LogAnalysis:Network/Firewall/VPN Device Log Auditing
From 컴플라이언스 & 클라우드컴퓨팅 기업 이너버스
[edit]
네트워크/방화벽/VPN 장비 로그 감사
- 로그에서의 분석 패턴
- 포트 스캔 시도
- 서비스 탐색 시도
- LSASRV.DLL 버퍼 오버플로우 시도
- IMAIL LDAP remote exploit 시도
- Microsoft FrontPage Server Extensions buffer overflow 시도
- Microsoft Windows Messenger Heap Overflow 시도
- Windows XP/2000 Return into Libc exploit 시도
- Windows Workstation Service WKSSVC Exploit 시도
- MSMQ Heap Overflow 시도
- ProFTPD ASCII File Remote Root Exploit 시도
- Solaris /bin/login Remote Root Exploit 시도
- WFTPd STAT Command Remote Exploit 시도
- Phatbot/Agobot/Gaobot variants 1
- Phatbot/Agobot/Gaobot variants 2
- Dameware Probe
- Doomjuice Worm Activity
- Deadhat.B Worm Activity
- IP Spoofing
- [PIX] IP Spoofing
- [PIX] Land Attack
- Land Attack
- [PIX] Teardrop Attack
- [PIX] Connection Hijacking Trial
- [Netscreen] Virus Found
- [Netscreen] SYN flood
- [Netscreen] Teardrop Attack
- [Netscreen] Ping of Death
- [Netscreen] WinNuke attack
