Linuxサーバの侵害検知とフォレンジック調査

Linuxサーバーの運用において、セキュリティインシデントの兆候を早期に察知し、侵害の有無を判断することは極めて重要です。ここでは、一般的な侵害の兆候と、それを特定するための調査手法について、CentOS 6.9環境を例に解説します。 1. ログファイルの整合性確認 攻撃者は痕跡を消すためにログファイルを削除または改変することがあります。/var/log ディレクトリ内の ...

8月7日 09:57 投稿