γ보μμ λ¨μΌ μ νμ΄ μλ νλ«νΌμμ
κΈ°λ³Έμ μΌλ‘ ν΅ν©λμ΄μΌ νλ€γ
π’ Lee Klarich, CPO, Palo Alto Networks
μ΅μ κΈ
μΉμ μ 체 λ‘κ·Έ λΆμμ μ μ€μνκ°?
μ΅κ·Ό 보μ μνμ΄ λμ± μ§λ₯νλκ³ , μ¬λ¬ λ¨κ³μ κ±Έμ³ μ¨κ²¨μ§ ννλ‘ μ§νλλ 곡격 κΈ°λ²λ€μ΄ λμ΄λκ³ μμ΅λλ€. λ¨μν νΉμ μμ²(GET/POST)μλ§ μ§μ€ν기보λ€λ, μΉμ μ 체 νΈλν½ λ‘κ·Έλ₯Ό λΆμν¨μΌλ‘μ¨ λμ± κΉμ΄ μκ³ κ΄λ²μν 보μ μ 보λ₯Ό μ»μ μ μμ΅λλ€. μ΄λ² κΈ...
λ μ½κΈ°PLURA-XDRμ νμ©ν 곡κΈλ§ 보μ κ°ν λ°©μ
π΅οΈββοΈ μΊ νμΈ: PLURA-XDRμ νμ©ν 곡κΈλ§ 보μ κ°ν λ°©μ 1. μ μ λ°°κ²½ 곡κΈλ§ 보μ μνμ μ¦λ μ΅κ·Ό κΈ°μ κ° μ°κ³κ° 볡μ‘ν΄μ§μ λ°λΌ, 곡κΈλ§(Supply Chain)μ λ Έλ¦° μ¬μ΄λ² κ³΅κ²©μ΄ κΈμ¦νκ³ μμ΅λλ€. νΉν λκΈ°μ κ³Ό νλ ₯μ¬ κ° λ€νΈμν¬, μμ€ν , ...
λ μ½κΈ°μ¨νλ λ―Έμ€ DDoS μλλ λλ¬λ€
π μ΄μ μ¨νλ λ―Έμ€μμ DDoSλ₯Ό λ§λ μλλ λλ¬μ΅λλ€. DDoS(λΆμ° μλΉμ€ κ±°λΆ κ³΅κ²©)λ λ³Όλ₯¨μ μμΈμ΄ λκ·λͺ¨ νΈλν½(Volumetric)λΆν° μ ν리μΌμ΄μ κ³μΈ΅(L7) 곡격κΉμ§ λ€μν΄μ§λ©°, μ£Όμ νκ²μ μΉ μλΉμ€κ° λκ³ μμ΅λλ€. 곡κ°λ μΉ μλΉμ€λ λ³Έμ§μ μΌλ‘ μΈ...
λ μ½κΈ°1λΆ μμ ν΄νΉ μ¬λΆ νλ¨, PLURA-XDRμ μ¦κ°μ μΈ κ°μμ±
π ν΄νΉ μ¬λΆ νλ¨, 1λΆμ΄λ©΄ μΆ©λΆν©λλ€ μ€λλ μ¬μ΄λ² 보μμμ κ°μ₯ μ€μν μμλ μ μν νμ§μ λμμ λλ€. ν΄νΉ μ¬κ³ κ° λ°μνλ©΄ λ¨ λͺ λΆμ μ§μ°λ λ§λν νΌν΄λ₯Ό μ΄λν μ μμ΅λλ€. κ·Έλ λ€λ©΄, ν΄νΉ μ¬λΆ νλ¨μ μΌλ§λ λ§μ μκ°μ΄ 걸릴κΉμ? λ΅μ 1λΆμ΄λ©΄ μΆ©λΆν©λ...
λ μ½κΈ°νμν λ, νμν 보μλ§ μ ννμΈμ: PLURA vs. κΈ°μ‘΄ 보μ μ루μ
π μΌλ° 보μ μ루μ μ κ³ λ―Ό κΈ°μ μ΄ λ³΄μ μ루μ μ λμ ν λ κ°μ₯ λ¨Όμ κ³ λ €νλ μμλ λΉμ© λλΉ ν¨μ¨μ±μ λλ€. λ°©νλ²½, EDR, SIEM, WAF λ± λ€μν 보μ μ루μ μ΄ μμ§λ§, μ€μ λ‘ μ¬μ©νλ κΈ°λ₯μ 20%λ μ λλ κ²½μ°κ° λ§μ΅λλ€. λ¬Έμ λ μ¬μ©νμ§λ μλ κΈ°λ₯...
