๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

๋ฆฌํŒฉํ† ๋ง(Security)24

์นจํ•ด๋Œ€์‘ & CERT_2(Googling) ์˜ค๋Š˜์€ '๊ตฌ๊ธ€ ํ•ดํ‚น'์— ๋Œ€ํ•œ ๊ฐ„๋žตํ•œ ์กฐ์‚ฌ์™€ ํ‚ค์›Œ๋“œ์˜ ์ข…๋ฅ˜ ๋ฐ ์‚ฌ์šฉ ๋ฐฉ๋ฒ• ๊ทธ๋ฆฌ๊ณ  ๊ตฌ๊ธ€ ๊ฒ€์ƒ‰์„ ์ด์šฉํ•˜์—ฌ ์ฐพ์„ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด ์ •๋ฆฌํ•ด๋ณด์•˜์Šต๋‹ˆ๋‹ค. ๋ฐœํ‘œ์ž๋ฃŒ: [4์ค„ ์š”์•ฝ] 1. ๊ตฌ๊ธ€ ํ•ดํ‚น์˜ ์ •์˜๊ตฌ๊ธ€ ํ•ดํ‚น(Google Hacking ๋˜๋Š” Dorking)์€ ๊ตฌ๊ธ€ ๊ฒ€์ƒ‰ ์—”์ง„์˜ ๊ณ ๊ธ‰ ๊ฒ€์ƒ‰ ์—ฐ์‚ฐ์ž(๊ฒ€์ƒ‰ ์—ฐ์‚ฐ์ž: dork)๋ฅผ ์ด์šฉํ•˜์—ฌ ์›น ์ƒ์— ๋…ธ์ถœ๋œ ๋ฏผ๊ฐ ์ •๋ณด, ๋ณด์•ˆ ์ทจ์•ฝ์ , ์„ค์ • ์˜ค๋ฅ˜ ๋“ฑ์„ ํƒ์ƒ‰ํ•˜๋Š” ๊ธฐ๋ฒ•์ž…๋‹ˆ๋‹ค. ์ด ๊ธฐ๋ฒ•์€ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€์™€ ์ ๊ฒ€ ๋ฐ ์ง„๋‹จ์„ ์œ„ํ•ด ์‚ฌ์šฉํ•˜์ง€๋งŒ, ํ•ด์ปค๋กœ๋ถ€ํ„ฐ ์•…์šฉ ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 2. ์ฃผ์š” ๊ตฌ๊ธ€ ํ•ดํ‚น ํ‚ค์›Œ๋“œ(๊ฒ€์ƒ‰ ์—ฐ์‚ฐ์ž)๊ตฌ๊ธ€ ํ•ดํ‚น์„ ์‹œ๋„ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๊ตฌ๊ธ€ ๊ฒ€์ƒ‰ ์—ฐ์‚ฐ์ž์— ๊ด€ํ•˜์—ฌ ์•Œ๊ณ  ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ตฌ๊ธ€ ๊ฒ€์ƒ‰ ์—ฐ์‚ฐ์ž๋Š” ๊ตฌ๊ธ€ ๊ฒ€์ƒ‰์—์„œ ๊ณ ๊ธ‰ ๊ฒ€์ƒ‰๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ฃผ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๊ฒ€์ƒ‰ ์—ฐ.. ๋ฆฌํŒฉํ† ๋ง(Security) 2025. 7. 7.
