๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ณด์•ˆ

์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ/์‚ฐ์—…๊ธฐ์‚ฌ - ํ•„๊ธฐ ์š”์  ์ •๋ฆฌ

by - ์˜คํŠธ - 2023. 10. 4.

1๊ณผ๋ชฉ - ์‹œ์Šคํ…œ ๋ณด์•ˆ

์ด๋ฒคํŠธ ๋ทฐ์–ด๋Š” NTFS ํŒŒ์ผ ์‹œ์Šคํ…œ์˜ MFT๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์—†๋‹ค

rlogin ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ํŒŒ์ผ : /etc/hosts.equiv, .rhosts

 

PLC - Stuxnet


2๊ณผ๋ชฉ - ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ

ํฌํŠธ ์Šค์บ๋‹ ๋ถˆ๊ฐ€ : TCP FIN, XMAS SCAN, NULL SCAN

์˜ค์šฉํƒ์ง€ : False Positive๊ฐ€ ๋‚ฎ๊ณ  False Negative๊ฐ€ ๋†’์Œ

 

Smurfing : ICMP Echo Request๋ฅผ Broadcastํ•˜๊ณ  ICMP Echo Reply๋ฅผ ํ”ผํ•ด์ž์—๊ฒŒ ์ „์†กํ•˜๊ฒŒ ํ•˜์—ฌ ๊ณต๊ฒฉํ•˜๋Š” ๋ฐฉ๋ฒ•

Teardrop : ํŠน์ • ํ˜ธ์ŠคํŠธ์— ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ํŒจํ‚ท ๋ถ„ํ•  ์‹œ์— ๋‹ค์‹œ ์กฐ๋ฆฝํ•  ์ˆ˜ ์—†๊ฒŒ ๋งŒ๋“œ๋Š” ๊ณต๊ฒฉ ๊ธฐ๋ฒ•

 

์Šค์œ„์น˜ ๊ณต๊ฒฉ ๋ฐ ์Šค๋‹ˆํ•‘ ๊ธฐ๋ฒ• : Switch Jamming, ICMP Redirect, ARP Redirect, ARP Spoofing

 

FIN, Null, XMAS scan์€ ํฌํŠธ๊ฐ€ ์—ด๋ ค ์žˆ์œผ๋ฉด ์•„๋ฌด๋Ÿฐ ์‘๋‹ต ์—†์Œ

 

WEP -> RC4

WPA2 -> RSN (AES ๋Œ€์นญํ‚ค ์•”ํ˜ธํ™” ๊ธฐ๋ฒ•)

 

Rogue AP : ๊ณต๊ฒฉ์ž๊ฐ€ ์„ค์น˜ํ•œ AP๋กœ ์‚ฌ์šฉ์ž ์ ‘์† ์œ ๋„

 

Static NAT / Dynamic NAT / PAT (๊ณต์ธ IP๊ฐ€ 1๊ฐœ์ด๊ณ  ์—ฌ๋Ÿฌ ๊ฐœ์˜ ์‚ฌ์„ค IP ํ• ๋‹น)

 

DPI : ํŒจํ‚ท์˜ ํ—ค๋”๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ฝ˜ํ…์ธ ๊ฐ€ ๋‹ด๊ธด ํŽ˜์ด๋กœ๋“œ ๋ถ€๋ถ„๊นŒ์ง€ ๊ฒ€์‚ฌ

SPI : ์„ธ์…˜๋‹จ์œ„์˜ ๊ฒ€์‚ฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ผ์ • ๊ธฐ๊ฐ„ ํŒจํ‚ท์„ ์ถ”์ ํ•˜์—ฌ ๊ฐ•ํ™”๋œ ๋ณด์•ˆ ๊ธฐ๋Šฅ ์ œ๊ณต

 

ARP Spoofing ๊ณต๊ฒฉ๊ณผ ๊ด€๋ จ ์—†๋Š” ๊ฒƒ : IP Spoofing


3๊ณผ๋ชฉ - ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ

AES ์•ˆ์ „ / DES ์ทจ์•ฝ

SET ์ „์ž์„œ๋ช… : ๋น„๋ฐ€ํ‚ค๋กœ ์•”ํ˜ธํ™” / ๊ณต๊ฐœํ‚ค๋กœ ๋ณตํ˜ธํ™”

