본문 바로가기

OS/Security

(2)
[Security]OS 로그인 시도 로그 정리 - CentOS, Windows 비정상 로그인 시도를 탐지하기 위한 로그 정리 aws ec2 로그 기반 알람 설정 참고 2022.09.25 - [AWS] - [AWS]Amazon SNS을 사용하여 CloudWatch Log Alerting Windows - Security 로그인 성공/실패 - EventID 4624: 성공적인 로그인 성공 참고 https://docs.microsoft.com/ko-kr/windows/security/threat-protection/auditing/event-4624 4625: 알 수 없는 계정이나 잘못된 암호를 이용한 로그인 시도 실패 참고 https://docs.microsoft.com/ko-kr/windows/security/threat-protection/auditing/event-4625 Eve..
[Security]서버-클라이언트 상호인증(SSL/TLS) 상호 인증 SSL/TLS 세션의 서버와 클라이언트가 모두 인증되는 상호 인증도 가능하며 경우에 따라 매우 유용할 수 있습니다. 상호 인증에서는 핸드셰이크 중에 서버가 인증되면 클라이언트에 인증서 요청 메시지를 보냅니다. 클라이언트는 인증을 위해 서버에 인증서를 보내 응답합니다. 서버와 클라이언트 세션 마다 고유한 암호키를 공유하는 DES나 RC4와 같은 대칭키 암호화 알고리즘으로 보안을 제공 암호키: SSL Handshake Protocol로 결정 (아래에서 설명) 서버와 클라이언트는 상호 인증이 이루어진다. RSA와 같은 공개키 암호 알고리즘, DSS와 같은 전자서명 알고리즘, X.509 공개키 인증서가 사용된다. 메시지 인증 코드를 이용하여 메시지의 무결성 보장 클라이언트 인증 클라이언트 인증서는 W..