목록전체 글 (183)
Generic
보안관제(CERT/SOC) 직무는 단순히 모니터링 툴을 쳐다보는 것에 그치지 않는다.쏟아지는 로그 속에서 진짜 위협을 찾아내는 통찰력과, 공격의 흐름을 읽는 기술적 깊이를 파악하는 것이 중요하다. 1. 네트워크 및 프로토콜의 이해보안의 기본은 결국 "패킷"이다.툴이 "위협"이라고 띄워줘도, 실제 패킷을 뜯어보고 이게 정상적인 서비스 흐름인지 공격인지 판별할 수 있어야 한다. TCP/IP 3-Way Handshake의 흐름과 상태 코드의 의미를 정확히 아는가?HTTP/HTTPS 프로토콜의 구조와 각 헤더가 가진 보안적 의미를 이해하는가? TCP/IP 3-Way Handshake의 흐름과 상태 코드의 의미TCP는 신뢰성 있는 연결을 지향하기 때문에, 데이터를 주고받기 전 서로의 존재를 확인하는 3단계 절차가..
[전체적인 장애 대응 방식]1단계: 네트워크 생존 확인 (L3 - Connectivity) 명령어: ping [IP] 목적: 대상 서버까지 물리적으로 길이 연결되어 있는지 확인.체크: 응답이 없다면 회선 문제나 서버 전원 다운을 의심하기. 2단계: 서비스 포트 개방 확인 (L4 - Transport) 명령어: telnet [IP] [Port] 또는 tcping [IP] [Port] 목적: 서버는 살아있는데, 해당 서비스(80, 443 등) 문이 열려 있는지 확인.체크: 접속 거부(Connection refused) 시, 서비스가 죽었거나 방화벽 문제. 3단계: 서버 내부 설정 및 인터페이스 점검 (OS/Network Config)인터페이스 확인: ip add 또는 nmcli (nmtui는 설정용, 확인은..
1.Web ----> Deployment(Nginx,React) 사용자의 요청을 직접 받는 프론트엔트 2.WAS ----> Deployment(Spring Boot,Node.js) 비즈니스 로직을 처리하는 백엔드 3.DB ----> StatefulSet(MySQL,PostgreSQL) 데이터를 저장하는 영역 핵심 구조 및 전략 1.외부노출: Ingress & Service Ingress 클러스터 외부의 HTTP/HTTPS 트래픽을 내부 서비스로 연결하는 관문 호스트 기반의 라우팅 , SSL/TLS 종단 처리 Service(ClusterIP) Web-App, App-DB 간의 통신은 외부로 노출될 필요가 없다. 반드시 Cluster IP 타입을 통해 클러스터 내부 IP로만 통신하도록 설정하기 [We..
사용자 인증 계층 (Identity Security)조치: PermitRootLogin no 설정효과: 해커가 가장 먼저 노리는 '마스터키(root)' 삭제. 이제 누군가 침입하려면 반드시 일반 사용자 계정을 먼저 뚫어야 하는 2중 잠금 구조.서비스 은닉 계층 (Security by Obscurity)조치: SSH 포트 변경 (22 → 6443)효과: 전 세계의 자동 해킹 봇들은 22번 포트만 찌르고 다닌다. 서버는 이제 해킹 레이더에서 사라진 '스텔스 모드'로 탐지 되지 않음.네트워크 장벽 계층 (Network Firewall)조치: UFW 활성화 및 Default Deny 정책효과: 아까 윈도우에서 curl로 테스트로 허락되지 않은 모든 접근은 로그만 남기고 조용히 폐기된다.복구 및 가용성 계층 (D..
1. 방화벽(UFW) 최종 활성화sudo ufw allow 6443/tcp # SSH 포트 허용 (아까 확인한 포트)sudo ufw enable # 방화벽 활성화sudo ufw status verbose # 상태 확인SSH는 TCP 프로토콜을 사용하므로, 프로토콜 형식을 정확히 맞춰줘야 방화벽(UFW)이 작동된다.더보기상태: 활성 (Status: active): 방화벽 엔진이 현재 실시간으로 작동중.기본 설정: deny (내부로 들어옴): 우리가 명시적으로 허용한 것 외에 모든 외부 접속은 일단 차단하는 '화이트리스트' 정책이 적용. 6443/tcp ALLOW IN: 오직 SSH 접속을 위한 6443번 포트만 전 세계(Anywhere)에 열려 있다.로그 활성화 (Logging: ..
[ 소프트웨어 & 업데이트 ]1. 패키지 저장소 최적화 (속도 업그레이드)우분투는 기본적으로 업데이트 파일을 가져오는 서버가 해외나 속도가 느린 곳으로 잡혀 있을 수 있다. 이를 국내 서버(Kakao 등)로 바꾸면 업데이트 속도가 10배 이상 빨라진다.소프트웨어 및 업데이트(Software & Updates) 앱을 연다.Ubuntu 소프트웨어 탭에서다운로드 위치(Download from)**를 클릭.기타...(Other...)를 누르고 한국(Korea, Republic of) 항목에서 mirror.kakao.com 또는 ftp.kaist.ac.kr을 선택.서버 선택(Choose Server)을 누르고 창을 닫을 때 Reload를 클릭. [ 소프트웨어 업데이터 ] 더보기무조건 설치하시는 것을 강력하게 ..
1단계: 한국어 패키지 설치 확인먼저 시스템에 한국어 언어 팩이 완전히 설치되어 있는지 확인.오른쪽 상단 전원 아이콘 클릭 -> Settings (설정).2. 왼쪽 메뉴에서 Region & Language (지역 및 언어) 선택.3. Manage Installed Languages (설치된 언어 관리) 버튼클릭.4. The language support is not installed completely(언어 지원이 완전하지 않습니다)라는 창이 뜨면 Install을 눌러 설치 마무리합니다. (비밀번호 입력 필요)2단계: 한글 입력기(Hangul) 추가하기이제 실제로 한글을 타이핑할 수 있는 '입력 소스'를 등록. 다시 Settings > Keyboard (키보드) 메뉴로 이동. Input Sources..
[컴퓨터 이름 변경]master-vitual-machine 을 master로 변경 1단계: 현재 호스트의 PC 이름 확인더보기hostnamectl 2단계: 이름 변경하기새로운 이름 설정. (예: 보안 서버:security-server, 마스터 노드: k8s-master )주의: 영문 소문자, 숫자, 하이픈(-)만 사용하는 것이 관례. sudo hostnamectl set-hostname [원하는이름] 예: sudo hostnamectl set-hostname k8s-master (비밀번호를 물어보면 입력하세요. 화면에 글자가 안 나와도 입력 후 엔터를 치시면 된다.) 3단계: hosts 파일 수정 (중요)컴퓨터가 자기 자신을 찾을 때 참조하는 파일에..