๋ฆฌํฉํ ๋ง(Security)24 ์นจํด๋์ & CERT_2(Googling) ์ค๋์ '๊ตฌ๊ธ ํดํน'์ ๋ํ ๊ฐ๋ตํ ์กฐ์ฌ์ ํค์๋์ ์ข ๋ฅ ๋ฐ ์ฌ์ฉ ๋ฐฉ๋ฒ ๊ทธ๋ฆฌ๊ณ ๊ตฌ๊ธ ๊ฒ์์ ์ด์ฉํ์ฌ ์ฐพ์ ์ ์๋ ์ทจ์ฝ์ ์ ๋ํด ์ ๋ฆฌํด๋ณด์์ต๋๋ค. ๋ฐํ์๋ฃ: [4์ค ์์ฝ] 1. ๊ตฌ๊ธ ํดํน์ ์ ์๊ตฌ๊ธ ํดํน(Google Hacking ๋๋ Dorking)์ ๊ตฌ๊ธ ๊ฒ์ ์์ง์ ๊ณ ๊ธ ๊ฒ์ ์ฐ์ฐ์(๊ฒ์ ์ฐ์ฐ์: dork)๋ฅผ ์ด์ฉํ์ฌ ์น ์์ ๋ ธ์ถ๋ ๋ฏผ๊ฐ ์ ๋ณด, ๋ณด์ ์ทจ์ฝ์ , ์ค์ ์ค๋ฅ ๋ฑ์ ํ์ํ๋ ๊ธฐ๋ฒ์ ๋๋ค. ์ด ๊ธฐ๋ฒ์ ๋ณด์ ์ ๋ฌธ๊ฐ์ ์ ๊ฒ ๋ฐ ์ง๋จ์ ์ํด ์ฌ์ฉํ์ง๋ง, ํด์ปค๋ก๋ถํฐ ์ ์ฉ ๋ ์ ์์ต๋๋ค. 2. ์ฃผ์ ๊ตฌ๊ธ ํดํน ํค์๋(๊ฒ์ ์ฐ์ฐ์)๊ตฌ๊ธ ํดํน์ ์๋ํ๊ธฐ ์ํด์๋ ๊ตฌ๊ธ ๊ฒ์ ์ฐ์ฐ์์ ๊ดํ์ฌ ์๊ณ ์์ด์ผ ํฉ๋๋ค. ๊ตฌ๊ธ ๊ฒ์ ์ฐ์ฐ์๋ ๊ตฌ๊ธ ๊ฒ์์์ ๊ณ ๊ธ ๊ฒ์๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์๊ฒ ํด์ฃผ๊ธฐ ๋๋ฌธ์ ๋๋ค. ๊ฒ์ ์ฐ.. ๋ฆฌํฉํ ๋ง(Security) 2025. 7. 7. ๋๋ณด๊ธฐ โบโบ ์นจํด ๋์ & CERT_1(CERT ์ ์, ํน์ง, ์ ๋ฌด ์ ์ฐจ, KISA) ์ค๋์ "์นจํด ๋์(CERT)์ ๋ํด ์ ์์ ํน์ง์ ์์๋ณด๊ณ ์ ๋ฌด ์ ์ฐจ"๋ฅผ ์กฐ์ฌ ํ๋ค. ๊ทธ๋ฆฌ๊ณ ๋ํ๋ฏผ๊ตญ์์ ๋ํ์ ์ธ CERT ๊ธฐ๊ด์ธ KISA์ ๋ํด์๋ ์กฐ์ฌ ํ๋ค. [5์ค ์์ฝ] 1. ์นจํด์ฌ๊ณ ๋์ CERT(Computer Emergency Response Team)๋ ์ฌ์ด๋ฒ ๋ณด์ ์ฌ๊ณ ๋ฅผ ์๋ฐฉํ๋ ์ ๋ฌด๋ฅผ ์งํํ๊ณ , ๋ณด์ ์ฌ๊ณ ๊ฐ ๋ฐ์ํ์์ ๋, ํด๋น ์ฌ๊ณ ์ ๋ํ ์์ธ๊ณผ ํผํด ๊ท๋ชจ๋ฅผ ์ ์ํ๊ฒ ํ์ ํ์ฌ ๋์ฑ ์ ์๋ฆฝํ๊ณ , ์ต์ข ์ ์ผ๋ก ํผํด๋ฅผ ์ต์ํ ์ํค๋ ์ ๋ฌด๋ฅผ ์ํํ๋ ์ง๋ฌด์ด๋ค. 2. CERT(์นจํด์ฌ๊ณ ๋์) ์ ํน์ง์ ๋ฌธ์ฑCERT ํ์ ๋คํธ์ํฌ ๋ณด์, ์ ๋ณด ๋ณดํธ, ์์คํ ๊ด๋ฆฌ ๋ฑ์ ๋ถ์ผ์์ ๋์ ์ ๋ฌธ์ฑ์ ๋ณด์ ํ ์ ๋ฌธ๊ฐ๋ค๋ก ๊ตฌ์ฑ๊ฐ์ข ์ต์ ๊ธฐ์ ๋ํฅ๊ณผ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์์งํ๊ณ ์์ผ๋ฉฐ, ์ด์ ๋ง์ถ ๋์ ์ ๋ต์ ๋ง๋ จ ํ์ .. ๋ฆฌํฉํ ๋ง(Security) 2025. 4. 1. ๋๋ณด๊ธฐ โบโบ ๋ณด์๊ด์ ํ๋ก์ ํธ_(์ต์ข ๋ณด๊ณ ์) ์ ๋ฒ ๊ธฐ์ด๋ถ์, ์ ์ ๋ถ์, ๋์ ๋ถ์ ๋ฐ snort rules ์ผ๋ก ์ ์ฑ์ฝ๋๋ฅผ ๋ถ์ํ ๋ด์ฉ์ผ๋ก ๋ณด๊ณ ์๋ฅผ ์์ฑํ๋ค. ์ต์ข ๋ณด๊ณ ์ ๋ค์ด๋ก๋ : ๋ณด๊ณ ์๋ฅผ ์์ฑํ ๋, 6๊ฐ์ง๋ฅผ ์ฃผ์ํ๋ฉฐ ์์ฑ์ ํ๋ค. 1. ๋์ด์ฐ๊ธฐ, ์คํ ์ฒดํฌํ๊ธฐ2. ๋ชฉ์ฐจ ์์ฑํ๋ ์์ธํ๊ฒ ํํํ๊ธฐ (ํ์ด์ง ๋๋ฒ๋ง)3. ์ต๋ํ ๋ด์ฉ์ ์์ธํ๊ฒ ํ์ด์ ์์ฑํ๊ธฐ4. ์บก์ณ ์ด๋ฏธ์ง๋ ๋ด์ฉ์ด ๋ณด์ด๊ฒ ๋ ์บก์ณ ํ๊ธฐ5. ์บก์ณ ์ด๋ฏธ์ง ๋ด ํ์ธํด์ผ ํ ๋ด์ฉ์ ๋ฐ์ค ๋๋ ๋ฐ์ค๋ก ํํํ๊ธฐ6. ์ ๋ฌธ ์ฉ์ด ๋ฑ์ ์ฃผ์ ๊ธฐ๋ฅ ํ์ฉํ๊ธฐ [๋ชฉ์ฐจ, ๊ฒฐ๋ก ๋ฐ ๋์ ๋ฐฉ์] ๋ชฉ์ฐจ : ๊ฐ์ ............................................................................................................. ๋ฆฌํฉํ ๋ง(Security) 2025. 3. 26. ๋๋ณด๊ธฐ โบโบ ๋ณด์๊ด์ ํ๋ก์ ํธ_(์ ์ ๋ถ์, ๋์ ๋ถ์) ์ด๋ฒ ์ฃผ๋ ๋ณด์๊ด์ ํ๋ก์ ํธ ์ํ๋ง(adware), ๊ธฐ์ด๋ถ์ ๋ค์์ธ ์ ์ ๋ถ์๊ณผ ๋์ ๋ถ์์ ์งํํ๋ค. ํ์คํ ๊ด์ฐฎ์ ์ํ๋ง์ ์ฐพ์์๊ธฐ์ ์ ์ ๋ถ์ ๋ฐ ๋์ ๋ถ์์ด ์์ํ ์ ์ด ์์๋ค.