XMASKNEWS
Aktualizacja:
SANS ISCEN→PLHacking

Logi TTY i przechwytywane przez nie dane

Autor artykułu opisuje eksperyment z wykorzystaniem skryptu do analizy logów TTY, które rejestrują aktywność napastników lub botów po zalogowaniu do czujnika DShield.

Artykuł skupia się na analizie danych pochodzących z logów TTY, które są generowane podczas sesji interaktywnych. Autor przeprowadził eksperyment, tworząc specjalny skrypt służący do parsowania tych zapisów.

Logi te rejestrują komendy wpisywane przez osoby trzecie lub zautomatyzowane boty po uzyskaniu dostępu do czujnika DShield. Dzięki temu możliwe jest dokładne odtworzenie działań podjętych przez napastnika wewnątrz systemu.

Dane te są przesyłane w cyklach dobowych, co pozwala na systematyczne monitorowanie i badanie wzorców zachowań w sieciach sensorów. Jest to istotne narzędzie do analizy post-mortem incydentów bezpieczeństwa.

Źródło: SANS ISC
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SANS ISC. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.