γ€Œλ³΄μ•ˆμ€ 단일 μ œν’ˆμ΄ μ•„λ‹Œ ν”Œλž«νΌμ—μ„œ
기본적으둜 ν†΅ν•©λ˜μ–΄μ•Ό ν•œλ‹€γ€
πŸ“’ Lee Klarich, CPO, Palo Alto Networks

μ΅œμ‹  κΈ€

μ›Ήμ˜ 전체 둜그 뢄석은 μ™œ μ€‘μš”ν•œκ°€?

졜근 λ³΄μ•ˆ μœ„ν˜‘μ΄ λ”μš± 지λŠ₯ν™”λ˜κ³ , μ—¬λŸ¬ 단계에 걸쳐 μˆ¨κ²¨μ§„ ν˜•νƒœλ‘œ μ§„ν–‰λ˜λŠ” 곡격 기법듀이 λŠ˜μ–΄λ‚˜κ³  μžˆμŠ΅λ‹ˆλ‹€. λ‹¨μˆœνžˆ νŠΉμ • μš”μ²­(GET/POST)μ—λ§Œ μ§‘μ€‘ν•˜κΈ°λ³΄λ‹€λŠ”, μ›Ήμ˜ 전체 νŠΈλž˜ν”½ 둜그λ₯Ό λΆ„μ„ν•¨μœΌλ‘œμ¨ λ”μš± 깊이 있고 κ΄‘λ²”μœ„ν•œ λ³΄μ•ˆ 정보λ₯Ό 얻을 수 μžˆμŠ΅λ‹ˆλ‹€. 이번 κΈ€...

더 읽기

PLURA-XDR을 ν™œμš©ν•œ 곡급망 λ³΄μ•ˆ κ°•ν™” λ°©μ•ˆ

πŸ•΅οΈβ€β™‚οΈ 캠페인: PLURA-XDR을 ν™œμš©ν•œ 곡급망 λ³΄μ•ˆ κ°•ν™” λ°©μ•ˆ 1. μ œμ•ˆ λ°°κ²½ 곡급망 λ³΄μ•ˆ μœ„ν˜‘μ˜ μ¦λŒ€ 졜근 κΈ°μ—… κ°„ 연계가 λ³΅μž‘ν•΄μ§μ— 따라, 곡급망(Supply Chain)을 λ…Έλ¦° 사이버 곡격이 κΈ‰μ¦ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 특히 λŒ€κΈ°μ—…κ³Ό ν˜‘λ ₯사 κ°„ λ„€νŠΈμ›Œν¬, μ‹œμŠ€ν…œ, ...

더 읽기

μ˜¨ν”„λ ˆλ―ΈμŠ€ DDoS μ‹œλŒ€λŠ” 끝났닀

πŸ›‘ 이제 μ˜¨ν”„λ ˆλ―ΈμŠ€μ—μ„œ DDoSλ₯Ό λ§‰λŠ” μ‹œλŒ€λŠ” λλ‚¬μŠ΅λ‹ˆλ‹€. DDoS(λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€ 곡격)λŠ” λ³Όλ₯¨μ„ μ•žμ„Έμš΄ λŒ€κ·œλͺ¨ νŠΈλž˜ν”½(Volumetric)λΆ€ν„° μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 계측(L7) κ³΅κ²©κΉŒμ§€ 닀양해지며, μ£Όμš” νƒ€κ²Ÿμ€ μ›Ή μ„œλΉ„μŠ€κ°€ 되고 μžˆμŠ΅λ‹ˆλ‹€. 곡개된 μ›Ή μ„œλΉ„μŠ€λŠ” 본질적으둜 μ™Έ...

더 읽기

1λΆ„ μ•ˆμ— ν•΄ν‚Ή μ—¬λΆ€ νŒλ‹¨, PLURA-XDR의 즉각적인 κ°€μ‹œμ„±

πŸš€ ν•΄ν‚Ή μ—¬λΆ€ νŒλ‹¨, 1뢄이면 μΆ©λΆ„ν•©λ‹ˆλ‹€ μ˜€λŠ˜λ‚  사이버 λ³΄μ•ˆμ—μ„œ κ°€μž₯ μ€‘μš”ν•œ μš”μ†ŒλŠ” μ‹ μ†ν•œ 탐지와 λŒ€μ‘μž…λ‹ˆλ‹€. ν•΄ν‚Ή 사고가 λ°œμƒν•˜λ©΄ 단 λͺ‡ λΆ„μ˜ 지연도 λ§‰λŒ€ν•œ ν”Όν•΄λ₯Ό μ΄ˆλž˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€. κ·Έλ ‡λ‹€λ©΄, ν•΄ν‚Ή μ—¬λΆ€ νŒλ‹¨μ— μ–Όλ§ˆλ‚˜ λ§Žμ€ μ‹œκ°„μ΄ κ±Έλ¦΄κΉŒμš”? 닡은 1뢄이면 μΆ©λΆ„ν•©λ‹ˆ...

더 읽기

ν•„μš”ν•  λ•Œ, ν•„μš”ν•œ λ³΄μ•ˆλ§Œ μ„ νƒν•˜μ„Έμš”: PLURA vs. κΈ°μ‘΄ λ³΄μ•ˆ μ†”λ£¨μ…˜

πŸ” 일반 λ³΄μ•ˆ μ†”λ£¨μ…˜μ˜ κ³ λ―Ό 기업이 λ³΄μ•ˆ μ†”λ£¨μ…˜μ„ λ„μž…ν•  λ•Œ κ°€μž₯ λ¨Όμ € κ³ λ €ν•˜λŠ” μš”μ†ŒλŠ” λΉ„μš© λŒ€λΉ„ νš¨μœ¨μ„±μž…λ‹ˆλ‹€. λ°©ν™”λ²½, EDR, SIEM, WAF λ“± λ‹€μ–‘ν•œ λ³΄μ•ˆ μ†”λ£¨μ…˜μ΄ μžˆμ§€λ§Œ, μ‹€μ œλ‘œ μ‚¬μš©ν•˜λŠ” κΈ°λŠ₯은 20%도 μ•ˆ λ˜λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. λ¬Έμ œλŠ” μ‚¬μš©ν•˜μ§€λ„ μ•ŠλŠ” κΈ°λŠ₯...