FTP ๋ฐ”์šด์Šค Attack : ๋ฉ”์ผ์˜ ํ—ค๋” ๋ถ€๋ถ„ ์กฐ์ž‘ํ•˜์—ฌ ๊ณต๊ฒฉ์ž๊ฐ€ ์›ํ•˜๋Š” ๊ณณ์œผ๋กœ Fake ๋ฉ”์ผ ๊ฐ™์€ ๋ฐ์ดํ„ฐ๋ฅผ ๋งŒ๋“ค์–ด ์ „์†ก

FTP (๋กœ๊ทธ์ธ ์ ˆ์ฐจ, ํŒŒ์ผ ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ณผ ์ˆ˜ ์žˆ์Œ) / TFTP (๋กœ๊ทธ์ธ ์ ˆ์ฐจ ์—†์Œ, ํŒŒ์ผ ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ณผ ์ˆ˜ ์—†์Œ)

PGP : ์†ก์‹ ์ž ๋ถ€์ธ๋ฐฉ์ง€

FTP Passive Mode : ๋ช…๋ น์–ด ์ „์†ก์„ ์œ„ํ•ด 21ํฌํŠธ ์‚ฌ์šฉ, ๋ฐ์ดํ„ฐ ์ „์†ก์„ ์œ„ํ•ด ์„œ๋ฒ„๊ฐ€ 1024 ํฌํŠธ ์ดํ›„ ๊ฐ’์œผ๋กœ ๊ฒฐ์ •


4๊ณผ๋ชฉ - ์ •๋ณด๋ณดํ˜ธ ์ผ๋ฐ˜

์ˆ˜๋™์  ๊ณต๊ฒฉ / ๋Šฅ๋™์  ๊ณต๊ฒฉ

๋ฉ”์‹œ์ง€ ์ธ์ฆ์ฝ”๋“œ

์ปค๋ฒ„๋กœ์Šค

 

ํ•ด์‹œํ•จ์ˆ˜

- ์ผ๋ฐฉํ–ฅ์„ฑ(์—ญ์ƒ์ €ํ•ญ์„ฑ)

- ๊ฐ•ํ•œ ์ถฉ๋Œ์ €ํ•ญ์„ฑ(์ถฉ๋Œ์ €ํ•ญ์„ฑ)

- ๋‘ ๋ฒˆ์งธ ์—ญ์ƒ ์ €ํ•ญ์„ฑ

- ๊ฐ•ํ•œ ์ถฉ๋Œ ํšŒํ”ผ์„ฑ : ํ•ด์‹œํ•จ์ˆ˜์˜ ์ž…๋ ฅ ๊ฐ’์œผ๋กœ ์„œ๋กœ ๋‹ค๋ฅธ ๋ฌธ์žฅ์„ ์‚ฌ์šฉํ•  ๋•Œ ๊ฐ™์€ ๊ฒฐ๊ณผ๊ฐ€ ๋‚˜์˜ค๋Š” ํ˜„์ƒ

- ์•ฝํ•œ ์ถฉ๋Œ ํšŒํ”ผ์„ฑ : ์ž…๋ ฅ ๊ฐ’๊ณผ ํ•ด์‹œ ๊ฐ’์„ ์•Œ๊ณ  ์ž‡์„ ๋•Œ ๋™์ผํ•œ ํ•ด์‹œ ๊ฐ’์„ ๊ฐ€์ง€๋Š” ๋‹ค๋ฅธ ์ž…๋ ฅ ๊ฐ’์„ ์ฐพ๋Š” ๊ฒƒ์ด ๋ถˆ๊ฐ€๋Šฅํ•ด์•ผ ํ•จ

 

MAC ๋ถ€์ธ๋ฐฉ์ง€, ์ œ3์ž์— ๋Œ€ํ•œ ์ฆ๋ช… ๋ถˆ๊ฐ€

 

๋ธ”๋ก ์•”ํ˜ธํ™” ์šด์˜ ๋ชจ๋“œ

- ๋ฉ”์‹œ์ง€ ์ธ์ฆ์— ์‚ฌ์šฉ๋œ ์šด์˜๋ชจ๋“œ : CBC, CTR


5๊ณผ๋ชฉ - ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ ๋ฐ ๋ฒ•๊ทœ

์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ์ฒด๊ณ„ ๊ด€๋ฆฌ ์ง€์นจ : ๋ฌธ์„œ๊ด€๋ฆฌ, ์œ„ํ—˜ํ‰๊ฐ€, ์นจํ•ด์‚ฌ๊ณ ๋Œ€์‘, ์—…๋ฌด์—ฐ์†์„ฑ๊ด€๋ฆฌ

