SECURITY/보안기술(SECOPS)
해킹 공격 유형 분석
해킹 공격 유형별 분석 포스팅 특정 APT 보안 장비 에서 실제 탐지 되는 다양한 해킹 공격 유형에 대해서 알아 보겠습니다. 아래 내용 외에도 수많은 해킹 공격 방법이 있으나 잘알려진 대표적인 유형에 대해서만 기술 하였습니다. APT 보안 장비 벤더별 탐지 rule 명칭은 다소 차이가 있음 각 취약점에 대한 방지 대책은 별도로 기술 하지 않겠습니다. Log4j log4shell 취약점 해킹 공격 APT Device Detection Name (탐지명) CVE-2021-44228 - OGNL EXPLOIT - HTTP(REQUEST) POSSIBLE HTTP HEADER OGNL EXPRESSION EXPLOIT - HTTP(REQUEST) POSSIBLE USERAGENT RCE EXPLOIT - HTT..