더 읽기

λ³΅μ‚¬λœ μ‹œμŠ€ν…œ 파일, λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ λ™μΌν•˜κ²Œ 볼까?

πŸ•΅οΈβ€β™‚οΈ λ§ˆμŠ€μ»€λ ˆμ΄λ”©(Masquerading), λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ 정상 파일과 μ•…μ„± νŒŒμΌμ„ μ–΄λ–»κ²Œ κ΅¬λ³„ν• κΉŒμš”? 사이버 곡격은 점점 더 정ꡐ해지고 있으며, κ·Έμ€‘μ—μ„œλ„ λ§ˆμŠ€μ»€λ ˆμ΄λ”©(Masquerading) 기법은 λ³΄μ•ˆ μ†”λ£¨μ…˜μ„ μš°νšŒν•˜λŠ” 데 맀우 효과적인 λ°©μ‹μž…λ‹ˆλ‹€. 이 기술...

더 읽기

Process Hollowing: 곡격 기법과 탐지 μ „λž΅

πŸ€”1. Process Hollowing μ΄λž€? Process Hollowing은 T1055.012둜 Process Injection의 μ„œλΈŒ ν…Œν¬λ‹‰(Sub-technique)으둜, 정상적인 ν”„λ‘œμ„ΈμŠ€μ˜ λ©”λͺ¨λ¦¬ μ£Όμ†Œ 곡간을 ν›Όμ†ν•˜μ—¬ μ•…μ„± μ½”λ“œλ₯Ό μ‹€ν–‰ν•˜λŠ” 기법을 λ§ν•©λ‹ˆλ‹€....

더 읽기

Deep Seekκ°€ μ΄‰λ°œν•œ 지식 증λ₯˜ μ΄ν•΄ν•˜κΈ°

πŸ’‘ λ”₯λŸ¬λ‹ λͺ¨λΈμ˜ κ²½λŸ‰ν™”κ°€ 점차 μ€‘μš”ν•΄μ§€λ©΄μ„œ, 지식 증λ₯˜(Knowledge Distillation)κ°€ 큰 관심을 λ°›κ³  μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” λŒ€κ·œλͺ¨ Teacher λͺ¨λΈμ΄ ν•™μŠ΅ν•œ 지식을, κ²½λŸ‰ Student λͺ¨λΈμ— β€˜μ¦λ₯˜β€™ν•˜μ—¬ μ „λ‹¬ν•¨μœΌλ‘œμ¨,...

더 읽기

λŒ€ν˜• μ–Έμ–΄ λͺ¨λΈ(LMM) νŠΈλ Œλ“œ 뢄석

πŸ€–πŸ€–πŸ€– λŒ€ν˜• μ–Έμ–΄ λͺ¨λΈ(Large Multimodal Model, LMM)은 졜근 AI μ—…κ³„μ—μ„œ κ°€μž₯ 큰 관심을 λ°›κ³  μžˆλŠ” λΆ„μ•Όμž…λ‹ˆλ‹€. Transformer 기반의 κ³ λ„ν™”λœ μ–Έμ–΄Β·μ΄λ―Έμ§€Β·μ˜€λ””μ˜€ λͺ¨λΈλ“€μ΄ κ°œλ°œλ˜μ–΄, λ‹€μ–‘ν•œ μ‚°μ—… λΆ„μ•Όμ—μ„œ ν™œμš©μ΄ κΈ‰μ¦ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€....

더 읽기

μ–Όλ§ˆλ‚˜ λ§Žμ€ μ‚¬μš©μžκ°€ μ˜¨ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½μ—μ„œ 인라인 WAFλ₯Ό μ‚¬μš©ν• κΉŒ?

πŸ” μ˜¨ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½μ—μ„œ μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ„ κ°•ν™”ν•˜κΈ° μœ„ν•΄ μ›Ήλ°©ν™”λ²½(WAF)이 ν•„μˆ˜μ μœΌλ‘œ μ‚¬μš©λ©λ‹ˆλ‹€. μ›Ήλ°©ν™”λ²½μ˜ 배포 λ°©μ‹μ—λŠ” λŒ€ν‘œμ μœΌλ‘œ 인라인 λͺ¨λ“œμ™€ λ¦¬λ²„μŠ€ ν”„λ‘μ‹œ λͺ¨λ“œκ°€ μ‘΄μž¬ν•˜λ©°, 기업듀은 각 ν™˜κ²½μ— 맞좰 μ μ ˆν•œ 방식을 μ±„νƒν•©λ‹ˆλ‹€. κ·Έλ ‡λ‹€λ©΄ μ‹€μ œλ‘œ μ˜¨ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½...

더 읽기

μ–‘μž μ»΄ν“¨νŒ…μ˜ ν˜„μ£Όμ†Œμ™€ κ°€λŠ₯μ„±

βš›οΈ ν˜„μž¬ 각 λΆ„μ•Όλ³„λ‘œ μ•Œκ³ λ¦¬μ¦˜μ΄ λͺ¨λ‘ μ •λ¦¬λœ 상황은 μ•„λ‹ˆλ©°, λ§Žμ€ κ²½μš°μ—λŠ” κ°€λŠ₯성을 λ°”νƒ•μœΌλ‘œ μ œμ•ˆλœ 연ꡬ 단계에 머물러 μžˆμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ 일뢀 λΆ„μ•Όμ—μ„œλŠ” 이미 ꡬ체적인 μ•Œκ³ λ¦¬μ¦˜μ΄ κ°œλ°œλ˜μ—ˆκ³ , μ‹€μ§ˆμ μΈ μ‘μš© κ°€λŠ₯성이 ν™•μΈλœ μƒνƒœμž…λ‹ˆλ‹€. 이λ₯Ό λ‹€μŒκ³Ό 같이 ꡬ뢄해볼 수 있...