(ํ์ง๋ง ๋ถ์ํ๋ ์๊ฐ์ ๋ง์ด ๊ฑธ๋ฆฌ๊ธด ํ๋ค ใ ใ ใ ) ์ ์ ๋ถ์ ๋์ ๋ถ์์ ๋ถ์ํ ํ, ์ ๋ฒ ๊ธฐ์ด๋ถ์์ ์ด์ด PPT ๋ฅผ ์ ์ํด์ ๋ฐํ๋ฅผ ์งํํ๋ค. [4์ค ์์ฝ] 1. ๊ธฐ์ด๋ถ์ 25/2/13 f935~ ๋ก ์์ํ๋ ์ ์ฑ์ฝ๋๋ฅผ ๋ถ์ํ ๊ฒฐ๊ณผ, adware์ ํน์ฑ์ ๋ณด์ด๋ฉฐ, ์ค๊ตญ์์ ๋ง๋ ํ์ผ๋ก ์ ์ถํ ์ ์์๋ค. ์ธ์ ๋ง์ HTTP Request, IP traffic์ ๋ณด๋ด๊ณ ์์์ ์ ์ ์์๊ณ ๊ทธ ๊ณผ์ ์์ file์ ์ ์ดํ๋ ๋ชจ์ต๋ ๊ฐ์ ์ ์ผ๋ก ํ์ธํ ์ ์์๋ค. ์ ์ ๋ถ์์ ํ ๋, ํจํน์ฌ๋ถ๋ฅผ ๋ค์ ํ ๋ฒ ํ์ธํ๊ณ VirusTota.. ๋ฆฌํฉํ ๋ง(Security) 2025. 3. 10. ๋๋ณด๊ธฐ โบโบ ๋ณด์๊ด์ ํ๋ก์ ํธ_(์ํ๋ง, ๊ธฐ์ด๋ถ์) ์ด๋ฒ์๋ ์ง์ ์ ์ฑ ์ฝ๋๋ฅผ ์ํ๋งํ๊ณ ๊ธฐ์ด๋ถ์๊น์ง ํ๋ ์ค์ต์ ์งํํ๋ค. ์ด๋ฒ ์ ์ฑ์ฝ๋๋ ๋คํธ์ํฌ ํ์๊ฐ ์ง์ ์ ์ผ๋ก ๋ณด์ด๋ ๊ฒ์ ์ฐพ๋ ๊ฒ์ด ์ค์ ํ๋ค. ํฅํ snort๋ฅผ ํ์ฉํด์ ํจํด ๊ธฐ๋ฐ ํ์ง๋ฅผ ํ๊ธฐ ์ํด์์ด๋ค. ์ํ๋ง ? ์ฝ์ง ์์๋ค ใ ใ ํ์ง๋ง, ๊ธฐ์ด์ฝ ์ฐพ์ ๋๊ณ , ๊ธฐ์ด๋ถ์๊น์ง ์งํํ๊ณ ppt๋ฅผ ์ ์ํ๋ค. [4์ค ์์ฝ] 1. ์ ์ ํ ์ ์ฑ์ฝ๋๋ฅผ ์ํ๋ง์ ์ํด 4๊ฐ์ง์ ๋๊ตฌ๋ฅผ ํ์ฉํ๋ค.MalwareBazzar : ์ ์ฑ์ฝ๋ ์ํ์ฌ์ดํธVirusTotal : ์ ์ฑ์ฝ๋ ๋ถ์ ์ฌ์ดํธANY.RUN : ์ ์ฑ์ฝ๋ ์ํ ์๋๋ฐ์ค์์ ์คํํ๋ ์ฌ์ดํธSmartSniff : ํจํท ๋ชจ๋ํฐ๋ง ํด 2. HTTP ๋คํธ์ํฌ ํ์๊ฐ ๋ง์ ์ ์ฑ์ฝ๋๋ฅผ ์ํ๋ก ์ ํํ๋ค. ๋ํ์ ์ผ๋ก adware, spyware ์ด๋ค. ์ด ์ค adware๋ฅผ.. ๋ฆฌํฉํ ๋ง(Security) 2025. 2. 28. ๋๋ณด๊ธฐ โบโบ ์ด์ 1 2 3 4 5 ๋ค์