소개
이 챌린지에서 여러분은 CyberDefend Inc.의 네트워크 보안 분석가 역할을 맡게 됩니다. 최근 DNS 터널링 공격으로 의심되는 수상한 활동이 감지되어 사내 네트워크의 DNS 트래픽을 모니터링하라는 임무를 받았습니다. 여러분의 목표는 추가적인 보안 분석을 위해 DNS 통신만을 분리하여 캡처하는 것입니다.
Wireshark 를 사용하여 DNS 트래픽만을 정밀하게 타겟팅하는 캡처 필터인 udp port 53을 적용해야 합니다. 최소 10 개의 패킷을 수집한 후, 지정된 디렉토리에 pcapng 파일로 저장하십시오. 이 실무 연습은 네트워크 통신에서 잠재적인 보안 위협을 식별하고 조사하는 데 필수적인 네트워크 트래픽 필터링 및 프로토콜 분석 기술을 습득하는 데 도움이 될 것입니다.


