Lhaaan

  • 홈
  • 태그
  • 방명록

Log4j#Log4shell#SIEM#SOAR#exploit#cve#vulnerability 1

Log4Shell(Log4j) 취약점

지금은 대학원에와서 공부를 하고 있지만, 관제업무를 했을 당시 실제로 log4j 취약점이 터져서 많이 당황했던 기억이 있다. 그때 로그 확인하고 SIEM에 룰 설정하고, 로그 분석을 통해서 공격이 먹힌 흔적이 있는지, IPS, WAF에 룰 설정 되어있는지 확인하고, 난리도 아니였다. 담당자 분들은 당황하신거 같고... 암튼 여러모로 경험이 되었던 기억이 있다. Log4Shell이란? 보통 로그를 기록한다는 말은 컴퓨터에서 일어나는 모든 이벤트들을 기록하는것을 의미한다. Log4j는 JAVA를 통해 로그를 남기는 프로그램을 의미하며 Apache에서 만든 오픈소스 라이브러리이다. 굉장히 많은 기업들이 사용하는 것으로 알 고 있으며, 매우 흔한 라이브러리이다. Log4Shell 취약점 이 취약점은 마인크래프트..

디지털포렌식/악성코드 공부 2024.02.01
이전
1
다음
더보기
프로필사진

Lhaaan

침해사고, 악성코드, 포렌식 관련 지식을 공유하고 공부합니다.

  • 분류 전체보기 (22)
    • 시스템 해킹 (7)
      • pwnable (7)
    • 디지털포렌식 (15)
      • 악성코드 샘플 분석 (7)
      • APT (3)
      • 악성코드 공부 (4)
      • 메모리 포렌식 (1)

Tag

chm#kimsuky#apt#vbs#악성코드분석#침해사고대응, apk#악성코드#피싱#은행#침해사고대응, themida#악성코드#리버싱#악성코드 분석, 공급망공격#supplychain#APT#라자루스#Lazarus, 메모리 포렌식#볼라틸리티#악성코드 분석#volatility#cridex, 스피어피싱#APT#V3#EDR#임직원 교육, ole#docx#malware#kimsuky#apt#oletools, Log4j#Log4shell#SIEM#SOAR#exploit#cve#vulnerability, HTA#HTML Application#APT#악성코드#파워쉘, pwnable#pwnable.kr#passcode#포너블#시스템해킹, 악성코드#포렌식#침해사고#리버싱, LNK#LNKParser#악성코드#바로가기#StringData#파워쉘, APT#디지털포렌식#라자루스#침해사고#보안관제, 코로나#악성코드#hwp, pwnable#시스템해킹#pwnable.kr#bof, CHM#도움말#악성코드#Microsoft#HTML#Microsoft HTML Help Workshop, 라자루스#악성코드#국세청#lnk,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바