2025/05/04 2

AWS 로그 모니터링(Cloudtrail, VPC Flow Log)

클라우드 로그 종류클라우드 자원별 로그- EC2생성 및 삭제, S3스토리지, DB, 서버리스 자원, 컨테이너 로그 등 - 자원별로 cloud watch를 이용하여 확인하고 통합(cloudwatch + elk/splunk 등의 기존 통합로그 시스템을 복합적으로 사용 가능) 네트워크 트래픽 로그- 가상네트워크 VPC flow 로그 자원이벤트 로그- AWS SDK, CLI 를 이용한 API로그 관리- API를 호출한 IP주소와 호출한 사용자 IAM계정 추적 가능 비용 이벤트 로그- 클라우드 서비스를 이용할 때, 각 자원/태그별 비용 확인- 정해진 예상 금액 이상 → 경고메세지 기능 비용 이벤트 로그예전에 cloudgoat로 과제하다가 하루만에 오만원 과금폭탄을 받은 적이 있다....내 크고 소중한 오만원...

네트워크보안(2) | TCP/IP 구조1

TCP/IP 4 layer에 대해서 알아보자. # Application 계층(L4) osi 7layer의 5(session), 6(presentation), 7(application)이 합쳐진 계층사용자들이 사용하는 어플리케이션에 맞게 user interface를 설계응용 계층과 연결, 기본적 사항 및 에러/일관성 제어관련 서비스: ftp, dns, http, telnet, smtp, snmp 등 HTTP W3C 표준 프로토콜을 사용하여 웹 브라우저와 서버 사이 메세지를 송수신하는 프로토콜TCP 프로토콜 기반80port, 오직 하나의 프로세스만 root 사용자로 가동하여 점유 → 자식 프로세스를 생성하여 실행 HTTP 1.0 3way handshake → HTML 페이지를 수신받고 (request-..