DevSecOps 튜토리얼
Linux·DevOps·보안 기초가 있는 학습자를 위해 노출 분석, 하드닝, 최소 권한, 시크릿 위생, 안전한 특권 자동화 등 보안 전달 실무를 다룹니다.
다른 스킬 트리
Linux 에서 배포판이 Debian 기반인지 확인하는 방법
이 랩에서는 Linux 배포판이 Debian 을 기반으로 하는지 확인하는 방법을 배웁니다. 기본 배포판을 이해하는 것은 패키지 관리 및 시스템 관리에 매우 중요합니다. 운영 체제에 대한 세부 정보를 제공하는 시스템 파일 및 유틸리티를 검사하기 위해 기본적인 Linux 명령을 사용합니다. 특히, cat /etc/os-release, lsb_release -a, cat /etc/apt/sources.list를 사용합니다.
LinuxCybersecurity
Linux 에서 SELinux 활성화 여부 확인 방법
이 랩에서는 Linux 시스템에서 SELinux 의 상태 및 구성을 확인하는 방법을 배우게 됩니다. `sestatus` 명령을 사용하고, `/etc/selinux/config` 파일을 검사하며, `getenforce` 명령을 사용하여 현재 작동 모드를 빠르게 확인합니다. 이러한 단계를 완료함으로써 SELinux 가 활성화되었는지 여부와 시스템에서 어떻게 구성되었는지 파악하는 기본적인 이해를 얻게 됩니다.
CybersecurityLinux
Linux 에서 시스템 업데이트 가능 여부 확인 방법
이 랩에서는 apt 패키지 관리자를 사용하여 Linux 시스템에서 사용 가능한 시스템 업데이트를 확인하는 방법을 배웁니다. 시스템이 최신 상태로 유지되고 안전하도록 하는 필수 단계를 다룹니다. 패키지 목록을 새로 고치고, 업그레이드 가능한 패키지를 나열하며, 업그레이드 프로세스를 시뮬레이션합니다.
LinuxCybersecurity
Linux 에서 커널 락다운 모드가 활성 상태인지 확인하는 방법
이 Lab 에서는 Linux 에서 커널 락다운 모드가 활성 상태인지 확인하는 방법을 배우게 됩니다. 커널 락다운은 시스템 보안을 강화하기 위해 특정 커널 기능을 제한하는 보안 기능입니다. 커널의 락다운 상태를 검사하고, 커널 링 버퍼에서 락다운 메시지를 확인하며, 보안 설정을 검토합니다.
LinuxCybersecurity
Linux 에서 NFS 공유가 마운트되었는지 확인하는 방법
이 랩에서는 Linux 시스템에서 NFS (Network File System, 네트워크 파일 시스템) 공유가 성공적으로 마운트되었는지 확인하는 방법을 배우게 됩니다. `mount` 명령 사용, `/etc/fstab` 검토, `showmount -e` 활용의 세 가지 일반적인 방법을 탐구합니다. 이러한 단계를 완료함으로써 Linux 에서 NFS 마운트 상태를 진단하는 실질적인 기술을 습득하게 됩니다.
LinuxCybersecurityMySQL
Linux 에서 VLAN 설정 확인 방법
이 Lab 에서는 Linux 에서 VLAN 이 설정되었는지 확인하는 방법을 배웁니다. `ip link` 명령을 사용하여 VLAN 인터페이스를 나열하고, `/etc/network/interfaces` 파일을 검사하며, `/proc/net/vlan` 파일을 확인하는 세 가지 방법을 탐구합니다. 이러한 단계를 완료함으로써 Linux 시스템에서 VLAN 설정을 식별하고 확인하는 실질적인 기술을 습득하게 됩니다.
LinuxCybersecurity
Linux 에서 감사 규칙 설정 확인 방법
이 랩에서는 Linux 에서 감사 규칙이 설정되었는지 확인하는 방법을 배웁니다. `auditctl -l` 명령을 사용하여 현재 로드된 감사 규칙을 나열하는 것으로 시작합니다. 그 다음, `/etc/audit/audit.rules` 에 있는 감사 규칙 구성 파일을 검토합니다. 마지막으로, `/var/log/audit` 디렉토리에서 감사 로그를 확인합니다.
LinuxCybersecurity
Linux 에서 AppArmor 프로파일 활성 상태 확인 방법
이 랩에서는 Linux 시스템에서 AppArmor 프로파일의 상태를 확인하는 방법을 배웁니다. AppArmor 는 애플리케이션의 동작을 제한하여 시스템 보안을 강화하는 프로파일을 사용하는 보안 모듈입니다. `aa-status`, `/etc/apparmor.d`, 및 `/sys/kernel/security` 를 사용하여 AppArmor 프로파일이 활성 상태인지, 그리고 어떻게 구성되어 있는지 확인하는 세 가지 방법을 살펴봅니다.
LinuxCybersecurity
Linux 에서 사용자의 sudo 접근 권한 확인 방법
이 랩에서는 Linux 에서 사용자가 sudo 접근 권한을 가지고 있는지 확인하는 방법을 배웁니다. `sudo -l`을 사용하여 sudo 권한을 직접 테스트하고, `/etc/sudoers` 구성 파일을 검토하며, 사용자가 `sudo` 그룹에 속하는지 확인하는 세 가지 일반적인 방법을 살펴봅니다. 이러한 단계를 완료함으로써 Linux 환경에서 관리 작업과 관련된 사용자 권한을 이해하고 확인하는 실질적인 기술을 습득하게 됩니다.
