Cordilog
  • 홈
  • 태그
  • 홈
  • 태그

정보보안 · CS · 성장 기록

Cordilog의 정보보안 공부 기록

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

Security blog hero illustration Shield, circuit patterns and terminal windows for a cybersecurity blog $ whoami cordilog $ cat ethics.md offense informs defense. nmap $ nmap -sV target PORT STATE 22/tcp open 80/tcp open 443 vuln 8080 closed analyzing... 70%

공부 분야

// Study Fields
LINUX OS
Linux OS
WINDOWS OS
Windows OS
IT INFRA
IT 인프라
ENDPOINT
엔드포인트

정보보안 이슈

// Security Pulse
  • 불러오는 중...
전체 보기 →

태그

// TAGS
병행프로세스 가상주소변환 dockerfile docker volume 아두이노 Python 이산수학 hadoop 우분투 도커 이미지 빌드 ubuntu 도커파일 파이썬 도커 볼륨 팅커캐드 docker 쿠버네티스 도커 이미지 생성 arduino kubernetes

최근 글

// RECENT POSTS

GoldenTicket 1

Active Directory 인증 공격의 이해 — Pass-the-Hash와 Golden Ticket, 그리고 방어 체계

이전 글에서 AD와 DC의 구조, 그리고 이기종 OS 연동까지 살펴봤다.요점은 AD가 전사 인증 권한이 DC 한 지점에 집중된 핵심 자산이며, DC가 Windows 인증 스택 위에 서 있다는 것이었다.이번 글에서는 바로 그 집중된 권한을 탈취하려는 공격자가 사용하는 대표적인 두 기법, Pass-the-Hash(PtH)와 Golden Ticket을 알아본다.두 공격 모두 인증 메커니즘 자체의 설계 특성을 파고든다는 공통점을 갖는다. 먼저 보안 관점에서 방어 우선순위를 짚어본다면, AD는 전사적 시스템 권한이 집중된 자산이므로, 인프라 보안 관점에서는 DC 자체의 네트워크 격리, 철저한 방화벽 설정, 계정 권한 관리가 가장 우선적인 방어 과제가 된다.1. Pass-the-Hash(PtH) 공격1️⃣ NTLM..

Journey to Security/엔드포인트 2026.08.08
‹
1
›
프로필사진

Cordilog

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

글쓰기 블로그 관리
카테고리
  • 분류 전체보기 N
    • Journey to Security N
      • 가상화
      • 클라우드
      • 네트워크
      • Linux OS
      • Windows OS
      • IT 인프라 N
      • 엔드포인트
      • SecOps
      • 취약점진단|모의해킹
      • 보안 이슈
    • Journey to CS
      • KNOU CS
      • 프로그래밍 언어
      • C 프로그래밍
      • 임베디드
      • 웹
      • 유용한 정보
      • 머신러닝
    • 책리뷰
    Cordilog

    배우고 기록하고 성장하는 공간

    RSS

    티스토리툴바