サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置38日目 ~韓国からの攻撃は日中まで続く~

今日は、Linuxの使い方をいろいろと調べていましたので、ハニーポットの解析にあまり時間を割くことができませんでした。

ひとまず、いつものデータを貼ります。

 

まずは1か月分の推移です。 

f:id:tk-secu:20180127234247p:plain

f:id:tk-secu:20180127234254p:plain

f:id:tk-secu:20180127234302p:plain

昨日に引き続き、ややCowrieの通信量が多いです。その正体は、1日分の通信状況を確認すると、すぐにわかります。

f:id:tk-secu:20180127234342p:plain

昨日から継続している韓国からの攻撃が日中まで継続していたことで、Cowrieの通信量が多くなっていたようです。この辺の詳細が分からないかなと、Linuxをいろいろいじってみようと思ったのですが、まだまだ勉強不足で調査できるには至りませんでした。