$ loading...
$ loading...
awk・sort・uniq -c を組み合わせ、生ログを『数字』に変えて攻撃を可視化します。ステータスコードの分布や、攻撃元IPの回数を集計し、印象ではなく事実で状況を語れるようになります。
対象者: ログを集計して定量的に状況を説明したいインフラ担当
前提知識: 「systemdサービス点検」を修了していること
修了後の姿: 侵入の痕跡調査や権限の点検を手順立てて行える、セキュリティ意識の高い運用者へ。
awk で列を切り出し、sort | uniq -c で集計します。
ログ集計の型を確認します。