더 읽기

νλΉ„νŠΈ(ν€€ν…€) μ•Œκ³ λ¦¬μ¦˜ μ†Œκ°œ

βš›οΈ νλΉ„νŠΈ(ν€€ν…€) μ•Œκ³ λ¦¬μ¦˜μ€ ν˜„μž¬ 초기 λ‹¨κ³„λ‘œ, 이둠적 κ°€λŠ₯성을 μ€‘μ‹¬μœΌλ‘œ 연ꡬ가 μ§„ν–‰λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 일뢀 μ•Œκ³ λ¦¬μ¦˜μ€ 이미 κ°œλ°œλ˜μ–΄ νŠΉμ • λ¬Έμ œμ— λŒ€ν•œ 잠재λ ₯을 λ³΄μ—¬μ£Όμ—ˆμ§€λ§Œ, λŒ€λΆ€λΆ„μ˜ μ‘μš©μ€ 아직 μ‹€ν—˜μ μž…λ‹ˆλ‹€. ν•˜λ“œμ›¨μ–΄μ˜ λ°œμ „ 속도와 맞물렀 μ‹€μ œ 산업적 ν™œμš©μ€ μ œν•œμ μ΄...

더 읽기

μ€‘μ†ŒΒ·μ€‘κ²¬ 기업에 NIPS/NDR, μ •λ§λ‘œ ν•„μš”ν• κΉŒ?

β›‘οΈμ€‘μ†ŒΒ·μ€‘κ²¬ κΈ°μ—… ν™˜κ²½μ„ μ „μ œλ‘œ, λ„€νŠΈμ›Œν¬ 기반 λ³΄μ•ˆ μ†”λ£¨μ…˜μΈ NIPS(Network-based Intrusion Prevention System)와 NDR(Network Detection & Response)이 β€œκ³Όμ—° κΌ­ ν•„μš”ν•œκ°€?β€λΌλŠ” μ§ˆλ¬Έμ„ λ‹€μ‹œ μ‚΄νŽ΄λ΄…λ‹ˆ...

더 읽기

웹을 ν†΅ν•œ λ°μ΄ν„°μœ μΆœ ν•΄ν‚Ή λŒ€μ‘ 개둠

πŸ§‘β€πŸ’» ν•΄ν‚Ήμ˜ μ΅œμ’… λͺ©ν‘œλŠ” λ°μ΄ν„°μœ μΆœμž…λ‹ˆλ‹€. 고객정보, κ°œμΈμ •λ³΄, κΈ°μ—…μ˜ 핡심 μžμ‚°μ΄ λŒ€μƒμž…λ‹ˆλ‹€. λ°μ΄ν„°μœ μΆœ ν•΄ν‚Ήμ˜ λͺ©μ μ€ 돈이 λ˜λŠ” λΉ„μ¦ˆλ‹ˆμŠ€μ΄κΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€. λ°˜λŒ€λ‘œ ν•΄ν‚Ή λ‹Ήν•œ κΈ°μ—… μž…μž₯μ—μ„œλŠ” λ§‰λŒ€ν•œ κΈˆμ „μ  피해와 기업에 뢀정적인 이미지가 ν™•λŒ€λ©λ‹ˆλ‹€. κ³Όμ§•κΈˆ, 집단적 ...

더 읽기

IPS의 진화와 λ³΄μ•ˆ ν™˜κ²½μ˜ λ³€ν™”

πŸ” μΉ¨μž… 방지 μ‹œμŠ€ν…œ(IPS, Intrusion Prevention System)은 λ³΄μ•ˆ 기술의 μ€‘μš”ν•œ ꡬ성 μš”μ†Œλ‘œ, λ„€νŠΈμ›Œν¬λ‚˜ 호슀트(μ„œλ²„ λ˜λŠ” PC λ“±)μ—μ„œ λ‹€μ–‘ν•œ μœ„ν˜‘μ„ μ°Ύμ•„λ‚΄κ³  이λ₯Ό λ§‰λŠ” 역할을 ν•©λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ λ‹€μŒκ³Ό 같은 큰 변화듀이 λ³΄μ•ˆ ν™˜κ²½μ„ μ™„μ „νžˆ λ°”κΎΈμ—ˆ...

더 읽기

PC와 μ„œλ²„μ˜ 백신은 μœˆλ„μš°μ¦ˆ λ””νŽœλ”λ§ŒμœΌλ‘œ μΆ©λΆ„ν•˜λ‹€

πŸ›‘οΈ 전톡적인 λ°±μ‹ (Antivirus), μ—¬μ „νžˆ μ‚¬μš©ν•˜κ³  κ³„μ‹ κ°€μš”? λ§Žμ€ κΈ°μ—…κ³Ό κ°œμΈμ€ μ—¬μ „νžˆ 전톡적인 λ°±μ‹ (Antivirus, AV)을 μ‚¬μš©ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ 사이버 μœ„ν˜‘μ΄ λ‚˜λ‚ μ΄ κ³ λ„ν™”λ˜κ³  μžˆλŠ” μ§€κΈˆ, 전톡적인 AVλŠ” μ œλŒ€λ‘œ λŒ€μ‘ν•˜μ§€ λͺ»ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. λ§ˆμ΄ν¬λ‘œμ†Œ...

더 읽기

λ³΄μ•ˆμ€ λ³΄ν—˜μΌκΉŒ?