λ μ½κΈ°λ³΅μ¬λ μμ€ν νμΌ, 보μ μ루μ μ λμΌνκ² λ³ΌκΉ?
π΅οΈββοΈ λ§μ€μ»€λ μ΄λ©(Masquerading), 보μ μ루μ μ μ μ νμΌκ³Ό μ μ± νμΌμ μ΄λ»κ² ꡬλ³ν κΉμ? μ¬μ΄λ² 곡격μ μ μ λ μ κ΅ν΄μ§κ³ μμΌλ©°, κ·Έμ€μμλ λ§μ€μ»€λ μ΄λ©(Masquerading) κΈ°λ²μ 보μ μ루μ μ μ°ννλ λ° λ§€μ° ν¨κ³Όμ μΈ λ°©μμ λλ€. μ΄ κΈ°μ ...
λ μ½κΈ°Process Hollowing: 곡격 κΈ°λ²κ³Ό νμ§ μ λ΅
π€1. Process Hollowing μ΄λ? Process Hollowingμ T1055.012λ‘ Process Injectionμ μλΈ ν ν¬λ(Sub-technique)μΌλ‘, μ μμ μΈ νλ‘μΈμ€μ λ©λͺ¨λ¦¬ μ£Όμ 곡κ°μ νΌμνμ¬ μ μ± μ½λλ₯Ό μ€ννλ κΈ°λ²μ λ§ν©λλ€....
λ μ½κΈ°Deep Seekκ° μ΄λ°ν μ§μ μ¦λ₯ μ΄ν΄νκΈ°
π‘ λ₯λ¬λ λͺ¨λΈμ κ²½λνκ° μ μ°¨ μ€μν΄μ§λ©΄μ, μ§μ μ¦λ₯(Knowledge Distillation)κ° ν° κ΄μ¬μ λ°κ³ μμ΅λλ€. μ΄λ λκ·λͺ¨ Teacher λͺ¨λΈμ΄ νμ΅ν μ§μμ, κ²½λ Student λͺ¨λΈμ βμ¦λ₯βνμ¬ μ λ¬ν¨μΌλ‘μ¨,...
λ μ½κΈ°λν μΈμ΄ λͺ¨λΈ(LMM) νΈλ λ λΆμ
π€π€π€ λν μΈμ΄ λͺ¨λΈ(Large Multimodal Model, LMM)μ μ΅κ·Ό AI μ κ³μμ κ°μ₯ ν° κ΄μ¬μ λ°κ³ μλ λΆμΌμ λλ€. Transformer κΈ°λ°μ κ³ λνλ μΈμ΄Β·μ΄λ―Έμ§Β·μ€λμ€ λͺ¨λΈλ€μ΄ κ°λ°λμ΄, λ€μν μ°μ λΆμΌμμ νμ©μ΄ κΈμ¦νκ³ μμ΅λλ€....
λ μ½κΈ°μΌλ§λ λ§μ μ¬μ©μκ° μ¨νλ λ―Έμ€ νκ²½μμ μΈλΌμΈ WAFλ₯Ό μ¬μ©ν κΉ?
π μ¨νλ λ―Έμ€ νκ²½μμ μΉ μ ν리μΌμ΄μ 보μμ κ°ννκΈ° μν΄ μΉλ°©νλ²½(WAF)μ΄ νμμ μΌλ‘ μ¬μ©λ©λλ€. μΉλ°©νλ²½μ λ°°ν¬ λ°©μμλ λνμ μΌλ‘ μΈλΌμΈ λͺ¨λμ 리λ²μ€ νλ‘μ λͺ¨λκ° μ‘΄μ¬νλ©°, κΈ°μ λ€μ κ° νκ²½μ λ§μΆ° μ μ ν λ°©μμ μ±νν©λλ€. κ·Έλ λ€λ©΄ μ€μ λ‘ μ¨νλ λ―Έμ€ νκ²½...
λ μ½κΈ°μμ μ»΄ν¨ν μ νμ£Όμμ κ°λ₯μ±
βοΈ νμ¬ κ° λΆμΌλ³λ‘ μκ³ λ¦¬μ¦μ΄ λͺ¨λ μ 리λ μν©μ μλλ©°, λ§μ κ²½μ°μλ κ°λ₯μ±μ λ°νμΌλ‘ μ μλ μ°κ΅¬ λ¨κ³μ λ¨Έλ¬Όλ¬ μμ΅λλ€. κ·Έλ¬λ μΌλΆ λΆμΌμμλ μ΄λ―Έ ꡬ체μ μΈ μκ³ λ¦¬μ¦μ΄ κ°λ°λμκ³ , μ€μ§μ μΈ μμ© κ°λ₯μ±μ΄ νμΈλ μνμ λλ€. μ΄λ₯Ό λ€μκ³Ό κ°μ΄ ꡬλΆν΄λ³Ό μ μ...
