Cordilog
  • 홈
  • 태그
  • 홈
  • 태그

정보보안 · CS · 성장 기록

Cordilog의 정보보안 공부 기록

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

Security blog hero illustration Shield, circuit patterns and terminal windows for a cybersecurity blog $ whoami cordilog $ cat ethics.md offense informs defense. nmap $ nmap -sV target PORT STATE 22/tcp open 80/tcp open 443 vuln 8080 closed analyzing... 70%

공부 분야

// Study Fields
LINUX OS
Linux OS
WINDOWS OS
Windows OS
IT INFRA
IT 인프라
ENDPOINT
엔드포인트

정보보안 이슈

// Security Pulse
  • 불러오는 중...
전체 보기 →

태그

// TAGS
docker volume 파이썬 도커 볼륨 쿠버네티스 우분투 팅커캐드 docker 이산수학 아두이노 ubuntu kubernetes 도커파일 도커 이미지 생성 병행프로세스 hadoop 가상주소변환 dockerfile 도커 이미지 빌드 Python arduino

최근 글

// RECENT POSTS

syslog 1

엔드포인트 보안 이벤트와 Syslog: 로그 기반 위협 탐지의 출발점

1. 엔드포인트 보안 이벤트란엔드포인트(Endpoint)는 네트워크에 연결된 최종 장치를 의미한다. 워크스테이션(클라이언트 장비), 서버, 노트북, 모바일 기기 등이 모두 엔드포인트에 해당하며, 공격자 입장에서는 네트워크 침투의 첫 번째 접점이 된다.엔드포인트 보안 이벤트(Endpoint Security Event)는 이러한 장치에서 발생하는 보안 관련 활동 기록이다.단순한 로그인 시도부터 악성코드 실행, 권한 상승, 파일 변조까지 엔드포인트에서 일어나는 모든 보안상 의미 있는 행위가 이벤트로 기록된다.1️⃣ 엔드포인트 보안 이벤트의 분류엔드포인트에서 발생하는 보안 이벤트는 크게 다음과 같이 분류된다.분류설명예시인증 이벤트사용자 인증 시도 및 결과로그인 성공/실패, SSH 접속 시도, sudo 사용프로세..

Journey to Security/엔드포인트 2026.07.17
‹
1
›
프로필사진

Cordilog

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

글쓰기 블로그 관리
카테고리
  • 분류 전체보기 N
    • Journey to Security N
      • 가상화
      • 클라우드
      • 네트워크
      • Linux OS
      • Windows OS
      • IT 인프라 N
      • 엔드포인트
      • SecOps
      • 취약점진단|모의해킹
      • 보안 이슈
    • Journey to CS
      • KNOU CS
      • 프로그래밍 언어
      • C 프로그래밍
      • 임베디드
      • 웹
      • 유용한 정보
      • 머신러닝
    • 책리뷰
    Cordilog

    배우고 기록하고 성장하는 공간

    RSS

    티스토리툴바