재직시절 그룹사에 웹취약점 진단을 수행한 적이 있습니다.한쪽은 공격, 한쪽은 방어(IP 차단 or 확인) 방식으로 진행되었었습니다.이번엔 방어자 입장에서 해킹 시도 ip들을 안다고 가정하고 점수화 하는 방법을 했습니다. - 해킹 or 의심 ip를 알고 해당 활동들을 역으로 SIEM의 애러로그별로 가중치를 계산한다. - 장점 : 유사한 방식의 해킹을 막을 수 있다. - 단점 : 다른 방식의 해킹시도시 SIEM 보안 log의 가중치가 바뀔 수 있다. 1. 서버 애러 로그 다운로드 2. 결과값Optimization terminated successfully. Current function value: 0.018712 Iterations 11 ..