λ μ½κΈ°νλΉνΈ(νν ) μκ³ λ¦¬μ¦ μκ°
βοΈ νλΉνΈ(νν ) μκ³ λ¦¬μ¦μ νμ¬ μ΄κΈ° λ¨κ³λ‘, μ΄λ‘ μ κ°λ₯μ±μ μ€μ¬μΌλ‘ μ°κ΅¬κ° μ§νλκ³ μμ΅λλ€. μΌλΆ μκ³ λ¦¬μ¦μ μ΄λ―Έ κ°λ°λμ΄ νΉμ λ¬Έμ μ λν μ μ¬λ ₯μ 보μ¬μ£Όμμ§λ§, λλΆλΆμ μμ©μ μμ§ μ€νμ μ λλ€. νλμ¨μ΄μ λ°μ μλμ λ§λ¬Όλ € μ€μ μ°μ μ νμ©μ μ νμ μ΄...
λ μ½κΈ°μ€μΒ·μ€κ²¬ κΈ°μ μ NIPS/NDR, μ λ§λ‘ νμν κΉ?
βοΈμ€μΒ·μ€κ²¬ κΈ°μ νκ²½μ μ μ λ‘, λ€νΈμν¬ κΈ°λ° λ³΄μ μ루μ μΈ NIPS(Network-based Intrusion Prevention System)μ NDR(Network Detection & Response)μ΄ βκ³Όμ° κΌ νμνκ°?βλΌλ μ§λ¬Έμ λ€μ μ΄ν΄λ΄ λ...
λ μ½κΈ°μΉμ ν΅ν λ°μ΄ν°μ μΆ ν΄νΉ λμ κ°λ‘
π§βπ» ν΄νΉμ μ΅μ’ λͺ©νλ λ°μ΄ν°μ μΆμ λλ€. κ³ κ°μ 보, κ°μΈμ 보, κΈ°μ μ ν΅μ¬ μμ°μ΄ λμμ λλ€. λ°μ΄ν°μ μΆ ν΄νΉμ λͺ©μ μ λμ΄ λλ λΉμ¦λμ€μ΄κΈ° λλ¬Έμ λλ€. λ°λλ‘ ν΄νΉ λΉν κΈ°μ μ μ₯μμλ λ§λν κΈμ μ νΌν΄μ κΈ°μ μ λΆμ μ μΈ μ΄λ―Έμ§κ° νλλ©λλ€. κ³Όμ§κΈ, μ§λ¨μ ...
λ μ½κΈ°IPSμ μ§νμ 보μ νκ²½μ λ³ν
π μΉ¨μ λ°©μ§ μμ€ν (IPS, Intrusion Prevention System)μ 보μ κΈ°μ μ μ€μν κ΅¬μ± μμλ‘, λ€νΈμν¬λ νΈμ€νΈ(μλ² λλ PC λ±)μμ λ€μν μνμ μ°Ύμλ΄κ³ μ΄λ₯Ό λ§λ μν μ ν©λλ€. κ·Έλ¬λ λ€μκ³Ό κ°μ ν° λ³νλ€μ΄ 보μ νκ²½μ μμ ν λ°κΎΈμ...
λ μ½κΈ°PCμ μλ²μ λ°±μ μ μλμ°μ¦ λνλλ§μΌλ‘ μΆ©λΆνλ€
π‘οΈ μ ν΅μ μΈ λ°±μ (Antivirus), μ¬μ ν μ¬μ©νκ³ κ³μ κ°μ? λ§μ κΈ°μ κ³Ό κ°μΈμ μ¬μ ν μ ν΅μ μΈ λ°±μ (Antivirus, AV)μ μ¬μ©νκ³ μμ΅λλ€. νμ§λ§ μ¬μ΄λ² μνμ΄ λλ μ΄ κ³ λνλκ³ μλ μ§κΈ, μ ν΅μ μΈ AVλ μ λλ‘ λμνμ§ λͺ»νκ³ μμ΅λλ€. λ§μ΄ν¬λ‘μ...
λ μ½κΈ°λ³΄μμ 보νμΌκΉ?
βοΈλ³΄μκ³Ό 보νμ λͺ¨λ μνμ λλΉνλ€λ μ μμ 곡ν΅μ μ΄ μμ§λ§, λΉμ©, κΈ°μ μ±μ₯, κ·Έλ¦¬κ³ λ³Έμ§μ μν μΈ‘λ©΄μμ 보μκ³Ό 보νμ μ°¨μ΄λ κ·Ήλͺ ν©λλ€. PLURA-XDRμ λ¨μν μνμ λλΉνλ κ²μ λμ΄ κΈ°μ μ μ§μμ μΈ μ±μ₯κ³Ό ν¨μ¨μ μΈ μ΄μμ μ§μνλ©°, μ΄λ¬ν μ μμ 보...
