일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- SQLi
- file upload
- War Game
- php
- Server Side Request Forgery
- Reconnaissance
- overthewire
- php file upload
- BANDiT
- active reconnaissance
- Recon
- php 파일 업로드하기
- Cryptography
- access control
- privilege escalation
- over the wire
- php 로그인 페이지 만들기
- active recon
- OS Command Injection
- Authentication
- sql injection
- tryhackme
- THM
- 파일 업로드 취약점
- php login page
- Cookie
- Leviathan
- php To Do List
- FTZ
- ssrf
- Today
- Total
목록traffic analysis (3)
R's Hacking Daily Log
Traffic analysis란 네트워크 이상과 위협, 시스템 이슈를 감지하고 대응하기 위해 통신 패턴과 네트워크 데이터를 분석, 모니터링, 기록, 가로채는 방법을 의미하며 네트워크 보안 체제의 한 부분이라 할 수 있다. 네트워크 보안 체제의 여러 분야 중 일부는 다음과 같다. - Network Sniffing and Packet Analysis - network monitoring - intrusion detection and prevention - network forensics - threat hunting Network security부분에 3가지 제어 level 기저에 2가지 주요 접근 방식이 있었던 것처럼 Traffic analysis에서도 사용되는 주요 기술 두 가지가 존재한다. Flow a..
네트워크 보안에서는 크게 3가지의 제어 레벨이 있는데 첫 번째는 네트워크와 관련된 물리적인 장비, 두 번째는 네트워크를 통해 오고 가는 데이터를 다루는 기술, 세 번째는 이러한 제어들이 일관적으로 수행될 수 있도록 하는 행정(경영) 상의 측면 이 3가지 제어 수준에는 주요 접근 방식이 있다고 했다. Access control & Threat control Access control은 말 그대로 네트워크에 접근 가능한 지, 아닌지. 인증(권한)에 관련된 부분을 다루는 것이고 Threat control은 네트워크 상에서 발생한 위협적인 활동을 감지하고 예방하는 걸 의미한다. 지금부터는 Access & Threat 제어와 관련된 요소들을 살펴보자. the key elements of access control..
Traffic Analysis Essentials Network Security는 네트워크에 연결된 시스템, 장치, 데이터, 프로그램을 보호하기 위한 연산(동작)들의 집합으로 cyber security의 한 부분으로 여겨진다. Network Security는 네트워크의 접근성, 무결성, 지속성, 신뢰성을 제공하기 위해 시스템 설계, 구조와 인프라의 관리 및 체제에 초점을 둔다. Traffic analysis(= network traffic analysis)는 Network Security의 한 부분으로 문제나 이상 징후를 식별하기 위해 network data를 조사하는 것에 초점을 둔다. 즉 사이버 보안의 한 부분으로 네트워크 보안이 있고 네트워크 보안의 한 부분으로서 traffic analysis가 있..