시스템 보안정보보안기사 · 2022년03월13일 · 13/100
13.Syslog와 같은 시스템 로그를 주기적으로 스캔하여 어떠한 행위가 발생했는지를 분석하는 시스템 로깅 도구는?
1
Nikto
2
X-scan
3
N-stealth
4
Swatch(Simple WATCHer)정답
해설
시스템 로그를 주기적으로 스캔하여 행위를 분석하는 시스템 로깅 도구로 가장 적합한 옵션은 Swatch(Simple WATCHer)입니다. Nikto는 웹 서버 취약점 스캐너로서, 웹 애플리케이션 취약점을 검사하는 도구입니다. 시스템 로그 분석에 직접적으로 사용되지는 않습니다. X-scan은 네트워크 취약점 스캐너로, 시스템 로그 분석에 사용되지 않는 도구입니다. 주로 네트워크 보안 취약점을 검사하는 데에 사용됩니다. N-stealth은 네트워크 보안 취약점 스캐너로, 시스템 로그 분석에 사용되지 않습니다. 네트워크 환경에서 보안 취약점을 검사하는 도구로 사용됩니다. Swatch는 로그 파일을 모니터링하고 정의된 규칙에 따라 이벤트를 감지하는 간단한 시스템 로깅 도구입니다. 주로 시스템 로그 파일을 실시간으로 감시하여 특정 이벤트나 조건을 감지하고 이에 대한 통지를 수행합니다. 시스템 로그 분석에 주로 사용되는 도구입니다. 따라서, 시스템 로그를 주기적으로 스캔하여 행위를 분석하는 시스템 로깅 도구로는 Swatch(Simple WATCHer)가 가장 적합합니다.