์นจํ•ด ๋Œ€์‘ & CERT_1(CERT ์ •์˜, ํŠน์ง•, ์—…๋ฌด ์ ˆ์ฐจ, KISA) ์˜ค๋Š˜์€ "์นจํ•ด ๋Œ€์‘(CERT)์— ๋Œ€ํ•ด ์ •์˜์™€ ํŠน์ง•์„ ์•Œ์•„๋ณด๊ณ  ์—…๋ฌด ์ ˆ์ฐจ"๋ฅผ ์กฐ์‚ฌ ํ–ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋Œ€ํ•œ๋ฏผ๊ตญ์—์„œ ๋Œ€ํ‘œ์ ์ธ CERT ๊ธฐ๊ด€์ธ KISA์— ๋Œ€ํ•ด์„œ๋„ ์กฐ์‚ฌ ํ–ˆ๋‹ค. [5์ค„ ์š”์•ฝ] 1. ์นจํ•ด์‚ฌ๊ณ ๋Œ€์‘ CERT(Computer Emergency Response Team)๋Š” ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์‚ฌ๊ณ ๋ฅผ ์˜ˆ๋ฐฉํ•˜๋Š” ์—…๋ฌด๋ฅผ ์ง„ํ–‰ํ•˜๊ณ , ๋ณด์•ˆ ์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ•˜์˜€์„ ๋•Œ, ํ•ด๋‹น ์‚ฌ๊ณ ์— ๋Œ€ํ•œ ์›์ธ๊ณผ ํ”ผํ•ด ๊ทœ๋ชจ๋ฅผ ์‹ ์†ํ•˜๊ฒŒ ํŒŒ์•…ํ•˜์—ฌ ๋Œ€์ฑ…์„ ์ˆ˜๋ฆฝํ•˜๊ณ , ์ตœ์ข…์ ์œผ๋กœ ํ”ผํ•ด๋ฅผ ์ตœ์†Œํ™” ์‹œํ‚ค๋Š” ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ์ง๋ฌด์ด๋‹ค. 2. CERT(์นจํ•ด์‚ฌ๊ณ ๋Œ€์‘) ์˜ ํŠน์ง•์ „๋ฌธ์„ฑCERT ํŒ€์€ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ, ์ •๋ณด ๋ณดํ˜ธ, ์‹œ์Šคํ…œ ๊ด€๋ฆฌ ๋“ฑ์˜ ๋ถ„์•ผ์—์„œ ๋†’์€ ์ „๋ฌธ์„ฑ์„ ๋ณด์œ ํ•œ ์ „๋ฌธ๊ฐ€๋“ค๋กœ ๊ตฌ์„ฑ๊ฐ์ข… ์ตœ์‹  ๊ธฐ์ˆ  ๋™ํ–ฅ๊ณผ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์„ ์ˆ™์ง€ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ์ด์— ๋งž์ถ˜ ๋Œ€์‘ ์ „๋žต์„ ๋งˆ๋ จ ํ˜‘์—… .. ๋ฆฌํŒฉํ† ๋ง(Security) 2025. 4. 1.
๋ณด์•ˆ๊ด€์ œ ํ”„๋กœ์ ํŠธ_(์ตœ์ข…๋ณด๊ณ ์„œ) ์ €๋ฒˆ ๊ธฐ์ดˆ๋ถ„์„, ์ •์ ๋ถ„์„, ๋™์ ๋ถ„์„ ๋ฐ snort rules ์œผ๋กœ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ๋ถ„์„ํ•œ ๋‚ด์šฉ์œผ๋กœ ๋ณด๊ณ ์„œ๋ฅผ ์ž‘์„ฑํ–ˆ๋‹ค. ์ตœ์ข… ๋ณด๊ณ ์„œ ๋‹ค์šด๋กœ๋“œ : ๋ณด๊ณ ์„œ๋ฅผ ์ž‘์„ฑํ•  ๋•Œ, 6๊ฐ€์ง€๋ฅผ ์ฃผ์˜ํ•˜๋ฉฐ ์ž‘์„ฑ์„ ํ–ˆ๋‹ค. 