오늘의 bandit 문제풀이
Level 30 -> Level 31
~ Level 32 -> Level 33 1차 복습 (완)
다시 마지막 문제 복습.
다시 할 때는 서치없이 하려고 했는데
대부분 내가 블로그에 문제풀이 했던 내용들을 다시 참고해 볼 수 밖에 없었다.
오늘 강의에서 비율로 따지자면 리눅스:윈도우의 중요성 또는 활용 정도가 40:60 이라는 이야기를 듣고..
리눅스만 할게 아니라 윈도우도 해봐야겠다란 생각이 들었다.
'[SK shieldus Rookies 23기] 공부 노트 > SK shieldus Rookies 공부 기록' 카테고리의 다른 글
[SK shieldus Rookies 23기] 1월 11일-12일 주말 공부 기록_웹 페이지 생성 (0) | 2025.01.12 |
---|---|
[SK shieldus Rookies 23기] 1월 10일 공부 기록_포폴 페이지 작업 (0) | 2025.01.10 |
[SK shieldus Rookies 23기] 1월 8일 공부 기록_나는 안 걸리는 감기 (0) | 2025.01.08 |
[SK shieldus Rookies 23기] 1월 7일 공부 기록_팀 실습 (0) | 2025.01.07 |
[SK shieldus Rookies 23기] 1월 6일 공부 기록_보안 관제 실무 강의 (1) | 2025.01.06 |