안녕하세요. 최근 가장 심각한 보안 위협으로 떠오른 랜섬웨어. 이에 대해 알아본 후 웹사이트 운영 업무를 하면서 직접 경험했던 리눅스 서버의 로그와 톰캣(Tomcat) 로그를 통해 이상 징후를 확인하고 대응했던 경험을 공유하고자 합니다. 목차 1. 랜섬웨어란 무엇인가?2. 최근 랜섬웨어 공격 동향과 피해 사례3. 랜섬웨어 초기 흔적 파악하기3-1. 로그(톰캣, 아파치) 분석3-2. 비정상 접속 탐지3-3. 모니터링을 통한 탐지4. 파일 변조 탐지4-1. find, lsattr, inotify 활용 실시간 탐지4-2. 파일 무결성 점검 및 관리 1. 랜섬웨어란 무엇인가?Ransom(몸값) + Software(소프트웨어)의 합성어로 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 금..