| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- redteam
- 랜섬웨어
- SQLMap
- 프론트엔드개발자
- #C언어 #연산자
- rce
- 정보보안
- PetitPotam
- elk stack
- BlureTeam
- forensic
- Mitre
- ATT&CK
- exploit
- wargame
- Threat Intelligence
- windows
- elasticsearch
- #whitespace #
- Engineer
- It
- sql인젝션
- error 583066
- 침해사고
- node.js
- CERT
- Credential Access
- 백엔드개발자
- Offensive
- filesystem
- Today
- Total
목록전체 글 (50)
Plit00's Story
공격 시나리오 시뮬레이션을 통해 정리한 Blue Team 탐지 관점이 글은 실제 침해사고를 재현한 공격 시나리오 시뮬레이션을 기반으로, “Level 3 공격자가 실제로 행동한다면기존 보안 장비가 왜 탐지하지 못할 수 있는가”를 Blue Team 관점에서 정리한 기록이다.특정 기업의 실제 사고를 분석한 보고서가 아니며, 현업에서 충분히 발생 가능한 공격 패턴을 가정한 탐지 관점 정리이다.1. 공격 시나리오 개요본 글에서는 실제 침해사고 사례들과 유사한 조건을 바탕으로, Level 3 공격자가 목표 서비스를 노렸을 때를 가정해 시뮬레이션을 구성했다. 설정한 공격 시나리오는 다음과 같은 특징을 가진다.대량 스캔 없음알려진 공격 Payload 없음단일 계정 기반정상 API 호출만 사용짧은 체류 후 즉시 이탈즉,..
서론2026년이 시작되었고, 설을 앞두고 회고록을 작성해본다.일과 일상에 치이다 보니 2024년 7월 이후로는 글을 거의 쓰지 못했다. 그러다 다시 글을 써보고 싶어져 로그인하였다. 첫 글의 주제를 고민하던 중 지금의 내가 그동안 막연히 그려왔던 로그맵의 딱 중간쯤에 와 있다는 생각이 들었다. 그래서 기술 글보다는, 먼저 회고를 남겨보기로 했다. 본론에 앞서 간단히 정리하자면 지금 회사에 오기 전까지의 시간은 꽤 정신없었고, 그 과정에서 인간관계, 그리고 직무에 대한 전문성이 가장 크게 성장했다. 대학생 때도 시간이 빠르다고 느꼈지만, 직장인이 되고 나서의 시간은 차원이 다르다. 정신 차리고 보면 어느새 1년이 지나 있다. 이 글에서는 이직과 업무를 하며 어떤 고민을 했고, 무엇을 느꼈는지 정리해보려 ..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.