์ตœ์‹  ๋ณด์•ˆ ํŠธ๋ Œ๋“œ, ํ˜์‹ ์ ์ธ ๊ธฐ์ˆ ์ ‘๊ทผ๋ฒ•, ๊ทธ๋ฆฌ๊ณ  ์ปค๋ฆฌ์–ด์—ฌ์ •์„
ํ†ตํ•ด ์ „๋ฌธ๊ฐ€๋“ค์˜ ์ƒ๊ฐ๊ณผ ๊ฒฝํ—˜์„ ๋งŒ๋‚˜๋ณด์„ธ์š”.

์›น๋ฐฉํ™”๋ฒฝ ์šฐํšŒ ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋Œ€์‘ ์ „๋žต

์›น๋ฐฉํ™”๋ฒฝ ์šฐํšŒ ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋Œ€์‘ ์ „๋žต

๐ŸŒ ์›น๋ฐฉํ™”๋ฒฝ(WAF)์€ ์—ฌ์ „ํžˆ ์›น ์‹œ์Šคํ…œ ๋ณดํ˜ธ์˜ ํ•ต์‹ฌ์ž…๋‹ˆ๋‹ค.
ํ•˜์ง€๋งŒ ๊ทธ ๋ง์€ ๊ณง, ๊ณต๊ฒฉ์ž๋„ WAF๋ฅผ ๊ฐ€์žฅ ๋จผ์ € ์—ฐ๊ตฌํ•œ๋‹ค๋Š” ๋œป์ด๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค.

์ง€๊ธˆ์˜ ์›น ๊ณต๊ฒฉ์€ ๋‹จ์ˆœํžˆ SQL Injection ๋ฌธ์ž์—ด ํ•˜๋‚˜๋ฅผ ๋˜์ง€๊ณ  ๋๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
WAF์˜ ์‹œ๊ทธ๋‹ˆ์ฒ˜์™€ ์˜ˆ์™ธ ์ •์ฑ…์„ ๋จผ์ € ํŒŒ...

๋” ์ฝ๊ธฐ
PassGAN: AI ๊ธฐ๋ฐ˜ ํŒจ์Šค์›Œ๋“œ ํฌ๋ž˜ํ‚น ์ดํ•ด์™€ ํ˜„๋Œ€์  ๋Œ€์‘ ์ „๋žต

PassGAN: AI ๊ธฐ๋ฐ˜ ํŒจ์Šค์›Œ๋“œ ํฌ๋ž˜ํ‚น ์ดํ•ด์™€ ํ˜„๋Œ€์  ๋Œ€์‘ ์ „๋žต

๐Ÿค– PassGAN์€ ์œ ์ถœ๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ฐ์ดํ„ฐ์˜ ๋ถ„ํฌ๋ฅผ ํ•™์Šตํ•ด,
์‚ฌ๋žŒ์ด ์‹ค์ œ๋กœ ๋งŒ๋“ค ๋ฒ•ํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ›„๋ณด๋ฅผ ๋Œ€๋Ÿ‰ ์ƒ์„ฑํ•˜๋Š” AI ๊ธฐ๋ฐ˜ ํŒจ์Šค์›Œ๋“œ ์ถ”์ธก ๊ธฐ๋ฒ•์ž…๋‹ˆ๋‹ค.

์ฒ˜์Œ ๋“ฑ์žฅํ–ˆ์„ ๋•Œ PassGAN์€ ๊ฝค ์ถฉ๊ฒฉ์ ์ด์—ˆ์Šต๋‹ˆ๋‹ค.
์™œ๋ƒํ•˜๋ฉด ์ด ๋„๊ตฌ๋Š” ๋” ์ด์ƒ ์‚ฌ๋žŒ์ด ์ง์ ‘ ๊ทœ์น™(rule)์„ ...

๋” ์ฝ๊ธฐ
๋กœ๊ทธ ๋ถ„์„์œผ๋กœ ํ•ดํ‚น ์กฐ์‚ฌํ•˜๊ธฐ๋Š” ์‹ ํ™”(Myth)?

๋กœ๊ทธ ๋ถ„์„์œผ๋กœ ํ•ดํ‚น ์กฐ์‚ฌํ•˜๊ธฐ๋Š” ์‹ ํ™”(Myth)?