λ μ½κΈ°PLURA ν¬λ μμΌλ‘ λΉ λ₯΄κ² λμνμΈμ
π κΈ°μ 보μμ μ€μμ± νλ μ¬νμμ κΈ°μ 보μμ λ μ΄μ μ νμ΄ μλ νμμ λλ€. μ¬μ΄λ² 곡격μ μμΈ‘ν μ μμΌλ©°, λ°μ μ λ¬Έμ μ μμΈμ μ°Ύλ λ° μκ°μ΄ μ€λ 걸리λ κ²μ μΉλͺ μ μΈ κ²°κ³Όλ₯Ό μ΄λν μ μμ΅λλ€. νμ§λ§ PLURA...
λ μ½κΈ°ν΄νΉ μ¬κ±΄μ λμνλ ν΄λΌμ°λ 보μ νλ«νΌμ μ€μμ±
πμ΅κ·Ό ν΄νΉ μ¬κ±΄μ΄ μ°μ΄μ΄ λ°μνλ©°, κΈ°μ κ³Ό μ λΆκΈ°κ΄κΉμ§ νΌν΄λ₯Ό μ λ μ¬λ‘κ° μ¦κ°νκ³ μμ΅λλ€. μ 보 μ μΆλ‘ μΈν 2μ°¨ νΌν΄κΉμ§ μ°λ €λλ μν©μμ, 보μ μ루μ μ μ€μμ±μ΄ κ·Έ μ΄λ λλ³΄λ€ κ°μ‘°λκ³ μμ΅λλ€....
λ μ½κΈ°μΉλ°©νλ²½μ μ₯λ¨μ , νλμ¨μ΄ vs μννΈμ¨μ΄ κΈ°λ°
π§±μΉλ°©νλ²½μ ꡬμΆν λ νλμ¨μ΄ κΈ°λ°κ³Ό μννΈμ¨μ΄ κΈ°λ°μ μ΅μ μ λΉκ΅νλ κ²μ λ§€μ° μ€μν©λλ€. κ°κ°μ λ°©μμ μ‘°μ§μ 보μ μꡬμ¬ν, μμ°, μΈνλΌμ λ°λΌ μ ν©μ±μ΄ λ€λ¦ λλ€. 1. νλμ¨μ΄ κΈ°λ° μΉλ°©νλ²½μ μ₯λ¨μ π’μ₯μ : β‘μ±λ₯ μ μ© μ₯λΉκ° λμ μ²λ¦¬λκ³Ό λΉ λ₯Έ λ°μ΄ν° ...
λ μ½κΈ°[WEB] μΉμ 곡격과 create_function ν¨μμ μ·¨μ½μ±
Webshell(μΉμ) κ°μ μΉμ(Webshell)μ μΉ μλ²μ μ λ‘λλ μ μ± μ€ν¬λ¦½νΈλ‘, 곡격μκ° μλ²λ₯Ό μ격μΌλ‘ μ μ΄ν μ μκ² ν©λλ€. μ΄λ₯Ό ν΅ν΄ μλ²μ νμΌ μμ€ν μ μ κ·Όνκ³ λͺ λ Ήμ μ€νν μ μμ΅λλ€. μ£Όμ κΈ°λ₯ νμΌ κ΄λ¦¬: μ λ‘λ, λ€μ΄λ‘λ, μμ , μμ λͺ ...
λ μ½κΈ°PLURAμμ Microsoft Defender Antivirus λ‘κ·Έ νμΈνκΈ°
π‘οΈMicrosoft Defender Antivirusλ? Microsoft Defender Antivirusλ Microsoft Windowsμ λ΄μ₯ λ°μ΄λ¬μ€ λ°±μ μννΈμ¨μ΄ κ΅¬μ± μμμ λλ€. [1] Defenderλ νμ§ κ²°κ³Όλ₯Ό λ‘κ·Έλ‘ λ¨κΈ°λ©°, PLURAλ μ΄ λ‘κ·Έ...
λ μ½κΈ°NDRμ νκ³: ν΄κ²° λΆκ°λ₯ν λ―Έμ
π‘ NDR(Network Detection and Response)μ λ€νΈμν¬ λ³΄μ κΈ°μ λ‘ μ리 μ‘μμ§λ§, λ³Έμ§μ μΌλ‘ ν΄κ²°νκΈ° μ΄λ €μ΄ νκ³λ₯Ό κ°μ§κ³ μμ΅λλ€. μνΈνλ νΈλν½ λΆμμ ꡬ쑰μ νκ³μ κ³ κΈ μν νμ§μ μ΄λ €μ λ±,...