β›‘οΈλ³΄μ•ˆκ³Ό λ³΄ν—˜μ€ λͺ¨λ‘ μœ„ν˜‘μ— λŒ€λΉ„ν•œλ‹€λŠ” μ μ—μ„œ 곡톡점이 μžˆμ§€λ§Œ, λΉ„μš©, κΈ°μ—… μ„±μž₯, 그리고 본질적 μ—­ν•  μΈ‘λ©΄μ—μ„œ λ³΄μ•ˆκ³Ό λ³΄ν—˜μ˜ μ°¨μ΄λŠ” κ·Ήλͺ…ν•©λ‹ˆλ‹€. PLURA-XDR은 λ‹¨μˆœνžˆ μœ„ν˜‘μ— λŒ€λΉ„ν•˜λŠ” 것을 λ„˜μ–΄ κΈ°μ—…μ˜ 지속적인 μ„±μž₯κ³Ό 효율적인 μš΄μ˜μ„ μ§€μ›ν•˜λ©°, μ΄λŸ¬ν•œ μ μ—μ„œ 보...

더 읽기

PLURA ν¬λ Œμ‹μœΌλ‘œ λΉ λ₯΄κ²Œ λŒ€μ‘ν•˜μ„Έμš”

πŸ” κΈ°μ—… λ³΄μ•ˆμ˜ μ€‘μš”μ„± ν˜„λŒ€ μ‚¬νšŒμ—μ„œ κΈ°μ—… λ³΄μ•ˆμ€ 더 이상 선택이 μ•„λ‹Œ ν•„μˆ˜μž…λ‹ˆλ‹€. 사이버 곡격은 μ˜ˆμΈ‘ν•  수 μ—†μœΌλ©°, λ°œμƒ μ‹œ 문제의 원인을 μ°ΎλŠ” 데 μ‹œκ°„μ΄ 였래 κ±Έλ¦¬λŠ” 것은 치λͺ…적인 κ²°κ³Όλ₯Ό μ΄ˆλž˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ PLURA...

더 읽기

ν•΄ν‚Ή 사건에 λŒ€μ‘ν•˜λŠ” ν΄λΌμš°λ“œ λ³΄μ•ˆ ν”Œλž«νΌμ˜ μ€‘μš”μ„±

πŸ”’μ΅œκ·Ό ν•΄ν‚Ή 사건이 연이어 λ°œμƒν•˜λ©°, κΈ°μ—…κ³Ό μ •λΆ€κΈ°κ΄€κΉŒμ§€ ν”Όν•΄λ₯Ό μž…λŠ” 사둀가 μ¦κ°€ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 정보 유좜둜 μΈν•œ 2μ°¨ ν”Όν•΄κΉŒμ§€ μš°λ €λ˜λŠ” μƒν™©μ—μ„œ, λ³΄μ•ˆ μ†”λ£¨μ…˜μ˜ μ€‘μš”μ„±μ΄ κ·Έ μ–΄λŠ λ•Œλ³΄λ‹€ κ°•μ‘°λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€....

더 읽기

μ›Ήλ°©ν™”λ²½μ˜ μž₯단점, ν•˜λ“œμ›¨μ–΄ vs μ†Œν”„νŠΈμ›¨μ–΄ 기반

πŸ§±μ›Ήλ°©ν™”λ²½μ„ ꡬ좕할 λ•Œ ν•˜λ“œμ›¨μ–΄ 기반과 μ†Œν”„νŠΈμ›¨μ–΄ 기반의 μ˜΅μ…˜μ„ λΉ„κ΅ν•˜λŠ” 것은 맀우 μ€‘μš”ν•©λ‹ˆλ‹€. 각각의 방식은 쑰직의 λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­, μ˜ˆμ‚°, 인프라에 따라 적합성이 λ‹€λ¦…λ‹ˆλ‹€. 1. ν•˜λ“œμ›¨μ–΄ 기반 μ›Ήλ°©ν™”λ²½μ˜ μž₯단점 🟒μž₯점: βš‘μ„±λŠ₯ μ „μš© μž₯λΉ„κ°€ 높은 μ²˜λ¦¬λŸ‰κ³Ό λΉ λ₯Έ 데이터 ...

더 읽기

[WEB] μ›Ήμ‰˜ 곡격과 create_function ν•¨μˆ˜μ˜ μ·¨μ•½μ„±

Webshell(μ›Ήμ‰˜) κ°œμš” μ›Ήμ‰˜(Webshell)은 μ›Ή μ„œλ²„μ— μ—…λ‘œλ“œλœ μ•…μ„± 슀크립트둜, κ³΅κ²©μžκ°€ μ„œλ²„λ₯Ό μ›κ²©μœΌλ‘œ μ œμ–΄ν•  수 있게 ν•©λ‹ˆλ‹€. 이λ₯Ό 톡해 μ„œλ²„μ˜ 파일 μ‹œμŠ€ν…œμ— μ ‘κ·Όν•˜κ³  λͺ…령을 μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ£Όμš” κΈ°λŠ₯ 파일 관리: μ—…λ‘œλ“œ, λ‹€μš΄λ‘œλ“œ, μˆ˜μ •, μ‚­μ œ λͺ…...

더 읽기

PLURAμ—μ„œ Microsoft Defender Antivirus 둜그 ν™•μΈν•˜κΈ°

πŸ›‘οΈMicrosoft Defender Antivirusλž€? Microsoft Defender AntivirusλŠ” Microsoft Windows의 λ‚΄μž₯ λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄ ꡬ성 μš”μ†Œμž…λ‹ˆλ‹€. [1] DefenderλŠ” 탐지 κ²°κ³Όλ₯Ό 둜그둜 남기며, PLURAλŠ” 이 둜그...

더 읽기

NDR의 ν•œκ³„: ν•΄κ²° λΆˆκ°€λŠ₯ν•œ λ―Έμ…˜

πŸ“‘ NDR(Network Detection and Response)은 λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ 기술둜 자리 μž‘μ•˜μ§€λ§Œ, 본질적으둜 ν•΄κ²°ν•˜κΈ° μ–΄λ €μš΄ ν•œκ³„λ₯Ό 가지고 μžˆμŠ΅λ‹ˆλ‹€. μ•”ν˜Έν™”λœ νŠΈλž˜ν”½ λΆ„μ„μ˜ ꡬ쑰적 ν•œκ³„μ™€ κ³ κΈ‰ μœ„ν˜‘ νƒμ§€μ˜ 어렀움 λ“±,...

