security/A. Infra Security

[인프라] OT 및 이유와 목적

xudegloss 2024. 1. 15. 23:46

목표

1. 인프라 구축 (VMware ESXi 이용 권장)

2. 방화벽, 망 분리, DMZ, IPS, IDS, 웹 방화벽 구축

3. Splunk 통한 통합 로그 시스템 이해와 구축

 

인프라 공부 이유

목표) 기업 자산 보호 목적 + 점검 필수

이유 1) 어디서 발생했는지 알기 위하여

이유 2) 로그 간 연관성 알기 위하여

이유 3) 온프레미스와 클라우드 조합으로 인프라 환경 더욱 어려워짐

 

인프라 구축 계획 이해

이유 1) 실패 또는 성공 경험 얻기 위하여 (대응 시 필요)

이유 2) 공격 시나리오 수행 후 로그 수집 위하여