λ μ½κΈ°μΉ¨μ μ°¨λ¨μμ€ν (IPS) μ΄ν΄νκΈ°
π‘οΈμΉ¨μ μ°¨λ¨μμ€ν (IPS, Intrusion Prevention System)μ λ€νΈμν¬μ νΈμ€νΈμμ λ°μνλ λ€μν 보μ μνμ μ¬μ μ μ°Ύμλ΄κ³ μ°¨λ¨νλ κΈ°μ μ λλ€. νμ§λ§, IPS...
λ μ½κΈ°μ€μ€μΉμ(Xiaoqiying) ν΄νΉ 곡격 λμνκΈ°
πμ€μ€μΉμ(Xiaoqiying)μ μ¬μ΄λ² μ€νμ΄ νλκ³Ό λκ·λͺ¨ μ 보 μμ§μ λͺ©μ μΌλ‘ νλνλ κ²μΌλ‘ μλ €μ§ ν΄νΉ κ·Έλ£Ήμ λλ€. μ΄ λ¬Έμμμλ μ€μ€μΉμμ νλκ³Ό λͺ©μ , ν¨κ³Όμ μΈ λ³΄μ λμ λ°©μμ μ΄ν΄λ΄ λλ€.
λ μ½κΈ°λ³΄μμ μλ΅ μνκ° λ³κ²½ νμνκ°μ?
βμΉ μλ² κ΄λ¦¬μμ μλ² μλ΅κ°μ νμ β200βμΌλ‘ μ€μ νλ κ²μ΄ μ 보보μμ λμμ΄ λ κΉμ? μ΄λ₯Ό λλ¬μΌ λ Όμμ ν¨κ» λ°λμ§ν λμ λ°©μμ μ΄ν΄λ΄ λλ€.
λ μ½κΈ°[WEB] κ΄λ¦¬μ νμ΄μ§ λ ΈμΆ λμ
ποΈκ°μ κ΄λ¦¬μ νμ΄μ§ λ ΈμΆμ μΈκ°λμ§ μμ μ¬μ©μ λ° κ³΅κ²©μκ° μ κ·Όν μ μλλ‘ λ³΄νΈλμ΄μΌ νλ κ΄λ¦¬μ νμ΄μ§κ° μΈλΆμ λ ΈμΆλ μν©μ μλ―Έν©λλ€. μ΄λ¬ν λ ΈμΆμ μ¬κ°ν 보μ μνμ μ΄λν μ μμ΅λλ€.
λ μ½κΈ°[Windows] 곡μ ν΄λ μ·¨μ½μ λμ
ποΈκ°μ Windows μ΄μ 체μ λ κ΄λ¦¬ λͺ©μ μΌλ‘ κΈ°λ³Έμ μΌλ‘ λ€μκ³Ό κ°μ 곡μ ν΄λλ₯Ό μ€μ ν©λλ€:
λ μ½κΈ°[Apache Tomcat] λ²μ μ 보 λ ΈμΆ λμ
ποΈ κ°μ π± Apache Tomcatμ κΈ°λ³Έ μ€μ μνμμ μ€λ₯ λ°μ μ μλ² λ²μ μ λ³΄κ° λ ΈμΆλ κ°λ₯μ±μ΄ μμ΅λλ€. μ΄λ 곡격μκ° μλ²μ μ·¨μ½μ μ μ μ©ν κ°λ₯μ±μ λμ΄λ―λ‘, λ²μ μ 보λ₯Ό μ¨κΈ°λ μ€μ μ΄ λ°λμ νμν©λλ€.
λ μ½κΈ°μΉλ°©νλ²½ μλ ννμ΄μ§ μ΄μμ μμ λ²¨νΈ μλ μ΄μ κ³Ό κ°μ΅λλ€.
πμΉ κ³΅κ²©μ μν μ 체 μ¬μ΄λ² 곡격μ 80% λ μΉμ ν΅ν 곡격μμ μμλ©λλ€. λμ¬μ¨μ΄ 곡격μ 70%λ μΉ κ²½μ λ‘ λ°μν©λλ€. μΉμ νλ λΉμ¦λμ€μ μ€μ¬μΈ λμμ, ν΄μ»€λ€μ΄ κ°μ₯ λ¨Όμ λ Έλ¦¬λ μ·¨μ½μ μ΄κΈ°λ ν©λλ€.
