Analyzing Web Server Logs For Intrusion

Parse Apache and Nginx access logs to detect SQL injection attempts, local file inclusion, directory traversal, web scanner fingerprints, and brute-force patterns. Uses regex-based pattern matching against OWASP attack signatures, GeoIP enrichment for source attribution, and statistical anomaly detection for request frequency and response size outliers.

micsapp Updated 3 repo stars

File contents

micsapp/micstec-skills/tree/main/_universal/cybersecurity-skills/skills/analyzing-web-server-logs-for-intrusion commit 5921c41577

Frequently asked questions

npx skillmds@latest add micsapp/analyzing-web-server-logs-for-intrusion