2026.01.26 (Day 63) - Wazuh Agent 등록 및 모니터링 실습
Windows/Linux Wazuh Agent 설치 및 서버 등록(1514·1515 포트), Agentless SSH 키 인증 방식, Sysmon 연동으로 Windows 상세 활동 로그(프로세스 생성·네트워크 연결) 수집, Agent vs Agentless 운영 환경별 비교, Wazuh 룰 레벨 0~15 체계 및 SOC 대응 기준
Windows/Linux Wazuh Agent 설치 및 서버 등록(1514·1515 포트), Agentless SSH 키 인증 방식, Sysmon 연동으로 Windows 상세 활동 로그(프로세스 생성·네트워크 연결) 수집, Agent vs Agentless 운영 환경별 비교, Wazuh 룰 레벨 0~15 체계 및 SOC 대응 기준
VMware Workstation으로 Web(Nginx)/WAS(Tomcat)/DB(MariaDB) 3계층 아키텍처 구성, 리버스 프록시 설정, 계층별 보안 강화 실습
리눅스 파일 시스템 계층 구조와 권한 관리 메커니즘을 보안 관점으로 정리한 기술 보고서
시스템 로그 실시간 모니터링, debsums/dpkg-V 파일 무결성 검사, APT 패키지 관리, tar/gzip/bzip2 압축 실습
표준 입출력 리다이렉션, 파이프, 정규식(grep/awk), 프로세스 관리(kill/ps), cron/at 스케줄링 실습
계정 파일 구조(/etc/passwd, /etc/shadow), SetUID 권한 상승 위협 재현, 쉘 지역/환경 변수 상속 실습
리눅스 파일 권한 모델(UGO), Setuid/Sticky Bit 특수 권한, Umask 설정을 통한 최소 권한 원칙 적용