λ μ½κΈ°μ λ‘ νΈλ¬μ€νΈ μν€ν μ²(ZTA, Zero Trust Architecture) κΈ°λ³Έ μ리
πμ λ‘ νΈλ¬μ€νΈ μν€ν μ²(ZTA)λ 보μ κ°νμ μν λμμ μν΄ λ€μκ³Ό κ°μ κΈ°λ³Έ μμΉμ λ°λΌ μ€κ³ λ° λ°°ν¬λ©λλ€. μ΄λ μ‘°μ§ λ΄ λ¦¬μμ€μ λ°μ΄ν° 보νΈλ₯Ό μ΅μ°μ μΌλ‘ νμ¬ λ³΄μ νμΈλ₯Ό κ°ννκΈ° μν μ λ΅μ μ κ·Όλ²μ λλ€.
λ μ½κΈ°μ λ‘ νΈλ¬μ€νΈ μν€ν μ²(ZTA)μ λ Όλ¦¬μ κ΅¬μ± μμ
1. μ μ± μμ§ (PE, Policy Engine) μν : 주체μ λν 리μμ€ μ‘μΈμ€ κΆν λΆμ¬ μ¬λΆλ₯Ό κ²°μ ν©λλ€. κΈ°λ₯: μΈλΆ μμ€(μ: CDM μμ€ν , μν μΈν 리μ μ€) λ° μν°νλΌμ΄μ¦ μ μ± μ μ λ ₯λ°μ μ‘μΈμ€λ₯Ό νμ©, κ±°λΆ λλ μ·¨μν©λλ€. μ μ± κ΄λ¦¬μ(PA)μ ν¨...
λ μ½κΈ°μΉ μλΉμ€μ μ·¨μ½μ μ λμν μ μμκΉ?
πμΉ κ³΅κ²©μ μ¬κ°μ±μ κ³ λ €ν λ, μΉ μλΉμ€μ μ·¨μ½μ κ°μ μ μν μ κ·Ό λ°©λ²μ 무μμΌκΉμ? μΉ μλΉμ€λ λ€μν μνμ λ ΈμΆλμ΄ μμΌλ©°, μ΄μ λμνκΈ° μν 체κ³μ μ΄κ³ μ€μ§μ μΈ λ³΄μ μ λ΅μ΄ νμν©λλ€.
λ μ½κΈ°μμ² λ³Έλ¬Έ λ‘κ·Έ μ μ₯ μ μ©λ μ¦κ°μ¨ λΆμ
πμ ν΅μ μΌλ‘ μΉ μλ²μ μ‘μΈμ€ λ‘κ·Έ(access.log)μλ μμ² λ³Έλ¬Έ(Post-body)μ΄ ν¬ν¨λμ§ μμ΅λλ€. μ΄λ κΈ°λ³Έ μ€μ μμ λ³Έλ¬Έ λ‘κ·Έκ° μ 곡λμ§ μμΌλ©°, λ³Έλ¬Έ λ‘κ·Έλ‘ μΈν΄ μ©λ μ¦κ°λ₯Ό μ°λ €νκΈ° λλ¬Έμ λλ€. κ·Έλ¬λ, λ³Έλ¬Έ λ‘κ·Έλ μΉ λ°©νλ²½(WAF) μ°ν 곡격μ ...
λ μ½κΈ°μΉλ°©νλ²½ μ°ν 곡격μ λν λμ μ λ΅
π μΉλ°©νλ²½(WAF)μ μΉ μμ€ν 보νΈμ ν΅μ¬μ λλ€. κ·Έλ¬λ, μ°ν 곡격μ λν ν¨κ³Όμ μΈ λμ μ λ΅μ΄ μμΌλ©΄ μ μ± νΈλν½μ΄ νμ§/μ°¨λ¨μ νΌν΄ μΉ μμ€ν μ λλ¬ν μ μμ΅λλ€. μ΄λ₯Ό λ°©μ§νκΈ° μν λμ± μ μμλ΄ λλ€.
λ μ½κΈ°WAF vs IPS vs UTM: μΉ κ³΅κ²© μ΅μ μ λ°©μ΄ μ루μ μ ννκΈ°
π» μΉ κ³΅κ²©μ λμνκΈ° μν μ΅μ μ 보μ μ루μ μ 무μμΌκΉμ? WAF(Web Application Firewall), IPS(Intrusion Prevention System), UTM(Unified Threat Management)μ μ£Όμ κΈ°λ₯κ³Ό μ₯λ¨μ μ λΉκ΅νκ³ , ...
