안녕하세요 유똥입니다. 오늘은 웹 공격에 대한 침입탐지 및 침입방지를 해주는 모드시큐리티 ( ModSecurity )에 대하여 포스팅 진행하겠습니다. ModSecurity 란? ModSecurity 는 웹 공격에 대한 침임 탐지 및 침입 방지 기능을 추가해주는 하나의 모듈로 동작하며, 웹 클라이언트와 웹 서버 사이에 ModSecurity 가 존재하여 클라이언트로부터 악의적인 접속 요청이 발견되면 공격차단, 로깅 등 사전에 정의된 행위를 수행합니다. IIS + Modseucirty 설치 진행하겠습니다. Visual Studio 2013용 Visual C++ 설치 ModSecurity를 설치하기 전에 Visual Studio 설치되어 있는지 확인해야 합니다. Vcredist는 http://www.visual..
안녕하세요 유똥입니다. 이번 장에서는 Windows IPSec 방화벽 설정 스크립트 만들어 보겠습니다. IPSEC 방화벽 설정 스크립트에 앞서, IPSec 방화벽 개념에 대해서 말씀 드리겠습니다. IPSec 이란? 프라이버시 보호를 위한 사용자의 데이터를 암호화를 진행하는 것을 말합니다. 즉, 메시지 무결성을 인증하여 데이터가 중간에 변조되지 않았음을 보장해주고 재생공격과 같은 특정 종류의 공격으로부터 사용자의 데이터를 보호합니다. 장비가 자신의 보안 요구에 맞는 보안 알고리즘과 키를 협상하여 통신하도록 지원하고 서로 다른 네트워크 요구를 만족시키기 위하여 두 보안 모드를 사용 합니다. 윈도우 방화벽에서도 IPSEC 방화벽을 이용해서 데이터 암호화 방식을 이용하여 허용 / 차단을 진행할 수 있습니다. I..
안녕하세요 유똥입니다. 오늘은 Windows IPSEC 방화벽 개념 및 설정하는 방법에 대하여 포스팅 진행하겠습니다. IPSEC 방화벽 설정에 앞서, IPSEC 방화벽 개념에 대해서 말씀드리겠습니다. IPSec 이란? 프라이버시 보호를 위한 사용자의 데이터를 암호화를 진행하는 것을 말합니다. 즉, 메시지 무결성을 인증하여 데이터가 중간에 변조되지 않았음을 보장해주고 재생공격과 같은 특정 종류의 공격으로부터 사용자의 데이터를 보호합니다. 장비가 자신의 보안 요구에 맞는 보안 알고리즘과 키를 협상하여 통신하도록 지원하고 서로 다른 네트워크 요구를 만족시키기 위하여 두 보안 모드를 사용 합니다. 윈도우 방화벽에서도 IPSEC 방화벽을 이용해서 데이터 암호화 방식을 이용하여 허용 / 차단을 진행할 수 있습니다...
안녕하세요 유똥입니다. 오늘은 파워쉘 GUI 프로그래밍을 이용하여 나만의 윈도우 방화벽 설정에 대하여 포스팅 진행하겠습니다. 윈도우 방화벽 설정 도구를 만들기 전에 앞서, 윈도우 방화벽에 관련하여 말씀드리겠습니다. Windows 방화벽 이란? Windows 방화벽은 Windows 시스템과의 네트워크 데이터 전송을 필터링하고 유해한 통신 및 또는 이유를 시작하는 프로그램을 차단하도록 설계된 Microsoft에서 작성하고 Windows에 내장 한 보안 응용프로그램입니다. Windows 방화벽 역할 Windows 방화벽 은 컴퓨터 나 장치에 로컬 네트워크 나 인터넷의 공격에 대한 보호 기능을 제공하면서도 네트워크와 인터넷에 대한 액세스를 제공합니다. Windows 방화벽 은 컴퓨터로 전송되는 트래픽을 필터링하..
안녕하세요 유똥입니다. 오늘은 파워쉘 GUI 프로그래밍을 이용하여 나만의 이벤트 뷰어 로그 추출 및 분석 도구에 대하여 포스팅 진행하겠습니다! 이벤트 뷰어 로그 분석 도구를 만들기 전에 앞서, 이벤트 뷰어 로그에 관련하여 말씀드리겠습니다. 이벤트 뷰어 로그란? 윈도우에서 컴퓨터의 사용 기록을 이벤트 뷰어라는 곳에 항상 기록을 하게 됩니다. 시스템에서 발생하는 각종 로그를 남기기 때문에 무슨 일이 발생하면 참고하여 오류를 확인하여야 합니다. [ 시스템 ] Windows 시스템 구성요소가 기록하는 이벤트로 시스템 부팅 시 드라이버가 로드 되지 않는 경우와 같이 구성요소의 오류를 이벤트에 기록합니다. 이번 장에서는 시스템 이벤트 뷰어 로그를 추출하는 GUI 프로그래밍을 만들려고 합니다! 아래의 내용을 토대로 ..
안녕하세요 유똥입니다. 오늘은 파워쉘 GUI 프로그래밍을 이용하여 나만의 이벤트 뷰어 로그 추출 및 분석 도구에 대하여 포스팅 진행하겠습니다! 이벤트 뷰어 로그 분석 도구를 만들기 전에 앞서, 이벤트 뷰어 로그에 관련하여 말씀드리겠습니다. 이벤트 뷰어 로그란? 윈도우에서 컴퓨터의 사용 기록을 이벤트 뷰어라는 곳에 항상 기록을 하게 됩니다. 시스템에서 발생하는 각종 로그를 남기기 때문에 무슨 일이 발생하면 참고하여 오류를 확인하여야 합니다. [ 보안 ] 유효하거나 유효하지 않은 로그온 시도 및 파일 생성, 열람, 삭제 등의 리소스 사용에 관련된 이벤트를 기록합니다. 감사로그 설정을 통해 다양한 보안 이벤트 저장이 가능합니다. 이번 장에서는 보안 이벤트 뷰어 로그를 추출하는 GUI 프로그래밍을 만들려고 합니..
최근댓글