본문 바로가기

분류 전체보기3374

728x90
Docker 및 Kubernetes API 서비스 보안 점검 및 보호 조치 Docker 및 Kubernetes API는 컨테이너 및 클러스터를 관리하는 핵심 요소이며, 잘못된 설정이나 보안 조치 부족으로 인해 해커의 표적이 될 수 있습니다. Docker API 탐지, 분석, 보안 점검 및 개선 방안이며, 이를 위해 Masscan, ZGrab, Nmap 등의 도구를 활용하여 탐지하고 분석한 뒤, 보안 수준을 점검하는 과정입니다.Docker API 탐지Masscan을 사용해 네트워크에서 Docker API(2375, 2376 포트)가 열려 있는 시스템을 탐지하는 것이 첫 단계입니다.Masscan 사용 예시masscan -p2375,2376 192.168.1.0/24 --rate=1000-p2375,2376: Docker API가 실행될 가능성이 있는 포트인 2375(비암호화)와 2.. 2025. 2. 26.
Logstash 설치 및 기본 이벤트 Stashing 테스트 가이드 Ubuntu 기반에서 Logstash를 설치하고 간단한 파이프라인을 테스트하고, Filebeat를 통해 로그를 수집하여 Logstash에서 파싱한 후 Elasticsearch로 전송합니다. Logstash의 기본 설정부터 Filebeat와 연계하여 로그를 처리하고 Elasticsearch 및 Kibana에서 데이터를 확인하는 방법입니다.1. Logstash 설치Ubuntu에서 Logstash를 설치하는 단계입니다. 다음 명령어를 실행하여 Logstash를 설치합니다.1.1 Elasticsearch GPG 키 추가Elasticsearch 패키지를 안전하게 설치하기 위해 GPG 키를 추가합니다.curl -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch | .. 2025. 2. 25.
겨울 감성 200% 충전! 설경, 온천, 바다를 즐기는 여행지 추천 겨울의 끝자락에서 아직 겨울의 정취를 만끽할 수 있는 여행지를 추천합니다. 눈 덮인 풍경, 겨울 스포츠, 온천, 겨울 먹거리 등을 고려해서 여행 스타일에 맞춰 선택할 수 있습니다.❄ 1. 설경 & 겨울 액티비티 여행지(눈 덮인 자연과 겨울 스포츠를 즐길 수 있는 곳)📍 일본 홋카이도 – 삿포로, 후라노, 비에이2월 말까지도 눈이 많이 쌓여 있고, 아름다운 설경과 온천을 함께 즐길 수 있음.삿포로 인근의 니세코, 후라노 스키장에서 스키 & 스노보드를 경험할 수 있음.후라노와 비에이의 설원 드라이브 코스는 겨울왕국 같은 풍경을 선사.아사히야마 동물원에서는 겨울철 인기 이벤트인 펭귄 산책을 볼 수 있음.홋카이도 특유의 겨울 음식: 징기스칸(양고기 BBQ), 스프카레, 해산물 덮밥 추천.📍 스위스 – 융프라.. 2025. 2. 24.
YouTube API 활용한 시청시간 및 수익 데이터 자동 수집과 분석 YouTube Analytics API를 통해 수집할 수 있는 메트릭 항목은 다음과 같습니다. 이 항목들은 API 요청 시 metrics 파라미터로 지정할 수 있습니다.주요 메트릭 카테고리시청 데이터 관련 메트릭views: 조회수estimatedMinutesWatched: 추정 시청 시간(분 단위)averageViewDuration: 평균 시청 시간(초 단위)averageViewPercentage: 평균 시청 비율 (%)구독자 관련 메트릭subscribersGained: 증가한 구독자 수subscribersLost: 감소한 구독자 수subscriberCount: 총 구독자 수수익 관련 메트릭 (YouTube 파트너 프로그램 사용자 대상)estimatedRevenue: 추정 총수익estimatedAdRev.. 2025. 2. 23.
Wazuh 활용한 방화벽 룰셋 모니터링 및 SCA 관리 체계 Wazuh를 사용하여 iptables 룰셋 변경 감지와 Security Configuration Assessment(SCA)를 통합하여 서버의 보안 상태를 점검하고, 변경 사항을 중앙에서 모니터링 및 관리하며, 이상 상태에 대한 알림을 설정하고 대응하는 전체 프로세스 체계로 각 단계별 설정 및 예시입니다.시스템 개요목표iptables 룰셋 변경을 실시간으로 감지하고, 중앙 로그로 수집 및 경고(Alert) 생성.SCA 룰셋을 활용해 주기적으로 시스템 보안 상태를 점검하고, 정책 위반(Failed)을 탐지.모든 이벤트를 중앙에서 관리하고 비정상 상태에 대한 알림과 대응 조치를 수행.구성 요소Wazuh Agent각 서버에서 iptables 및 SCA 데이터를 수집.Wazuh Manager중앙에서 데이터를 분.. 2025. 2. 22.
728x90
728x90