더 읽기

μΉ¨μž…μ°¨λ‹¨μ‹œμŠ€ν…œ(IPS) μ΄ν•΄ν•˜κΈ°

πŸ›‘οΈμΉ¨μž…μ°¨λ‹¨μ‹œμŠ€ν…œ(IPS, Intrusion Prevention System)은 λ„€νŠΈμ›Œν¬μ™€ ν˜ΈμŠ€νŠΈμ—μ„œ λ°œμƒν•˜λŠ” λ‹€μ–‘ν•œ λ³΄μ•ˆ μœ„ν˜‘μ„ 사전에 μ°Ύμ•„λ‚΄κ³  μ°¨λ‹¨ν•˜λŠ” κΈ°μˆ μž…λ‹ˆλ‹€. ν•˜μ§€λ§Œ, IPS...

더 읽기

μƒ€μ˜€μΉ˜μž‰(Xiaoqiying) ν•΄ν‚Ή 곡격 λŒ€μ‘ν•˜κΈ°

πŸ”μƒ€μ˜€μΉ˜μž‰(Xiaoqiying)은 사이버 슀파이 ν™œλ™κ³Ό λŒ€κ·œλͺ¨ 정보 μˆ˜μ§‘μ„ λͺ©μ μœΌλ‘œ ν™œλ™ν•˜λŠ” κ²ƒμœΌλ‘œ μ•Œλ €μ§„ ν•΄ν‚Ή κ·Έλ£Ήμž…λ‹ˆλ‹€. 이 λ¬Έμ„œμ—μ„œλŠ” μƒ€μ˜€μΉ˜μž‰μ˜ ν™œλ™κ³Ό λͺ©μ , 효과적인 λ³΄μ•ˆ λŒ€μ‘ λ°©μ•ˆμ„ μ‚΄νŽ΄λ΄…λ‹ˆλ‹€.

더 읽기

λ³΄μ•ˆμƒ 응닡 μƒνƒœκ°’ λ³€κ²½ ν•„μš”ν•œκ°€μš”?

❓웹 μ„œλ²„ κ΄€λ¦¬μ—μ„œ μ„œλ²„ 응닡값을 항상 β€˜200β€™μœΌλ‘œ μ„€μ •ν•˜λŠ” 것이 μ •λ³΄λ³΄μ•ˆμ— 도움이 λ κΉŒμš”? 이λ₯Ό λ‘˜λŸ¬μ‹Ό λ…Όμ˜μ™€ ν•¨κ»˜ λ°”λžŒμ§ν•œ λŒ€μ‘ λ°©μ•ˆμ„ μ‚΄νŽ΄λ΄…λ‹ˆλ‹€.

더 읽기

[WEB] κ΄€λ¦¬μž νŽ˜μ΄μ§€ λ…ΈμΆœ λŒ€μ‘

πŸ—οΈκ°œμš” κ΄€λ¦¬μž νŽ˜μ΄μ§€ λ…ΈμΆœμ€ μΈκ°€λ˜μ§€ μ•Šμ€ μ‚¬μš©μž 및 κ³΅κ²©μžκ°€ μ ‘κ·Όν•  수 없도둝 λ³΄ν˜Έλ˜μ–΄μ•Ό ν•˜λŠ” κ΄€λ¦¬μž νŽ˜μ΄μ§€κ°€ 외뢀에 λ…ΈμΆœλœ 상황을 μ˜λ―Έν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ λ…ΈμΆœμ€ μ‹¬κ°ν•œ λ³΄μ•ˆ μœ„ν˜‘μ„ μ΄ˆλž˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

더 읽기

[Windows] 곡유 폴더 취약점 λŒ€μ‘

πŸ—οΈκ°œμš” Windows 운영 μ²΄μ œλŠ” 관리 λͺ©μ μœΌλ‘œ 기본적으둜 λ‹€μŒκ³Ό 같은 곡유 폴더λ₯Ό μ„€μ •ν•©λ‹ˆλ‹€:

더 읽기

[Apache Tomcat] 버전 정보 λ…ΈμΆœ λŒ€μ‘

πŸ—οΈ κ°œμš” 🐱 Apache Tomcat은 κΈ°λ³Έ μ„€μ • μƒνƒœμ—μ„œ 였λ₯˜ λ°œμƒ μ‹œ μ„œλ²„ 버전 정보가 λ…ΈμΆœλ  κ°€λŠ₯성이 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” κ³΅κ²©μžκ°€ μ„œλ²„μ˜ 취약점을 μ•…μš©ν•  κ°€λŠ₯성을 λ†’μ΄λ―€λ‘œ, 버전 정보λ₯Ό μˆ¨κΈ°λŠ” 섀정이 λ°˜λ“œμ‹œ ν•„μš”ν•©λ‹ˆλ‹€.

더 읽기

μ›Ήλ°©ν™”λ²½ μ—†λŠ” ν™ˆνŽ˜μ΄μ§€ μš΄μ˜μ€ μ•ˆμ „λ²¨νŠΈ μ—†λŠ” μš΄μ „κ³Ό κ°™μŠ΅λ‹ˆλ‹€.

πŸŒμ›Ή 곡격의 μœ„ν˜‘ 전체 사이버 곡격의 80% λŠ” 웹을 ν†΅ν•œ κ³΅κ²©μ—μ„œ μ‹œμž‘λ©λ‹ˆλ‹€. λžœμ„¬μ›¨μ–΄ 곡격의 70%λŠ” μ›Ή 경유둜 λ°œμƒν•©λ‹ˆλ‹€. 웹은 ν˜„λŒ€ λΉ„μ¦ˆλ‹ˆμŠ€μ˜ 쀑심인 λ™μ‹œμ—, 해컀듀이 κ°€μž₯ λ¨Όμ € λ…Έλ¦¬λŠ” 취약점이기도 ν•©λ‹ˆλ‹€.

