Upgrade to Pro — share decks privately, control downloads, hide ads and more …

EC2とCloudWatchで始める高対話型ハニーポット運用

Sponsored · Ship Features Fearlessly Turn features on and off without deploys. Used by thousands of Ruby developers.

 EC2とCloudWatchで始める高対話型ハニーポット運用

Avatar for Hiroto Sasagawa

Hiroto Sasagawa

July 09, 2023
Tweet

More Decks by Hiroto Sasagawa

Other Decks in Technology

Transcript

  1. アーキテクチャ • VPC(Virtual Private Cloud) • プライベートサブネット • インターネットGW •

    ルートテーブル • t3a.microインスタンス • Elastic IPアドレス
  2. CloudWatchでログを表⽰ • auth.log • ログイン認証を試⾏した際の • タイムスタンプ • 送信元グローバルIPアドレス •

    ⼊⼒されたユーザ名 • ⼊⼒されたパスワード • 認証の可否(success, fail) • commands.log • コマンドが実⾏された際の • タイムスタンプ • コマンドを実⾏したユーザ名 • 実⾏されたコマンド