SSH Brute Force erkennen: Grundrauschen oder Angriff? | Fallakte 003

Ein fehlgeschlagener SSH-Login ist noch kein Angriff. In Fallakte 001 haben wir gesehen, dass SSH-Login-Versuche Spuren im auth.log hinterlassen. In Fallakte 002 haben wir geklärt, warum ein offener SSH-Port nicht automatisch gefährlich ist, sondern zunächst nur erreichbar bedeutet. In Fallakte 003 stellen wir jetzt die entscheidende SOC-Frage: Wann ist ein fehlgeschlagener Login nur Grundrauschen? Und wann wird daraus ein Brute-Force-Verdacht? Wir schauen uns an, warum einzelne Events selten ausreichen, warum Kontext wichtig ist und wie aus mehreren fehlgeschlagenen Logins ein Muster entstehen kann. Im Cyber-Lab analysieren wir SSH-Login-Versuche auf web01 und machen die Spuren in Splunk sichtbar. Dabei geht es nicht darum, jeden Failed-password-Eintrag zu dramatisieren. Es geht darum, zu verstehen, wann LogSpam relevant wird. Themen dieser Folge: Failed password im auth.log SSH-Login-Versuche richtig einordnen Grundrauschen vs. verdächtiges Muster Quell-IP und Benutzername analysieren Zeitfenster und Schwellenwert verstehen erste Detection-Logik in Splunk SOC-Triage: Event, Muster, Verdacht Wichtiger Grundsatz dieser Folge: Ein Event ist noch kein Incident. Ein einzelner Failed Login ist noch kein Angriff. Kontext entscheidet. Diese Folge dient ausschließlich der Ausbildung und Analyse in einer eigenen isolierten Laborumgebung. Es werden keine fremden Systeme angegriffen oder gescannt. Logbuch 443: Jeder Angriff hinterlässt Spuren. Die Frage ist nur, ob jemand hinsieht.

Der offene SSH-Port: Wann wird Port 22 zum Risiko? | Logbuch 443 Fallakte 002
▶︎

Der offene SSH-Port: Wann wird Port 22 zum Risiko? | Logbuch 443 Fallakte 002

Belgien – Ägypten Highlights | Gruppe G, FIFA WM 2026 | sportstudio
▶︎

Belgien – Ägypten Highlights | Gruppe G, FIFA WM 2026 | sportstudio

RKI Files ignored? Ben grills Ricarda Lang on the corona crisis
▶︎

RKI Files ignored? Ben grills Ricarda Lang on the corona crisis

10 Images | Coastal Citrus Floral Summer Paintings Screensaver l Frame TV ART |
▶︎

10 Images | Coastal Citrus Floral Summer Paintings Screensaver l Frame TV ART |

Stop Prompting Claude. Use Karpathy's Method Instead.
▶︎

Stop Prompting Claude. Use Karpathy's Method Instead.

Rowan Atkinson's Brilliant Humor Leaves Celebrities in Tears!
▶︎

Rowan Atkinson's Brilliant Humor Leaves Celebrities in Tears!

Was ist ein SIEM? Warum Logs allein nicht reichen | Logbuch 443 Fallakte 001
▶︎

Was ist ein SIEM? Warum Logs allein nicht reichen | Logbuch 443 Fallakte 001

Something is jamming GPS over Europe. Here's what we found
▶︎

Something is jamming GPS over Europe. Here's what we found

Unbelievable Workers | Working with Talented Engineers #46 #fail #adamrose #smartworkers
▶︎

Unbelievable Workers | Working with Talented Engineers #46 #fail #adamrose #smartworkers

8 New Kali Linux Tools Released in 2026 That Nobody Is Talking
▶︎

8 New Kali Linux Tools Released in 2026 That Nobody Is Talking

Iran – Neuseeland Highlights | Gruppe G, FIFA WM 2026 | sportstudio
▶︎

Iran – Neuseeland Highlights | Gruppe G, FIFA WM 2026 | sportstudio

Netzwerkprotokolle erklärt: HTTP, FTP, SMTP & DNS 🚀 #3
▶︎

Netzwerkprotokolle erklärt: HTTP, FTP, SMTP & DNS 🚀 #3

Cyberpunk Futuristic Earth Interface Background video | Footage | Screensaverr
▶︎

Cyberpunk Futuristic Earth Interface Background video | Footage | Screensaverr

Unbelievable Smart Worker & Hilarious Fails | Construction Compilation #1 #adamrose #smartworkers
▶︎

Unbelievable Smart Worker & Hilarious Fails | Construction Compilation #1 #adamrose #smartworkers

Scary truth about Whatsapp you should know ASAP
▶︎

Scary truth about Whatsapp you should know ASAP

I Hacked This Temu Router. What I Found Should Be Illegal.
▶︎

I Hacked This Temu Router. What I Found Should Be Illegal.

Planet of the Apes: The Banned Ending They Hide For 60 Years
▶︎

Planet of the Apes: The Banned Ending They Hide For 60 Years

OWASP Top 10 2025: Your complete guide to securing your applications
▶︎

OWASP Top 10 2025: Your complete guide to securing your applications

Kryptographie bzw. Verschlüsselung für IT-Berufe (AP1/AP2)
▶︎

Kryptographie bzw. Verschlüsselung für IT-Berufe (AP1/AP2)

4K TV Art: Vintage Summer Landscape with Gold Frame | Relaxing Screensaver
▶︎

4K TV Art: Vintage Summer Landscape with Gold Frame | Relaxing Screensaver