더 읽기

제둜 트러슀트 μ•„ν‚€ν…μ²˜(ZTA, Zero Trust Architecture) κΈ°λ³Έ 원리

πŸ”μ œλ‘œ 트러슀트 μ•„ν‚€ν…μ²˜(ZTA)λŠ” λ³΄μ•ˆ 강화와 μœ„ν˜‘ λŒ€μ‘μ„ μœ„ν•΄ λ‹€μŒκ³Ό 같은 κΈ°λ³Έ 원칙에 따라 섀계 및 λ°°ν¬λ©λ‹ˆλ‹€. μ΄λŠ” 쑰직 λ‚΄ λ¦¬μ†ŒμŠ€μ™€ 데이터 보호λ₯Ό μ΅œμš°μ„ μœΌλ‘œ ν•˜μ—¬ λ³΄μ•ˆ νƒœμ„Έλ₯Ό κ°•ν™”ν•˜κΈ° μœ„ν•œ μ „λž΅μ  μ ‘κ·Όλ²•μž…λ‹ˆλ‹€.

더 읽기

제둜 트러슀트 μ•„ν‚€ν…μ²˜(ZTA)의 논리적 ꡬ성 μš”μ†Œ

1. μ •μ±… 엔진 (PE, Policy Engine) μ—­ν• : 주체에 λŒ€ν•œ λ¦¬μ†ŒμŠ€ μ•‘μ„ΈμŠ€ κΆŒν•œ λΆ€μ—¬ μ—¬λΆ€λ₯Ό κ²°μ •ν•©λ‹ˆλ‹€. κΈ°λŠ₯: μ™ΈλΆ€ μ†ŒμŠ€(예: CDM μ‹œμŠ€ν…œ, μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€) 및 μ—”ν„°ν”„λΌμ΄μ¦ˆ 정책을 μž…λ ₯λ°›μ•„ μ•‘μ„ΈμŠ€λ₯Ό ν—ˆμš©, κ±°λΆ€ λ˜λŠ” μ·¨μ†Œν•©λ‹ˆλ‹€. μ •μ±… κ΄€λ¦¬μž(PA)와 함...

더 읽기

μ›Ή μ„œλΉ„μŠ€μ˜ 취약점은 λŒ€μ‘ν•  수 μžˆμ„κΉŒ?

πŸŒμ›Ή 곡격의 심각성을 κ³ λ €ν•  λ•Œ, μ›Ή μ„œλΉ„μŠ€μ˜ 취약점 κ°œμ„ μ„ μœ„ν•œ μ ‘κ·Ό 방법은 λ¬΄μ—‡μΌκΉŒμš”? μ›Ή μ„œλΉ„μŠ€λŠ” λ‹€μ–‘ν•œ μœ„ν˜‘μ— λ…ΈμΆœλ˜μ–΄ 있으며, 이에 λŒ€μ‘ν•˜κΈ° μœ„ν•œ 체계적이고 μ‹€μ§ˆμ μΈ λ³΄μ•ˆ μ „λž΅μ΄ ν•„μš”ν•©λ‹ˆλ‹€.

더 읽기

μš”μ²­ λ³Έλ¬Έ 둜그 μ €μž₯ μ‹œ μš©λŸ‰ μ¦κ°€μœ¨ 뢄석

πŸ“μ „ν†΅μ μœΌλ‘œ μ›Ή μ„œλ²„μ˜ μ•‘μ„ΈμŠ€ 둜그(access.log)μ—λŠ” μš”μ²­ λ³Έλ¬Έ(Post-body)이 ν¬ν•¨λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. μ΄λŠ” κΈ°λ³Έ μ„€μ •μ—μ„œ λ³Έλ¬Έ λ‘œκ·Έκ°€ μ œκ³΅λ˜μ§€ μ•ŠμœΌλ©°, λ³Έλ¬Έ 둜그둜 인해 μš©λŸ‰ 증가λ₯Ό μš°λ €ν•˜κΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜, λ³Έλ¬Έ λ‘œκ·ΈλŠ” μ›Ή λ°©ν™”λ²½(WAF) 우회 곡격을 ...

더 읽기

μ›Ήλ°©ν™”λ²½ 우회 곡격에 λŒ€ν•œ λŒ€μ‘ μ „λž΅

🌐 μ›Ήλ°©ν™”λ²½(WAF)은 μ›Ή μ‹œμŠ€ν…œ 보호의 ν•΅μ‹¬μž…λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜, 우회 곡격에 λŒ€ν•œ 효과적인 λŒ€μ‘ μ „λž΅μ΄ μ—†μœΌλ©΄ μ•…μ„± νŠΈλž˜ν”½μ΄ 탐지/차단을 ν”Όν•΄ μ›Ή μ‹œμŠ€ν…œμ— 도달할 수 μžˆμŠ΅λ‹ˆλ‹€. 이λ₯Ό λ°©μ§€ν•˜κΈ° μœ„ν•œ λŒ€μ±…μ„ μ•Œμ•„λ΄…λ‹ˆλ‹€.

더 읽기

WAF vs IPS vs UTM: μ›Ή 곡격 졜적의 λ°©μ–΄ μ†”λ£¨μ…˜ μ„ νƒν•˜κΈ°

πŸ’» μ›Ή 곡격에 λŒ€μ‘ν•˜κΈ° μœ„ν•œ 졜적의 λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ λ¬΄μ—‡μΌκΉŒμš”? WAF(Web Application Firewall), IPS(Intrusion Prevention System), UTM(Unified Threat Management)의 μ£Όμš” κΈ°λŠ₯κ³Ό μž₯단점을 λΉ„κ΅ν•˜κ³ , ...

