クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Detect Brute-Force Attack in Event Logs
認証ログ `auth.log` を解析して、ブルートフォース攻撃の痕跡を見つけてください。失敗ログインを送信元IPごとに集計し、突出して失敗の多いIPが最後に成功したログイン付近にフラグがあります。
auth.log の失敗ログイン(Failed)を送信元IPごとに集計します
極端に失敗回数が多いIPが攻撃者です
そのIPが最後に成功(Accepted)した行の周辺にフラグがあります