| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 |
- base64
- foremost
- CTF-d
- logstash
- frida
- otter
- MFT
- 인시큐어뱅크
- Suninatas
- Openstack
- beebox
- lord of sql injection
- XSS
- kibana
- diva
- SQL Injection
- elasticsearch
- ESXi
- Volatility
- 안드로이드
- InsecureBank
- Strings
- igoat
- binwalk
- 2018
- Docker
- NTFS
- Reflected XSS
- vulnhub
- ctf
- Today
- Total
목록전체 글 (444)
Information Security
REST API Elasticsearch는 클러스터와 상호작용하는 데 사용할 수 있는 강력한 REST API를 제공 클러스터, 노드 및 색인 상태, 상태 및 통계 확인 클러스터, 노드 및 색인 데이터 및 메타 데이터 관리 CURD(Create, Read, Update, Delete) 및 인덱스에 대한 검색 작업 수행 구성요소: 리소스, 메서드, 메시지 HTTP POST , http://myweb/users/ { "users":{ "name":"test" } } 클러스터 상태 (Health) 클러스터가 어떻게 진행되고 있는지 기본적인 확인 HTTP/REST 호출을 수행할 수 있는 모든 도구를 사용 가능 클러스터 상태를 확인하기 위해 _cat API를 사용 녹색 모든 것이 좋음 클러스터가 완전히 작동함 노란..
defulat-jdk 자바를 설치해준다. elasticsearch를 설치 파일을 다운로드했다. Kibana를 설치파일을 다운로드했다. filebeat를 설치 파일을 다운로드했다. logstash를 설치 파일을 다운로드했다. elasticsearch, kibana, filebeat, logstash가 설치된 것을 알 수 있다. elasticsearch를 설치했다. kibana를 설치했다. logstash를 설치했다. filebeat를 설치했다. elasticsearch 실행하고 9200 포트로 열린 것을 알 수 있다. http://127.0.01:9200 포트로 접속하면 elasticsearch가 동작하는 것을 알 수 있다. kibana 실행하고 5601포트로 열린 것을 알 수 있다. http://127...
Near Realtime(NRT) Elasticsearch는 거의 실시간 검색 플랫폼 문서를 색인할 때부터 검색 가능할 때까지 약간의 대기 시간 매우 짧음 클러스터(Cluster) 하나 이상의 노드(서버)가 모인 것이며, 이를 통해 전체 데이터를 저장하고 모든 노드를 포괄하는 통합 색인화 및 검색 기능을 제공합니다. 클러스터는 고유한 이름으로 식별되는데, 기본 이름은 "elasticsearch"입니다. 어떤 노드가 어느 클러스터에 포함되기 위해서는 이름에 의해 클러스터의 구성원이 되도록 설정되기 때문에 중요하다. 노드(Node) 클러스터의 일부이며 데이터를 클러스터의 인덱싱 및 검색 기능을 참여하는 단일 서버 단일 클러스터에서 원하는 만큼의 노드를 소유 가능 네트워크에서 다수의 노드를 시작할 경우 (각각..
ELK 스택 Elasticsearch, Kibana, Beats, Logstash 모든 형식의 모든 소스에서 안정적으로 수집 데이터를 가져온 다음 실시간으로 검색, 분석, 시각화 Elasticsearch는 검색 및 분석 엔진입니다. Logstash는 여러 소스에서 동시에 데이터를 수집하여 변환한 후 Elasticsearch 같은 “stash”로 전송하는 서버 사이드 데이터 처리 파이프라인입니다. Kibana는 사용자가 Elasticsearch에서 차트와 그래프를 이용해 데이터를 시각화할 수 있게 해 줍니다. ELK 장점 무료 오픈 소스 빠른 설치가 가능 유연성 있는 실시간 데이터 수집 간단한 분산 네트워크 환경
Amazon RDS: Managed 관계형 데이터베이스 자동 백업 DB 이중화 Aurora, oracle, MSSQL, MySQL, PostgreSQL, MariaDB Read Replica 인스턴스 확장 Amazon Aurora: 성능 및 비효율성을 모두 확보한 DB 엔진 호환성(MySQL 5.6 완벽한 호환, PostgreSQL 9.6 완벽한 호환) 성능 향상 (기존 MySQL 대비 5배, PostgreSQL 대비 3배) 고가용성 및 내구성 상용 DB엔진 대비 1/10 가격 가장 빠르게 성장하는 AWS 서비스
Amazon S3: 무제한 객체 스토리지 객체 기반의 무제한 파일 저장 스토리지 URL을 통해 손쉽게 파일 공유 가능 99.999999%의 내구성 사용한 만큼만 지불 (GB 당 과금) 정적 웹 사이트 호스팅 가능 "객체 스토리지" 이미지 비디오 파일 스냅샷 등 "다양한 AWS 서비스들과의 통합/연계 지원" Amazon S3 - 무제한 스토리지 99.999999% sorntjd / 99.99% / 가용성 최대 저장 기능 객체 크기 5TB / 수는 무제한 Amazon S3 - Infrequent Access Storage S3와 같은 내구성 및 성능 / 99.9% 가용성 자주 접근하지 않는 데이터를 저렴하게 보관 자주 조회하는 데이터에는 부적합 (조회 비용 때문에) Amazon Glacier - 데이터 백업..
Amzaon EC2: 가상 서버 서비스 Virtual Machine 재구성이 가능한 컴퓨팅 리소스 쉽게 확장/축소되는 컴퓨터 용량 '고객 업무' 영역에 따른 다양한 인스턴스 타입 제공 사용한 만큼만 과금 (pay-as-you-go) Amazon EC2: 인스턴스 패밀리 종류 범용 (M5) - 컴퓨팅, 메모리, 네트워크 리소스의 균형적 사용 컴퓨팅 (C5) - EC2에서 최고 성능의 프로세서, 성능 대비 저렴한 가격 메모리 (R5) - 메모리 용량이 많이 필요한 애플리케이션용 성능 순간 확장 (T2, T3) - 성능 순간 확장 기능 인스턴스 GPU (G3, P3) - 그래픽 및 일반 목적의 GPU 컴퓨팅 애플리케이션 높은 I/O (I2) - SSD 기반의 초고속 인스턴스 스토리지 고밀도 스토리지 (D2) ..