더 읽기

PassGAN: AI 기반 νŒ¨μŠ€μ›Œλ“œ ν¬λž˜ν‚Ή 이해와 λŒ€μ‘ μ „λž΅

πŸ€– PassGAN은 GAN(Generative Adversarial Network) 기반의 AI κΈ°μˆ μ„ ν™œμš©ν•˜μ—¬ νŒ¨μŠ€μ›Œλ“œ ν¬λž˜ν‚Ήμ— μ‚¬μš©λ  수 μžˆλŠ” κ°•λ ₯ν•œ λ„κ΅¬μž…λ‹ˆλ‹€. 이 λ¬Έμ„œμ—μ„œλŠ” PassGAN의 μž‘λ™ 원리와 λ³΄μ•ˆ μœ„ν˜‘μ„ μ‚΄νŽ΄λ³΄κ³ , 효과적인 λŒ€μ‘ λ°©μ•ˆμ„ μ œμ‹œν•©λ‹ˆλ‹€.

더 읽기

Kubernetes(k8s) with PLURA

0. κ°œμš” PLURAλŠ” λ‹€μŒμ„ λŒ€μƒμœΌλ‘œ 둜그 생성/μˆ˜μ§‘/뢄석 및 이상 징후 탐지λ₯Ό μ œκ³΅ν•˜λŠ” 톡합 λ³΄μ•ˆ 이벀트 관리(SIEM) μ„œλΉ„μŠ€μž…λ‹ˆλ‹€. 운영체제: 이벀트 둜그, syslog, auditlog μ›Ήμ„œλ²„: μ•‘μ„ΈμŠ€ 둜그 (μš”μ²­ λ³Έλ¬Έ & 응닡 λ³Έλ¬Έ 포함) μ‘μš©ν”„λ‘œκ·Έ...

더 읽기

둜그 λΆ„μ„μœΌλ‘œ ν•΄ν‚Ή μ‘°μ‚¬ν•˜κΈ°λŠ” μ‹ ν™”(Myth)?

ν•΄ν‚Ή 곡격을 λ°›μœΌλ©΄ 거의 λŒ€λΆ€λΆ„ 둜그 뢄석을 ν•©λ‹ˆλ‹€. 둜그 λΆ„μ„μœΌλ‘œ μ–΄λ–»κ²Œ ν•΄ν‚Ή λ‹Ήν–ˆλŠ”μ§€, μ–΄λ–€ 데이터가 μœ μΆœλ˜μ—ˆλŠ”μ§€ μ•Œ 수 μžˆλ‹€κ³  μƒκ°ν•˜κΈ° λ•Œλ¬Έμ΄κ² μ£ . ν•˜μ§€λ§Œ λ‘œκ·ΈλŠ” μ €μ ˆλ‘œ μƒμ„±λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

더 읽기

ν¬λ¦¬λ΄μ…œ μŠ€ν„°ν•‘ 곡격 λŒ€μ‘ν•˜κΈ°

β€œλ³Έ λ‚΄μš©μ€ ChatGPT와 QnAλ₯Ό μ •λ¦¬ν•œ κ²ƒμœΌλ‘œ ChatGPT κ°€ μž‘μ„±ν•œ 뢀뢄에 μžˆμ–΄μ„œ μž„μ˜ μˆ˜μ •λœ 사싀은 μ—†μŠ΅λ‹ˆλ‹€.” Q1. ν¬λ¦¬λ΄μ…œ μŠ€ν„°ν•‘ 곡격을 μ„€λͺ…ν•΄ μ£Όμ„Έμš”. ν¬λ¦¬λ΄μ…œ μŠ€ν„°ν•‘(Credential Stuffing) 곡격은 λŒ€λŸ‰μ˜ ID와 Password λͺ©λ‘μ„ ...

더 읽기

μΉ¨μž…μ°¨λ‹¨μ‹œμŠ€ν…œ(IPS)에 λŒ€ν•œ 이해

πŸ”μΉ¨μž…μ°¨λ‹¨μ‹œμŠ€ν…œ(IPS, Intrusion Prevention System)은 λ„€νŠΈμ›Œν¬ λ³΄μ•ˆμ˜ 핡심 μš”μ†Œλ‘œ, λ„€νŠΈμ›Œν¬ 및 호슀트 기반 λ³΄μ•ˆ μ†”λ£¨μ…˜λ“€κ³Ό ν•¨κ»˜ μ‚¬μš©λ˜μ–΄ λ‹€μ–‘ν•œ λ³΄μ•ˆ μœ„ν˜‘μ— λŒ€μ‘ν•©λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ IPSλŠ” μ•”ν˜Έν™”λœ νŒ¨ν‚· λΆ„μ„μ—μ„œ ν•œκ³„κ°€ 있으며, 이λ₯Ό λ³΄μ™„ν•˜κΈ° μœ„...

더 읽기

IPS와 NDR 차이와 ν•œκ³„

πŸ” IPS(Intrusion Prevention System)와 NDR(Network Detection and Response)은 λͺ¨λ‘ λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ 범주에 μ†ν•©λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ ν˜„λŒ€μ˜ λ³΄μ•ˆ ν™˜κ²½, 특히 TLS/SSL λ“± μ•”ν˜Έν™”κ°€ λ³΄νŽΈν™”λœ ν™˜κ²½μ—μ„œλŠ” 이듀 μ†”λ£¨μ…˜μ΄ 제 κΈ°λŠ₯...

더 읽기

λ§ˆμ΄ν„° 어택 κ΄€μ μ—μ„œ 고급감사정책 ν™œμš©

πŸ” 고급감사정책은 μ‹œμŠ€ν…œ λ‚΄λΆ€μ˜ 이벀트λ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜κ³  λΆ„μ„ν•˜λŠ” 데 핡심적인 역할을 ν•˜λ©°, 특히 λ§ˆμ΄ν„° 어택(MITRE ATT&CK) κ΄€μ μ—μ„œ λ³΄μ•ˆ 둜그λ₯Ό κ°•ν™”ν•˜μ—¬ 곡격 탐지와 μ˜ˆλ°©μ— νƒμ›”ν•œ 효과λ₯Ό λ°œνœ˜ν•©λ‹ˆλ‹€....

