Upgrade to Pro — share decks privately, control downloads, hide ads and more …

EC2とCloudWatchで始める高対話型ハニーポット運用

 EC2とCloudWatchで始める高対話型ハニーポット運用

Hiroto Sasagawa

July 09, 2023
Tweet

More Decks by Hiroto Sasagawa

Other Decks in Technology

Transcript

  1. アーキテクチャ • VPC(Virtual Private Cloud) • プライベートサブネット • インターネットGW •

    ルートテーブル • t3a.microインスタンス • Elastic IPアドレス
  2. CloudWatchでログを表⽰ • auth.log • ログイン認証を試⾏した際の • タイムスタンプ • 送信元グローバルIPアドレス •

    ⼊⼒されたユーザ名 • ⼊⼒されたパスワード • 認証の可否(success, fail) • commands.log • コマンドが実⾏された際の • タイムスタンプ • コマンドを実⾏したユーザ名 • 実⾏されたコマンド