๋ฏธ๋Ÿฌ ์‚ฌ์ดํŠธ : ์ฆ‰์‹œ / ํ•ซ ์‚ฌ์ดํŠธ : ์ˆ˜ ์‹œ๊ฐ„ ์ด๋‚ด / ์›œ ์‚ฌ์ดํŠธ : ์ˆ˜ ์ผ ~ ์ˆ˜ ์ฃผ / ์ฝœ๋“œ ์‚ฌ์ดํŠธ : ์ˆ˜ ์ฃผ ~ ์ˆ˜ ๊ฐœ์›”

[100๋งŒ ๋ช… ๋ฏธ๋งŒ์˜ ์ •๋ณด์ฃผ์ฒด๋ฅผ ๋ณด์œ ํ•œ ์ค‘์†Œ๊ธฐ์—…] ๊ฐœ์ธ์ •๋ณด ์ฒ˜๋ฆฌ์—…๋ฌด๋ฅผ ์œ„ํƒํ•˜๋Š” ๊ฒฝ์šฐ ์ˆ˜ํƒ์ž์— ๋Œ€ํ•œ ๊ด€๋ฆฌ ๋ฐ ๊ฐ๋…์— ๊ด€ํ•œ ์‚ฌํ•ญ

[์ •๋ณด๋ณดํ˜ธ ๊ณต์‹œ์˜๋ฌดํ™” ๋Œ€์ƒ]

ํ•œ ๋‹ฌ(์ „๋…„๋„ ๋ง ๊ธฐ์ค€ 3๊ฐœ์›”๊ฐ„) ํ‰๊ท  ์ด์šฉ์ž ์ˆ˜๊ฐ€ 100๋งŒ ๋ช… ์ด์ƒ์˜ ๊ณ ๊ฐ

๋งค์ถœ์•ก 500์–ต ์ด์ƒ์˜ ๊ธฐ์—…

์ •๋ณด์ž์›์„ ์šด์˜ํ•˜๋Š” CIO, CSO ๋“ฑ ๋‹ด๋‹น ์กฐ์ง ๊ด€๋ฆฌ ์ด๊ด„ ์—…๋ฌด๋Š” ๊ฒธ์ง์ด ๋ถˆ๊ฐ€

์œ„ํ—˜์‹๋ณ„ > ์œ„ํ—˜๋ถ„์„ > ์œ„ํ—˜ํ‰๊ฐ€ > ์œ„ํ—˜์ฒ˜๋ฆฌ > ๊ฐ์‚ฌ ๋ฐ ์žฌ๊ฒ€ํ† 

 

ISO/IEC 27001 : ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ์ฒด๊ณ„ ๊ตญ์ œํ‘œ์ค€ / ITSET : ์œ ๋Ÿฝ / TCSEC : ๋ฏธ๊ตญ

BCP : ๋ฒ”์œ„ ์„ค์ • ๋ฐ ๊ธฐํš -> ์‚ฌ์—… ์˜ํ–ฅ ํ‰๊ฐ€ -> ๋ณต๊ตฌ ์ „๋žต ๊ฐœ๋ฐœ -> ๋ณต๊ตฌ ์ˆ˜๋ฆฝ ๊ณ„ํš -> ์ˆ˜ํ–‰ ๋ฐ ํ…Œ์ŠคํŠธ

 

์ •๋Ÿ‰์  ์œ„ํ—˜๋ถ„์„ / ์ •์„ฑ์  ์œ„ํ—˜๋ถ„์„

์นจํ•ด์‚ฌ๊ณ  ๋Œ€์‘ 7๋‹จ๊ณ„ : ์‚ฌ๊ณ  ์ „ ์ค€๋น„ ๊ณผ์ • > ์‚ฌ๊ณ ํƒ์ง€ > ์ดˆ๊ธฐ ๋Œ€์‘ > ๋Œ€์‘ ์ „๋žต ์ฒด๊ณ„ํ™” > ์‚ฌ๊ณ ์กฐ์‚ฌ > ๋ณด๊ณ ์„œ ์ž‘์„ฑ > ํ•ด๊ฒฐ

 

์ ‘๊ทผ ํ†ต์ œ ๋ชจ๋ธ