LinuxCybersecurity
Linux 에서 특정 소프트웨어 버전이 설치되었는지 확인하는 방법
이 랩에서는 다양한 방법을 사용하여 Linux 에서 설치된 소프트웨어의 버전을 확인하는 방법을 배우게 됩니다. 먼저, 많은 명령줄 프로그램에서 지원하는 일반적인 `--version` 옵션을 사용하여 버전을 빠르게 표시하는 방법을 시작합니다. 다음으로, Debian 기반 시스템에서 강력한 도구인 `apt show` 명령을 사용하여 버전 정보를 포함하여 설치된 패키지에 대한 자세한 정보를 검색하는 방법을 살펴봅니다. 마지막으로, 설치된 패키지와 해당 버전을 나열하는 `dpkg -l` 명령을 사용하여 설치된 소프트웨어 버전을 확인하는 방법을 배우게 됩니다. 이러한 기술은 문제 해결, 호환성 보장 및 Linux 시스템에서 소프트웨어 관리에 필수적입니다.
LinuxCybersecurity
Linux 에서 특정 사용자 셸 설정 확인 방법
이 랩에서는 Linux 에서 특정 사용자의 기본 셸을 확인하는 방법을 배웁니다. /etc/passwd 파일을 탐색하고, chsh -l 로 사용 가능한 셸을 나열하며, getent passwd 로 사용자 셸 정보를 확인합니다. 이 랩은 Linux 에서 사용자 구성을 이해하기 위한 기본적인 지식을 제공합니다.
LinuxCybersecurity
Linux 에서 특정 사용자의 홈 디렉토리 확인 방법
이 랩에서는 Linux 에서 특정 사용자가 홈 디렉토리를 가지고 있는지 확인하는 방법을 배웁니다. /etc/passwd 파일을 탐색하여 홈 디렉토리 경로를 포함한 사용자 정보가 저장되는 방식을 이해합니다. 그런 다음 ls 명령을 사용하여 /home 디렉토리 내에서 홈 디렉토리의 존재를 확인하고 세부 정보를 검사합니다.
LinuxCybersecurity
Linux 에서 특정 셸이 사용 중인지 확인하는 방법
이 랩에서는 Linux 환경에서 현재 사용 중인 셸을 확인하는 방법을 배우게 됩니다. `echo $SHELL` 명령 사용, `/etc/passwd` 파일 검사, `ps` 명령을 사용한 실행 중인 프로세스 검사 등 활성 셸을 확인하는 다양한 방법을 탐색합니다. 셸 환경을 식별하고 이해하는 실질적인 기술을 습득하세요.
LinuxCybersecurity
Linux 에서 특정 커널 버전이 실행 중인지 확인하는 방법
이 랩에서는 시스템에서 실행 중인 Linux 커널의 버전을 확인하는 방법을 배우게 됩니다. `uname -r` 명령을 사용하고, `/proc/version` 파일을 탐색하며, `dmesg` 로 부팅 로그를 검사합니다. 이러한 단계를 완료함으로써 Linux 커널 버전을 식별하고 이해하는 실질적인 기술을 습득하게 됩니다.
LinuxCybersecurity
Linux 에서 PAM 모듈이 구성되었는지 확인하는 방법
이 랩에서는 Linux 에서 PAM (Pluggable Authentication Modules, 플러그형 인증 모듈) 모듈이 구성되었는지 확인하는 방법을 배우게 됩니다. PAM 구성 파일의 표준 위치를 살펴보고 해당 내용을 검토하여 다양한 서비스가 인증 및 기타 보안 기능에 PAM 을 어떻게 활용하는지 이해할 것입니다. 먼저 /etc/pam.d/ 디렉토리의 내용을 나열하여 서비스별 PAM 구성 파일을 식별합니다. 다음으로, cat 명령을 사용하여 이러한 구성 파일의 내용을 보고 서비스에 적용된 특정 PAM 모듈 및 규칙을 이해하는 방법을 배우게 됩니다. 마지막으로, /lib/security 디렉토리를 탐색하여 시스템에서 사용 가능한 PAM 모듈 파일을 확인합니다.
LinuxCybersecurity
Git 커밋 서명 여부 확인 방법
이 랩에서는 Git 커밋이 서명되었는지 확인하는 방법을 배웁니다. 커밋 서명은 프로젝트 기록의 진위성과 무결성을 확인하는 데 중요한 실천 방법입니다. 실습 단계를 통해 `git log --show-signature` 및 `git verify-commit` 명령을 사용하는 방법을 살펴봅니다. 또한 서명되지 않은 커밋을 테스트하고 식별하는 방법을 배우면서 Git 저장소의 신뢰성을 보장하는 방법에 대한 포괄적인 이해를 얻게 됩니다.
GitCybersecurity
Linux에서 비밀번호 정책 설정 및 공격 탐지
이 실습에서는 강력한 비밀번호 정책을 구현하여 Linux 보안을 강화합니다. 비밀번호 복잡도 및 만료 규칙을 설정하고 새 사용자에게 적용한 다음, 인증 로그를 모니터링하여 반복적인 로그인 실패 시도와 같은 의심스러운 활동을 탐지합니다. 이러한 활동은 무차별 대입 공격의 징후일 수 있습니다.
CybersecurityLinux
GitHub Actions Secret 설정 방법
본 랩에서는 리포지토리 Secret 을 설정하고 워크플로우에서 참조하여 GitHub Actions 에서 민감한 정보를 안전하게 관리하는 방법을 배웁니다.
CybersecurityLinuxGitShell
- 이전
- 1
- 2
- 3
- 4
- 5
- 6
- ...
- 61
- 다음