시스템보안구축
시스템보안구현
- 로그 분석의 개념과 리눅스와 윈도우에서의 주요 로그분석대상을 이해
- 보안 솔루션의 개념과 보안 솔루션의 종류별 특징을 이해
- 취약점 분석/평가의 개념과 범위 및 항목, 수행 절차를 이해
로그 분석
-
로그
- 시스템 사용에 대한 모든 내역을 기록해 놓은 것
- 로그 분석을 통해 시스템에 대한 침입 흔적이나 취약점 확인 가능
- 로그 정보를 이용하면 시스템 침해 사고 발생 시 해킹 흔적이나 공격 기법 파악 가능
-
Linux 리눅스 로그
- var/log 디렉토리에 기록 관리
- syslogd 데몬
- 로그 파일 관리
- etc/syslog.conf 읽어 로그 관련 파일들의 위치 파악 후 로그 작업 시작
- 데몬
- 사용자의 직접적인 개입없이 특정 상태가 되면 자동으로 동작하는 시스템 프로그램
- Linux, Unix 는 데몬
- Window 는 서비스
- 데몬
- syslog.conf 파일을 수정하여 로그 관련 파일들의 저장 위치와 파일명 변경 가능
-
리눅스 주요 로그 파일
로그 파일명 데몬 내용 커널로그 /dev/console kernel 커널에 관련된 내용을 관리자에게 알리기 위해 파일로 저장하지 않고 지정된 장치에 표시 부팅로그 /var/log/boot.log boot 부팅 시 나타나는 메시지들을 기록 크론로그 /var/log/cron crond 작업 스케줄러인 crond의 작업 내역을 기록 시스템로그 /var/log/messages syslogd 커널에서 실시간으로 보내오는 메시지들을 기록 보안로그 /var/log/secure xinetd 시스템의 접속에 대한 로그를 기록 FTP로그 /var/log/xferlog ftpd FTP로 접속하는 사용자에 대한 로그를 기록 메일로그 /var/log/mailog sendmail popper 송수신 메일에 대한 로그를 기록 - 커널
- 운영체제에서 가장 핵심적인 부분으로 하드웨어를 보호하고 프로그램과 하드웨어 간의 인터페이스 역할을 담당
- 프로세스 관리
- 기억장치 관리
- 파일 관리
- 입/출력 관리
- 프로세스 간 통신 데이터 전송 및 변환
- 커널의 로그파일은 Console
- 커널
-
Window 윈도우 로그
- 이벤트 뷰어를 이용하여 이벤트 로그 확인
- [제어판]-[관리도구]-[이벤트뷰어]
- C:\Windows\System32\winevt\Logs
-
윈도우 이벤트 뷰어의 로그
로그 내용 응용프로그램 응용프로그램에서 발생하는 이벤트 기록 보안 로그온 시도, 파일이나 객체 생성, 조회, 제거 등의 리소스 사용관련 이벤트 기록 시스템 Windows 시스템 구성요소에 의해 발생하는 이벤트 기록 Setup 프로그램설치와 관련된 이벤트 기록 Forwarded Events 다른 컴퓨터와의 상호작용으로 발생하는 이벤트기록 - 로그인은 보안 로그 항목에 기록되는 내용