λ μ½κΈ°PassGAN: AI κΈ°λ° ν¨μ€μλ ν¬λνΉ μ΄ν΄μ λμ μ λ΅
π€ PassGANμ GAN(Generative Adversarial Network) κΈ°λ°μ AI κΈ°μ μ νμ©νμ¬ ν¨μ€μλ ν¬λνΉμ μ¬μ©λ μ μλ κ°λ ₯ν λꡬμ λλ€. μ΄ λ¬Έμμμλ PassGANμ μλ μ리μ 보μ μνμ μ΄ν΄λ³΄κ³ , ν¨κ³Όμ μΈ λμ λ°©μμ μ μν©λλ€.
λ μ½κΈ°Kubernetes(k8s) with PLURA
0. κ°μ PLURAλ λ€μμ λμμΌλ‘ λ‘κ·Έ μμ±/μμ§/λΆμ λ° μ΄μ μ§ν νμ§λ₯Ό μ 곡νλ ν΅ν© 보μ μ΄λ²€νΈ κ΄λ¦¬(SIEM) μλΉμ€μ λλ€. μ΄μ체μ : μ΄λ²€νΈ λ‘κ·Έ, syslog, auditlog μΉμλ²: μ‘μΈμ€ λ‘κ·Έ (μμ² λ³Έλ¬Έ & μλ΅ λ³Έλ¬Έ ν¬ν¨) μμ©νλ‘κ·Έ...
λ μ½κΈ°λ‘κ·Έ λΆμμΌλ‘ ν΄νΉ μ‘°μ¬νκΈ°λ μ ν(Myth)?
ν΄νΉ 곡격μ λ°μΌλ©΄ κ±°μ λλΆλΆ λ‘κ·Έ λΆμμ ν©λλ€. λ‘κ·Έ λΆμμΌλ‘ μ΄λ»κ² ν΄νΉ λΉνλμ§, μ΄λ€ λ°μ΄ν°κ° μ μΆλμλμ§ μ μ μλ€κ³ μκ°νκΈ° λλ¬Έμ΄κ² μ£ . νμ§λ§ λ‘κ·Έλ μ μ λ‘ μμ±λμ§ μμ΅λλ€.
λ μ½κΈ°ν¬λ¦¬λ΄μ μ€ν°ν 곡격 λμνκΈ°
βλ³Έ λ΄μ©μ ChatGPTμ QnAλ₯Ό μ 리ν κ²μΌλ‘ ChatGPT κ° μμ±ν λΆλΆμ μμ΄μ μμ μμ λ μ¬μ€μ μμ΅λλ€.β Q1. ν¬λ¦¬λ΄μ μ€ν°ν 곡격μ μ€λͺ ν΄ μ£ΌμΈμ. ν¬λ¦¬λ΄μ μ€ν°ν(Credential Stuffing) 곡격μ λλμ IDμ Password λͺ©λ‘μ ...
λ μ½κΈ°μΉ¨μ μ°¨λ¨μμ€ν (IPS)μ λν μ΄ν΄
πμΉ¨μ μ°¨λ¨μμ€ν (IPS, Intrusion Prevention System)μ λ€νΈμν¬ λ³΄μμ ν΅μ¬ μμλ‘, λ€νΈμν¬ λ° νΈμ€νΈ κΈ°λ° λ³΄μ μ루μ λ€κ³Ό ν¨κ» μ¬μ©λμ΄ λ€μν 보μ μνμ λμν©λλ€. κ·Έλ¬λ IPSλ μνΈνλ ν¨ν· λΆμμμ νκ³κ° μμΌλ©°, μ΄λ₯Ό 보μνκΈ° μ...
λ μ½κΈ°IPSμ NDR μ°¨μ΄μ νκ³
π IPS(Intrusion Prevention System)μ NDR(Network Detection and Response)μ λͺ¨λ λ€νΈμν¬ λ³΄μ λ²μ£Όμ μν©λλ€. κ·Έλ¬λ νλμ 보μ νκ²½, νΉν TLS/SSL λ± μνΈνκ° λ³΄νΈνλ νκ²½μμλ μ΄λ€ μ루μ μ΄ μ κΈ°λ₯...
λ μ½κΈ°λ§μ΄ν° μ΄ν κ΄μ μμ κ³ κΈκ°μ¬μ μ± νμ©
π κ³ κΈκ°μ¬μ μ± μ μμ€ν λ΄λΆμ μ΄λ²€νΈλ₯Ό λͺ¨λν°λ§νκ³ λΆμνλ λ° ν΅μ¬μ μΈ μν μ νλ©°, νΉν λ§μ΄ν° μ΄ν(MITRE ATT&CK) κ΄μ μμ 보μ λ‘κ·Έλ₯Ό κ°ννμ¬ κ³΅κ²© νμ§μ μλ°©μ νμν ν¨κ³Όλ₯Ό λ°νν©λλ€....
