로그 분석 실습 :: auth.log부터 상관 분석1. auth.log로 로그인 시도 분석auth.log: 리눅스 시스템에서 로그인, sudo 사용, SSH 접속 시도 같은 인증 관련 이벤트가 전부 기록되는 로그 파일로 공격자가 시스템에 침투를 시도할 때 가장 먼저 흔적이 남는 곳 중 하나로그인 실패 기록 확인sudo cat /var/log/auth.log | grep “Failed password”결과: 실패한 로그인 시도가 있으면 시간, 사용자명, 시도한 IP가 한 줄씩 출력(정상적인 상황이면 결과가 아예 없거나 몇 건 안 됨)IP별 실패 횟수 집계sudo grep “Failed password” /var/log/auth.log | awk ‘{print $11}’ | sort | uniq -c | s..