312-49v10 문제 136
다음은 허니팟 로그에서 발췌한 것입니다. 로그는 3일 동안의 활동을 캡처합니다.
여러 가지 침입 시도가 있습니다. 그러나 일부는 성공했습니다.
(참고: 이 질문의 목적은 학생이 로그 항목의 기본 정보를 읽고 공격의 성격을 해석할 수 있는지 테스트하는 것입니다.) Apr 24 14:46:46 [4663]: spp_portscan: portscantected from 194.222.156.169 Apr 24 14:46:46 [4663]: IDS27/FIN 스캔: 194.222.156.169:56693 -> 172.16.1.107:482 4월 24일 18:01:05 [4663]: IDS/DNS 버전 쿼리: 212.244.97.121:3485 -> 172.16.1.107:53 4월 24일 19:04:01 [4663]: IDS213/ftp-passwd-retrieval: 194.222.156.169:1425 -> 172.16.1.107:21 4월 25일 08:02:41 [5875]: spp_portscan : 4월 25일 24.9.255.53 02:08:07 [5875]에서 포트스캔이 감지되었습니다. IDS277/DNS-version-query: 63.226.81.13:4499 -> 172.16.1.107:53 4월 25일 02:08:07 [5875]: IDS277 /DNS-버전-쿼리: 63.226.81.13:4630 -> 172.16.1.101:53 4월 25일 02:38:17 [5875]: IDS/RPC-rpcinfo-query: 212.251.1.94:642 -> 172.16.1.107:111 4월 25일 19:37:32 [5875]: IDS230/web-cgi-space-wildcard: 198.173.35.164:4221 -> 172.16.1.107:80 4월 26일 05:45:12 [6283]: IDS212/dns-zone- 전송: 38.31.107.87:2291 -> 172.16.1.101:53 4월 26일 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 -> 172.16.1.107:53 4월 26일 06:44:25 희생자7 PAM_pwdb[12509]: (로그인) 사용자 simple(uid=0)을 위한 세션이 4월 26일 06:44:36 피해자7 PAM_pwdb[12521]: (su) 사용자 simon을 위해 simple(uid=506)에 의해 세션이 열렸습니다. 06:45:34 [6283]: IDS175/socks-probe: 24.112.167.35:20 -> 172.16.1.107:1080 4월 26일 06:52:10 [6283]: IDS127/telnet-login-incorcor: 172.16.1.107: 23 -> 213.28.22.189:4558 아래 제공된 옵션 중에서 다음 항목을 가장 잘 해석하는 옵션을 선택하십시오.
4월 26일 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 -> 172.16.1.107:53
여러 가지 침입 시도가 있습니다. 그러나 일부는 성공했습니다.
(참고: 이 질문의 목적은 학생이 로그 항목의 기본 정보를 읽고 공격의 성격을 해석할 수 있는지 테스트하는 것입니다.) Apr 24 14:46:46 [4663]: spp_portscan: portscantected from 194.222.156.169 Apr 24 14:46:46 [4663]: IDS27/FIN 스캔: 194.222.156.169:56693 -> 172.16.1.107:482 4월 24일 18:01:05 [4663]: IDS/DNS 버전 쿼리: 212.244.97.121:3485 -> 172.16.1.107:53 4월 24일 19:04:01 [4663]: IDS213/ftp-passwd-retrieval: 194.222.156.169:1425 -> 172.16.1.107:21 4월 25일 08:02:41 [5875]: spp_portscan : 4월 25일 24.9.255.53 02:08:07 [5875]에서 포트스캔이 감지되었습니다. IDS277/DNS-version-query: 63.226.81.13:4499 -> 172.16.1.107:53 4월 25일 02:08:07 [5875]: IDS277 /DNS-버전-쿼리: 63.226.81.13:4630 -> 172.16.1.101:53 4월 25일 02:38:17 [5875]: IDS/RPC-rpcinfo-query: 212.251.1.94:642 -> 172.16.1.107:111 4월 25일 19:37:32 [5875]: IDS230/web-cgi-space-wildcard: 198.173.35.164:4221 -> 172.16.1.107:80 4월 26일 05:45:12 [6283]: IDS212/dns-zone- 전송: 38.31.107.87:2291 -> 172.16.1.101:53 4월 26일 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 -> 172.16.1.107:53 4월 26일 06:44:25 희생자7 PAM_pwdb[12509]: (로그인) 사용자 simple(uid=0)을 위한 세션이 4월 26일 06:44:36 피해자7 PAM_pwdb[12521]: (su) 사용자 simon을 위해 simple(uid=506)에 의해 세션이 열렸습니다. 06:45:34 [6283]: IDS175/socks-probe: 24.112.167.35:20 -> 172.16.1.107:1080 4월 26일 06:52:10 [6283]: IDS127/telnet-login-incorcor: 172.16.1.107: 23 -> 213.28.22.189:4558 아래 제공된 옵션 중에서 다음 항목을 가장 잘 해석하는 옵션을 선택하십시오.
4월 26일 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 -> 172.16.1.107:53
312-49v10 문제 137
컴퓨터 관련 사고를 처리할 때 구성원에 대한 복구, 억제 및 예방을 담당하는 IT 역할은 무엇입니까?
312-49v10 문제 138
다음 중 데이터베이스의 시작점으로 간주되고 MS SQL 서버에 사용자 데이터와 데이터베이스 개체를 저장하는 것은 무엇입니까?