λ μ½κΈ°[QnA] Splunk μμ μμ² λ³Έλ¬Έ(request body) λ‘κ·Έ λΆμ μμ보기 with ChatGPT
π¬ Splunk μμ μΉ μμ² λ³Έλ¬Έ(request body) λ‘κ·Έλ₯Ό λΆμν μ μμκΉ? βλ³Έ λ΄μ©μ ChatGPTμ QnAλ₯Ό μ 리ν κ²μΌλ‘ ChatGPT κ° μμ±ν λ²μκ³Ό μ 리 κ³Όμ μμ λ³νμ΄ μμ΅λλ€.β
λ μ½κΈ°μΉ μλΉμ€ 곡격μ λμνκΈ° against μ€μ€μΉμ(Xiaoqiying)
ποΈκ°μ μΉ μλΉμ€λ₯Ό 보νΈνκΈ° μν νμμ μΈ μ νμ λ°λ‘ μΉ λ°©νλ²½(WAF, Web Application Firewall) μ λλ€. λ€νΈμν¬ κΈ°λ° μΉ¨μ μ°¨λ¨ μμ€ν (NIPS, Network-based Intrusion Prevention System)κ³Ό λ³ν μ¬μ©νλ ...
λ μ½κΈ°ANONYMOUS LOGON, NTLM V1 μ¬μ© μ μ± μ€μ§
ANONYMOUS LOGONλ? μ΅λͺ μ¬μ©μ κ³μ μ ν΅ν΄ μΈμ¦ μμ΄ νμΌ λ° ν΄λμ μ κ·Όν μ μλ κΈ°λ₯μ λ§ν©λλ€. μ΄ μ€μ μ΄ νμ±νλ μνμμλ 보μ μνμ΄ μ¦κ°ν μ μμ΅λλ€.
λ μ½κΈ°λ§μ΄ν°μ΄ν κ΄μ μμ κ³ κΈκ°μ¬μ μ± νμ© with ChatGPT
λ³Έ λ΄μ©μ ChatGPTμ QnAλ₯Ό μ 리ν κ²μΌλ‘ ChatGPT κ° μμ±ν λΆλΆμ μμ΄μ μμ μμ λ μ¬μ€μ μμ΅λλ€. Q1. λ§μ΄ν° μ΄ν κ΄μ μμ λ‘κ·Έ λͺ¨λν°λ§μ κ°ννκΈ° μνμ¬ κ³ κΈκ°μ¬μ μ± μ νμ©νλ κ²μ΄ λ°λμ νμν κΉμ?
λ μ½κΈ°[QnA] μ€μ€μΉμ(Xiaoqiying) ν΄νΉ 곡격 λμνκΈ° with ChatGPT
“λ³Έ λ΄μ©μ ChatGPTμ QnAλ₯Ό μ 리ν κ²μΌλ‘ ChatGPT κ° μμ±ν λΆλΆμ μμ΄μ μμ μμ λ μ¬μ€μ μμ΅λλ€.” Q1. μ€μ€μΉμ(Xiaoqiying) ν΄νΉ κ·Έλ£Ήμ μ΄ν΄ Xiaoqiyingμ APT-C-23λ κ°μ ν΄νΉ κ·Έλ£Ήμ κ°λ¦¬ν€λ ...
λ μ½κΈ°μ€μ€μΉμ(Xiaoqiying) ν΄νΉ 곡격 λμνκΈ°
ποΈκ°μ ν΄νΉ κ·Έλ£Ή μ€μ€μΉμ(Xiaoqiying) μ 18κ° κ³΅κ³΅ κΈ°κ΄ λ° κΈ°μ μ ν΄νΉ 곡격μ κ°νλ€κ³ μ£Όμ₯νκ³ μμ΅λλ€. μ΄λ² 곡격 μ¬λ‘λ₯Ό μ 리ν κ²°κ³Ό, μ£Όμ κ²½λ‘λ μΉ μλ²λ₯Ό ν΅ν 곡격μ΄μμ΅λλ€.
λ μ½κΈ°λλ ν 리 리μ€ν 곡격 λμ
ποΈκ°μ λλ ν 리 λͺ©λ‘ 곡격μ κΈ°λ³Έ νμ΄μ§(μ: “index.html”)κ° μλ κ²½μ°μλ μΉ μλ²κ° λλ ν 리μ λ΄μ©μ νμνλλ‘ κ΅¬μ±λ κ²½μ° λ°μνλ μΌμ’ μ μ·¨μ½μ μ λλ€. 곡격μλ μ΄ μ·¨μ½μ μ μ μ©νμ¬ μ€μν νμΌμ΄λ λλ ν°λ¦¬ ꡬ쑰μ κ°μ μ€μν ...
λ μ½κΈ°