auditd 실전 가이드 2026: 리눅스 침입 탐지 규칙 설계와 로그 분석
auditd로 SSH 키 도용·sudoers 변조·커널 모듈 로드를 탐지하는 실전 규칙, CIS Benchmark 컴플라이언스 설정, SIEM 전송, immutable 잠금까지 다루는 2026년 최신 가이드입니다.
eBPF, Falco, Tetragon 등을 활용한 리눅스 런타임 보안 모니터링 및 위협 탐지
auditd로 SSH 키 도용·sudoers 변조·커널 모듈 로드를 탐지하는 실전 규칙, CIS Benchmark 컴플라이언스 설정, SIEM 전송, immutable 잠금까지 다루는 2026년 최신 가이드입니다.
eBPF 기반 리눅스 런타임 보안 모니터링을 Falco와 Tetragon으로 구축하는 실전 가이드입니다. 커널 수준 위협 탐지부터 TracingPolicy를 통한 정책 집행까지, 프로덕션에서 바로 쓸 수 있는 설치법과 커스텀 룰, 성능 최적화 전략을 코드 예제와 함께 다룹니다.