1. ๋„์–ด์“ฐ๊ธฐ, ์˜คํƒ€ ์ฒดํฌํ•˜๊ธฐ2. ๋ชฉ์ฐจ ์ž‘์„ฑํ•˜๋˜ ์ƒ์„ธํ•˜๊ฒŒ ํ‘œํ˜„ํ•˜๊ธฐ (ํŽ˜์ด์ง€ ๋„˜๋ฒ„๋ง)3. ์ตœ๋Œ€ํ•œ ๋‚ด์šฉ์€ ์ƒ์„ธํ•˜๊ฒŒ ํ’€์–ด์„œ ์ž‘์„ฑํ•˜๊ธฐ4. ์บก์ณ ์ด๋ฏธ์ง€๋Š” ๋‚ด์šฉ์ด ๋ณด์ด๊ฒŒ ๋” ์บก์ณ ํ•˜๊ธฐ5. ์บก์ณ ์ด๋ฏธ์ง€ ๋‚ด ํ™•์ธํ•ด์•ผ ํ•  ๋‚ด์šฉ์€ ๋ฐ•์Šค ๋˜๋Š” ๋ฐ‘์ค„๋กœ ํ‘œํ˜„ํ•˜๊ธฐ6. ์ „๋ฌธ ์šฉ์–ด ๋“ฑ์€ ์ฃผ์„ ๊ธฐ๋Šฅ ํ™œ์šฉํ•˜๊ธฐ [๋ชฉ์ฐจ, ๊ฒฐ๋ก  ๋ฐ ๋Œ€์‘ ๋ฐฉ์•ˆ] ๋ชฉ์ฐจ : ๊ฐœ์š” ............................................................................................................. ๋ฆฌํŒฉํ† ๋ง(Security) 2025. 3. 26.
๋ณด์•ˆ๊ด€์ œ ํ”„๋กœ์ ํŠธ_(์ •์ ๋ถ„์„, ๋™์ ๋ถ„์„) ์ด๋ฒˆ ์ฃผ๋Š” ๋ณด์•ˆ๊ด€์ œ ํ”„๋กœ์ ํŠธ ์ƒ˜ํ”Œ๋ง(adware), ๊ธฐ์ดˆ๋ถ„์„ ๋‹ค์Œ์ธ ์ •์ ๋ถ„์„๊ณผ ๋™์ ๋ถ„์„์„ ์ง„ํ–‰ํ–ˆ๋‹ค. ํ™•์‹คํžˆ ๊ดœ์ฐฎ์€ ์ƒ˜ํ”Œ๋ง์€ ์ฐพ์•˜์—ˆ๊ธฐ์— ์ •์ ๋ถ„์„ ๋ฐ ๋™์ ๋ถ„์„์ด ์ˆ˜์›”ํ•œ ์ ์ด ์žˆ์—ˆ๋‹ค.(ํ•˜์ง€๋งŒ ๋ถ„์„ํ•˜๋Š” ์‹œ๊ฐ„์€ ๋งŽ์ด ๊ฑธ๋ฆฌ๊ธด ํ–ˆ๋‹ค ใ…‹ใ…‹ใ… ) ์ •์ ๋ถ„์„ ๋™์ ๋ถ„์„์„ ๋ถ„์„ํ•œ ํ›„, ์ €๋ฒˆ ๊ธฐ์ดˆ๋ถ„์„์— ์ด์–ด PPT ๋ฅผ ์ œ์ž‘ํ•ด์„œ ๋ฐœํ‘œ๋ฅผ ์ง„ํ–‰ํ–ˆ๋‹ค.   [4์ค„ ์š”์•ฝ] 1. ๊ธฐ์ดˆ๋ถ„์„ 25/2/13 f935~ ๋กœ ์‹œ์ž‘ํ•˜๋Š” ์•…์„ฑ์ฝ”๋“œ๋ฅผ ๋ถ„์„ํ•œ ๊ฒฐ๊ณผ, adware์˜ ํŠน์„ฑ์„ ๋ณด์ด๋ฉฐ, ์ค‘๊ตญ์—์„œ ๋งŒ๋“  ํŒŒ์ผ๋กœ ์œ ์ถ”ํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค. ์™ธ์— ๋งŽ์€ HTTP Request, IP traffic์„ ๋ณด๋‚ด๊ณ  ์žˆ์Œ์„ ์•Œ ์ˆ˜ ์žˆ์—ˆ๊ณ  ๊ทธ ๊ณผ์ •์—์„œ file์„ ์ œ์–ดํ•˜๋Š” ๋ชจ์Šต๋„ ๊ฐ„์ ‘์ ์œผ๋กœ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค.  ์ •์ ๋ถ„์„์„ ํ•  ๋•Œ, ํŒจํ‚น์—ฌ๋ถ€๋ฅผ ๋‹ค์‹œ ํ•œ ๋ฒˆ ํ™•์ธํ•˜๊ณ  VirusTota.. ๋ฆฌํŒฉํ† ๋ง(Security) 2025. 3. 10.
