๋ณด์๊ด์ ํ๋ก์ ํธ_(์ํ๋ง, ๊ธฐ์ด๋ถ์)
์ด๋ฒ์๋ ์ง์ ์ ์ฑ ์ฝ๋๋ฅผ ์ํ๋งํ๊ณ ๊ธฐ์ด๋ถ์๊น์ง ํ๋ ์ค์ต์ ์งํํ๋ค.
์ด๋ฒ ์ ์ฑ์ฝ๋๋ ๋คํธ์ํฌ ํ์๊ฐ ์ง์ ์ ์ผ๋ก ๋ณด์ด๋ ๊ฒ์ ์ฐพ๋ ๊ฒ์ด ์ค์ ํ๋ค.
ํฅํ snort๋ฅผ ํ์ฉํด์ ํจํด ๊ธฐ๋ฐ ํ์ง๋ฅผ ํ๊ธฐ ์ํด์์ด๋ค.
์ํ๋ง ? ์ฝ์ง ์์๋ค ใ ใ
ํ์ง๋ง, ๊ธฐ์ด์ฝ ์ฐพ์ ๋๊ณ , ๊ธฐ์ด๋ถ์๊น์ง ์งํํ๊ณ ppt๋ฅผ ์ ์ํ๋ค.
[4์ค ์์ฝ]
1. ์ ์ ํ ์ ์ฑ์ฝ๋๋ฅผ ์ํ๋ง์ ์ํด 4๊ฐ์ง์ ๋๊ตฌ๋ฅผ ํ์ฉํ๋ค.
- MalwareBazzar : ์ ์ฑ์ฝ๋ ์ํ์ฌ์ดํธ
- VirusTotal : ์ ์ฑ์ฝ๋ ๋ถ์ ์ฌ์ดํธ
- ANY.RUN : ์ ์ฑ์ฝ๋ ์ํ ์๋๋ฐ์ค์์ ์คํํ๋ ์ฌ์ดํธ
- SmartSniff : ํจํท ๋ชจ๋ํฐ๋ง ํด
2. HTTP ๋คํธ์ํฌ ํ์๊ฐ ๋ง์ ์ ์ฑ์ฝ๋๋ฅผ ์ํ๋ก ์ ํํ๋ค. ๋ํ์ ์ผ๋ก adware, spyware ์ด๋ค. ์ด ์ค adware๋ฅผ MalwareBazzar ์ฌ์ดํธ์์ adware ๋ฅผ ๊ฒ์ํ๋ค.
3. MalwareBazzar์์ ์ฐพ์ adware ์ ํด์ฌ ๊ฐ์ ๋ณต์ฌํด์ VirusTotal์ ์ ๋ ฅํ๋ค. ์ฌ๊ธฐ์ HTTP Request ์ IP traffic์ด ๋ง์ ๊ฒ์ ๊ธฐ์ค์ผ๋ก ์ ์ ํ๋ค. ๊ทธ๋ฆฌ๊ณ ๊ทธ ์ค์์ VirusTotal์์ ๋์จ URL, IP ๊ทธ๋ฆฌ๊ณ ANY.RUN์์ ๋์จ URL, IP ๋ฑ์ด ๋ณธ์ธ VMware์ ์ ์ฑ์ฝ๋๋ฅผ ์คํ์ํค๊ณ SmartSniff๋ฅผ ๋์์์ผฐ์ ๋ ๋์จ ํจํท์ URL, IP๊ฐ ๋น์ทํ ๊ฒ์ด ๋ง์ ๊ฒ์ ์ฑํํ๋ค.
4. ์ฑํํ ์ ์ฑ์ฝ๋๋ฅผ ๊ธฐ์ด๋ถ์ํ ๊ฒฐ๊ณผ, adware์ ํน์ฑ์ ๋ณด์ด๋ฉฐ, ์ค๊ตญ์์ ๋ง๋ ํ์ผ๋ก ์ ์ถํ ์ ์์๋ค. ์ธ์ ๋ง์ HTTP Request, IP traffic์ ๋ณด๋ด๊ณ ์์์ ์ ์ ์์๊ณ ๊ทธ ๊ณผ์ ์์ file์ ์ ์ดํ๋ ๋ชจ์ต๋ ๊ฐ์ ์ ์ผ๋ก ํ์ธํ ์ ์์๋ค.
์ ์ ๋ถ์์ ํ ๋, ํจํน์ฌ๋ถ๋ฅผ ๋ค์ ํ ๋ฒ ํ์ธํ๊ณ VirusTotal์์ ํ์ธํ๋ ํ์ผ์ ์กฐ์ํ๊ฑฐ๋ HTTP Request, IP traffic์ ์๋ ๋๋ฉ์ธ์ด text์ ์๋์ง ํ์ธํด๋ณผ ๊ฒ์ด๋ค.
๋์ ๋ถ์์ ํ ๋์๋ VirusTotal์์ ํ์ธํ๋ HTTP Request์ IP traffic ๋ฑ์ ์ฐธ์กฐํ์ฌ ๋คํธ์ํฌ ํต์ ์ ํ์ธ ํ ๊ฒ์ด๋ค.
์ ์ฑ์ฝ๋ ์ํ๋ง์ด ์ฝ์ง๋ง ์์ ๊ฒ์ ์ ์ ์์๋ค. ์ ์ฑ์ฝ๋๋ ๋๊ฒ ์๋ฏผํ๊ธฐ ๋๋ฌธ์ ์ํ๋ ๋๋ก ๋์ํ์ง ์์ ์๋ ์๊ธฐ ๋๋ฌธ์ด๋ค. ์ฐพ๋๋ฐ ์๊ฐ์ด ๋ง์ด ๊ฑธ๋ฆฌ๊ธด ํ์ง๋ง, ์ํ๋ ์ ์ฑ ์ฝ๋ ์ํ์ ์ฐพ์ ์ ์์๋ ๊ฒ ๊ฐ๋ค.
์์ง ์ ์ ๋ถ์ ๋ฐ ๋์ ๋ถ์์ด ๋จ์ ์๋ค. ์ด๋ํ ์ ๋ถ์ํด์ ๋ง์ ๊ณต๋ถ๊ฐ ๋์์ผ๋ฉด ํ๋ค.
'๋ฆฌํฉํ ๋ง(Security)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ต์ข ๋ณด๊ณ ์) (0) | 2025.03.26 |
---|---|
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ ์ ๋ถ์, ๋์ ๋ถ์) (0) | 2025.03.10 |
Snort ํ๊ฒฝ ๊ตฌ์ฑ (1) | 2025.02.20 |
Snort (0) | 2025.02.10 |
์ ์ฑ์ฝ๋ ๋ถ์ ๋ณด๊ณ ์ ์์ฑ_1 (0) | 2025.02.02 |
๋๊ธ