다음으로 이어서 보기 좋은 문제 Security 고급 분산 공격을 남용 탐지가 놓침 애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 로깅 로직은 항상 forwarded IP 헤더를 신뢰합니다. Security 고급 분산 공격을 남용 탐지가 놓침 애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 탐지기는 항상 같은 forwarded 헤더를 신뢰합니다. Security 중급 SIEM 파이프라인은 정상인데 이벤트 한 부류가 사라짐 forwarder는 계속 로그를 보내는데, 필드가 바뀐 뒤 파서가 이벤트 유형 하나를 버려 조사 데이터가 빠집니다. Security 고급 CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과 IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다.
Security 고급 분산 공격을 남용 탐지가 놓침 애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 로깅 로직은 항상 forwarded IP 헤더를 신뢰합니다.
Security 고급 분산 공격을 남용 탐지가 놓침 애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 탐지기는 항상 같은 forwarded 헤더를 신뢰합니다.
Security 중급 SIEM 파이프라인은 정상인데 이벤트 한 부류가 사라짐 forwarder는 계속 로그를 보내는데, 필드가 바뀐 뒤 파서가 이벤트 유형 하나를 버려 조사 데이터가 빠집니다.
Security 고급 CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과 IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다.