더 읽기

[QnA] Splunk μ—μ„œ μš”μ²­ λ³Έλ¬Έ(request body) 둜그 뢄석 μ•Œμ•„λ³΄κΈ° with ChatGPT

πŸ’¬ Splunk μ—μ„œ μ›Ή μš”μ²­ λ³Έλ¬Έ(request body) 둜그λ₯Ό 뢄석할 수 μžˆμ„κΉŒ? β€œλ³Έ λ‚΄μš©μ€ ChatGPT와 QnAλ₯Ό μ •λ¦¬ν•œ κ²ƒμœΌλ‘œ ChatGPT κ°€ μž‘μ„±ν•œ λ²ˆμ—­κ³Ό 정리 κ³Όμ •μ—μ„œ λ³€ν˜‘μ΄ μ—†μŠ΅λ‹ˆλ‹€.”

더 읽기

μ›Ή μ„œλΉ„μŠ€ 곡격에 λŒ€μ‘ν•˜κΈ° against μƒ€μ˜€μΉ˜μž‰(Xiaoqiying)

πŸ—οΈκ°œμš” μ›Ή μ„œλΉ„μŠ€λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•œ ν•„μˆ˜μ μΈ μ œν’ˆμ€ λ°”λ‘œ μ›Ή λ°©ν™”λ²½(WAF, Web Application Firewall) μž…λ‹ˆλ‹€. λ„€νŠΈμ›Œν¬ 기반 μΉ¨μž… 차단 μ‹œμŠ€ν…œ(NIPS, Network-based Intrusion Prevention System)κ³Ό 병행 μ‚¬μš©ν•˜λŠ” ...

더 읽기

ANONYMOUS LOGON, NTLM V1 μ‚¬μš© μ •μ±… 쀑지

ANONYMOUS LOGONλž€? 읡λͺ… μ‚¬μš©μž 계정을 톡해 인증 없이 파일 및 폴더에 μ ‘κ·Όν•  수 μžˆλŠ” κΈ°λŠ₯을 λ§ν•©λ‹ˆλ‹€. 이 섀정이 ν™œμ„±ν™”λœ μƒνƒœμ—μ„œλŠ” λ³΄μ•ˆ μœ„ν˜‘μ΄ 증가할 수 μžˆμŠ΅λ‹ˆλ‹€.

더 읽기

λ§ˆμ΄ν„°μ–΄νƒ κ΄€μ μ—μ„œ 고급감사정책 ν™œμš© with ChatGPT

λ³Έ λ‚΄μš©μ€ ChatGPT와 QnAλ₯Ό μ •λ¦¬ν•œ κ²ƒμœΌλ‘œ ChatGPT κ°€ μž‘μ„±ν•œ 뢀뢄에 μžˆμ–΄μ„œ μž„μ˜ μˆ˜μ •λœ 사싀은 μ—†μŠ΅λ‹ˆλ‹€. Q1. λ§ˆμ΄ν„° 어택 κ΄€μ μ—μ„œ 둜그 λͺ¨λ‹ˆν„°λ§μ„ κ°•ν™”ν•˜κΈ° μœ„ν•˜μ—¬ 고급감사정책을 ν™œμš©ν•˜λŠ” 것이 λ°˜λ“œμ‹œ ν•„μš”ν• κΉŒμš”?

더 읽기

[QnA] μƒ€μ˜€μΉ˜μž‰(Xiaoqiying) ν•΄ν‚Ή 곡격 λŒ€μ‘ν•˜κΈ° with ChatGPT

“λ³Έ λ‚΄μš©μ€ ChatGPT와 QnAλ₯Ό μ •λ¦¬ν•œ κ²ƒμœΌλ‘œ ChatGPT κ°€ μž‘μ„±ν•œ 뢀뢄에 μžˆμ–΄μ„œ μž„μ˜ μˆ˜μ •λœ 사싀은 μ—†μŠ΅λ‹ˆλ‹€.” Q1. μƒ€μ˜€μΉ˜μž‰(Xiaoqiying) ν•΄ν‚Ή 그룹의 이해 Xiaoqiying와 APT-C-23λŠ” 같은 ν•΄ν‚Ή 그룹을 κ°€λ¦¬ν‚€λŠ” ...

더 읽기

μƒ€μ˜€μΉ˜μž‰(Xiaoqiying) ν•΄ν‚Ή 곡격 λŒ€μ‘ν•˜κΈ°

πŸ—οΈκ°œμš” ν•΄ν‚Ή κ·Έλ£Ή μƒ€μ˜€μΉ˜μž‰(Xiaoqiying) 은 18개 곡곡 κΈ°κ΄€ 및 기업에 ν•΄ν‚Ή 곡격을 κ°€ν–ˆλ‹€κ³  μ£Όμž₯ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 이번 곡격 사둀λ₯Ό μ •λ¦¬ν•œ κ²°κ³Ό, μ£Όμš” κ²½λ‘œλŠ” μ›Ή μ„œλ²„λ₯Ό ν†΅ν•œ κ³΅κ²©μ΄μ—ˆμŠ΅λ‹ˆλ‹€.

더 읽기

디렉토리 λ¦¬μŠ€νŒ… 곡격 λŒ€μ‘

πŸ—οΈκ°œμš” 디렉토리 λͺ©λ‘ 곡격은 κΈ°λ³Έ νŽ˜μ΄μ§€(예: “index.html”)κ°€ μ—†λŠ” κ²½μš°μ—λ„ μ›Ή μ„œλ²„κ°€ λ””λ ‰ν† λ¦¬μ˜ λ‚΄μš©μ„ ν‘œμ‹œν•˜λ„λ‘ κ΅¬μ„±λœ 경우 λ°œμƒν•˜λŠ” μΌμ’…μ˜ μ·¨μ•½μ μž…λ‹ˆλ‹€. κ³΅κ²©μžλŠ” 이 취약점을 μ•…μš©ν•˜μ—¬ μ€‘μš”ν•œ νŒŒμΌμ΄λ‚˜ 디렉터리 ꡬ쑰와 같은 μ€‘μš”ν•œ ...

더 읽기