소개
이 실습에서는 강력한 호스트 기반 침입 탐지 시스템 (HIDS) 인 Tripwire 를 사용하여 파일 무결성을 모니터링하는 방법을 배웁니다. Tripwire 는 시스템 파일의 기준점 (Baseline) 데이터베이스를 생성한 다음, 주기적으로 이를 스캔하여 파일의 추가, 삭제 또는 수정을 감지하는 방식으로 작동합니다. 이 과정은 승인되지 않은 변경 사항을 식별하고 시스템 보안을 유지하는 데 필수적입니다.
보안 키의 초기 설정부터 모니터링 정책 사용자 정의, 기준점 생성, 변경 사항 감지 및 보고서 검토에 이르는 전체 프로세스를 직접 실습해 보겠습니다.



