クリアまでの3ステップ
演習環境を起動
ターミナルで探す
見つけたフラグを提出

Detect Brute-Force Attack in Event Logs
認証ログ `auth.log` を解析して、ブルートフォース攻撃の痕跡を見つけてください。失敗ログインを送信元IPごとに集計し、突出して失敗の多いIPが最後に成功したログイン付近にフラグがあります。
auth.log の失敗ログイン(Failed)を送信元IPごとに集計します
極端に失敗回数が多いIPが攻撃者です
そのIPが最後に成功(Accepted)した行の周辺にフラグがあります