Введение
Вы — аналитик по кибербезопасности в крупной технологической компании. Система обнаружения вторжений зафиксировала подозрительную активность, и вам необходимо в кратчайшие сроки проанализировать журналы событий, чтобы выявить потенциальные угрозы. Ваше умение эффективно использовать инструменты командной строки Linux, в частности head и tail, будет иметь решающее значение в этой критической ситуации.
Оперативный анализ журналов
Для немедленного анализа были изолированы два файла журналов:
auth_log.txt: Объемный журнал аутентификации, содержащий тысячи попыток входа. Самые свежие записи находятся в конце файла.network_traffic.txt: Обширный лог данных сетевого трафика. Самые актуальные данные находятся в начале файла.
Ваша задача — быстро извлечь и сохранить определенные фрагменты этих журналов для дальнейшего изучения группой безопасности.
Задачи
- Используйте команду
tail, чтобы извлечь последние 20 строк из файлаauth_log.txt. Они представляют собой самые недавние попытки входа в систему. Сохраните результат в файл/home/labex/project/recent_logins.txt. - Используйте команду
head, чтобы извлечь первые 15 строк из файлаnetwork_traffic.txt. В них зафиксирована последняя сетевая активность. Сохраните результат в файл/home/labex/project/recent_traffic.txt.
Требования
- Выполняйте все команды в терминале, находясь в директории
/home/labex/project. - Используйте только команды
headиtailс соответствующими параметрами. - Не изменяйте оригинальные файлы журналов.
- Работайте быстро и точно — в реальной ситуации безопасности каждая секунда на счету!
Пример
Ниже приведены примеры команд, которые вам необходимо запустить в терминале:
## Задача 1: Извлечение последних попыток входа
░░░░░░░░ auth_log.txt > recent_logins.txt
## Задача 2: Извлечение последних данных сетевого трафика
░░░░░░░░ network_traffic.txt > recent_traffic.txt
Символ ░ является заполнителем для соответствующей команды. Оператор > используется для перенаправления вывода и сохранения его в файл.
Резюме
В ходе этого испытания вы проверили свои навыки владения командной строкой Linux в симулированном сценарии кибербезопасности. Вы закрепили умение использовать команды head и tail для быстрого извлечения критически важной информации из больших файлов журналов. Эти навыки незаменимы для оперативного обнаружения и анализа угроз в реальных условиях. Помните, что в сфере информационной безопасности способность быстро и точно анализировать логи может стать решающим фактором в предотвращении серьезных инцидентов.