๋ณด์•ˆ๊ด€์ œ ํ”„๋กœ์ ํŠธ_(์ƒ˜ํ”Œ๋ง, ๊ธฐ์ดˆ๋ถ„์„) ์ด๋ฒˆ์—๋Š” ์ง์ ‘ ์•…์„ฑ ์ฝ”๋“œ๋ฅผ ์ƒ˜ํ”Œ๋งํ•˜๊ณ  ๊ธฐ์ดˆ๋ถ„์„๊นŒ์ง€ ํ•˜๋Š” ์‹ค์Šต์„ ์ง„ํ–‰ํ–ˆ๋‹ค. ์ด๋ฒˆ ์•…์„ฑ์ฝ”๋“œ๋Š” ๋„คํŠธ์›Œํฌ ํ–‰์œ„๊ฐ€ ์ง์ ‘์ ์œผ๋กœ ๋ณด์ด๋Š” ๊ฒƒ์„ ์ฐพ๋Š” ๊ฒƒ์ด ์ค‘์š” ํ–ˆ๋‹ค. ํ–ฅํ›„ snort๋ฅผ ํ™œ์šฉํ•ด์„œ ํŒจํ„ด ๊ธฐ๋ฐ˜ ํƒ์ง€๋ฅผ ํ•˜๊ธฐ ์œ„ํ•ด์„œ์ด๋‹ค. ์ƒ˜ํ”Œ๋ง ? ์‰ฝ์ง€ ์•Š์•˜๋‹ค ใ… ใ…  ํ•˜์ง€๋งŒ, ๊ธฐ์–ด์ฝ” ์ฐพ์•„ ๋ƒˆ๊ณ , ๊ธฐ์ดˆ๋ถ„์„๊นŒ์ง€ ์ง„ํ–‰ํ•˜๊ณ  ppt๋ฅผ ์ œ์ž‘ํ–ˆ๋‹ค.  [4์ค„ ์š”์•ฝ] 1. ์ ์ ˆํ•œ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ƒ˜ํ”Œ๋ง์„ ์œ„ํ•ด 4๊ฐ€์ง€์˜ ๋„๊ตฌ๋ฅผ ํ™œ์šฉํ–ˆ๋‹ค.MalwareBazzar : ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ์‚ฌ์ดํŠธVirusTotal : ์•…์„ฑ์ฝ”๋“œ ๋ถ„์„ ์‚ฌ์ดํŠธANY.RUN : ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ ์ƒŒ๋“œ๋ฐ•์Šค์—์„œ ์‹คํ–‰ํ•˜๋Š” ์‚ฌ์ดํŠธSmartSniff : ํŒจํ‚ท ๋ชจ๋‹ˆํ„ฐ๋ง ํˆด 2. HTTP ๋„คํŠธ์›Œํฌ ํ–‰์œ„๊ฐ€ ๋งŽ์€ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ƒ˜ํ”Œ๋กœ ์„ ํƒํ–ˆ๋‹ค. ๋Œ€ํ‘œ์ ์œผ๋กœ adware, spyware ์ด๋‹ค. ์ด ์ค‘ adware๋ฅผ.. ๋ฆฌํŒฉํ† ๋ง(Security) 2025. 2. 28.