보안프로젝트1 보안 입문 프로젝트 활용법(로그분석, 취약점점검, 보고서작성) 정보보안 취업을 준비하는 분의 포트폴리오를 살펴보면서 웹 서버에서 발생한 로그인 기록을 분석한 프로젝트를 확인한 적이 있습니다. 자료에는 하루 동안 발생한 로그인 실패 횟수와 접속 IP가 표로 정리되어 있었고, 특정 IP에서 실패가 반복되었으므로 무차별 대입 공격이 의심된다는 결론도 적혀 있었습니다. 처음에는 보안 직무와 관련된 경험처럼 보였지만, 분석 기준을 묻자 설명이 짧아졌습니다. 몇 회 이상 실패하면 이상 징후로 판단했는지, 같은 사용자가 비밀번호를 잘못 입력한 상황과 자동화된 공격을 어떻게 구분했는지, 성공한 접속 기록까지 함께 확인했는지가 정리되어 있지 않았기 때문입니다. 원본 기록을 다시 살펴보니 짧은 시간에 여러 계정을 바꾸어 시도한 IP가 있었고, 새벽 시간대에 실패가 집중된 구간도 확인.. 2026. 8. 23. 이전 1 다음