ํ•ดํ‚น ๊ณต๊ฒฉ์„ ๋ฐ›์œผ๋ฉด ๋กœ๊ทธ ๋ถ„์„์„ ํ•ด์•ผ ํ•œ๋‹ค.
์ด ๋ง์€ ๋งž์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” ๊ทธ ๋‹ค์Œ์ž…๋‹ˆ๋‹ค.

๋งŽ์€ ์กฐ์ง์ด ์ด๋ ‡๊ฒŒ ๋ฏฟ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

โ€œ์‚ฌ๊ณ ๊ฐ€ ๋‚˜๋ฉด ๋กœ๊ทธ๋ฅผ ๋ณด๋ฉด ๋‹ค ์•Œ ์ˆ˜ ์žˆ๊ฒ ์ง€.โ€

ํ•˜์ง€๋งŒ ํ˜„์‹ค์€ ๋‹ค๋ฆ…๋‹ˆ๋‹ค.
๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ,...

๋” ์ฝ๊ธฐ
IPS์™€ NDR ์ฐจ์ด์™€ ํ•œ๊ณ„

IPS์™€ NDR ์ฐจ์ด์™€ ํ•œ๊ณ„

๐Ÿ” IPS(Intrusion Prevention System)์™€ NDR(Network Detection and Response)์€ ๋ชจ๋‘ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ๋ฒ”์ฃผ์— ์†ํ•ฉ๋‹ˆ๋‹ค.
ํ•˜์ง€๋งŒ ํ˜„๋Œ€์˜ ๋ณด์•ˆ ํ™˜๊ฒฝ, ํŠนํžˆ TLS/SSL...

๋” ์ฝ๊ธฐ
์นจ์ž…์ฐจ๋‹จ์‹œ์Šคํ…œ(IPS)์— ๋Œ€ํ•œ ์ดํ•ด

์นจ์ž…์ฐจ๋‹จ์‹œ์Šคํ…œ(IPS)์— ๋Œ€ํ•œ ์ดํ•ด

๐Ÿ”์นจ์ž…์ฐจ๋‹จ์‹œ์Šคํ…œ(IPS, Intrusion Prevention System)์€ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์˜ ํ•ต์‹ฌ ์š”์†Œ๋กœ, ๋„คํŠธ์›Œํฌ ๋ฐ ํ˜ธ์ŠคํŠธ ๊ธฐ๋ฐ˜ ๋ณด์•ˆ ์†”๋ฃจ์…˜๋“ค๊ณผ ํ•จ๊ป˜ ์‚ฌ์šฉ๋˜์–ด ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์œ„ํ˜‘์— ๋Œ€์‘ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ IPS๋Š” ์•”ํ˜ธํ™”๋œ ํŒจํ‚ท ๋ถ„์„์—์„œ ํ•œ๊ณ„๊ฐ€ ์žˆ์œผ๋ฉฐ, ์ด๋ฅผ ๋ณด์™„ํ•˜๊ธฐ ์œ„...

๋” ์ฝ๊ธฐ
ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ ํ•ดํ‚น ํƒ์ง€ ๋ฐฉ๋ฒ• โ€” ํŒŒ์ผ ๋ฌด๊ฒฐ์„ฑ ๋ชจ๋‹ˆํ„ฐ๋ง๊ณผ ์‹ค์‹œ๊ฐ„ ํ–‰์œ„ ๋ถ„์„์ด ํ•„์š”ํ•œ ์ด์œ 

ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ ํ•ดํ‚น ํƒ์ง€ ๋ฐฉ๋ฒ• โ€” ํŒŒ์ผ ๋ฌด๊ฒฐ์„ฑ ๋ชจ๋‹ˆํ„ฐ๋ง๊ณผ ์‹ค์‹œ๊ฐ„ ํ–‰์œ„ ๋ถ„์„์ด ํ•„์š”ํ•œ ์ด์œ 

ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ(Defacement)๋Š” ์˜ค๋ž˜๋œ ๊ณต๊ฒฉ์ฒ˜๋Ÿผ ๋ณด์ด์ง€๋งŒ,
์ง€๊ธˆ๋„ ์—ฌ์ „ํžˆ ๋งค์šฐ ์‹ค์ „์ ์ธ ์œ„ํ˜‘์ž…๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๋Š” ์›น์‚ฌ์ดํŠธ๋ฅผ ์นจํ•ดํ•œ ๋’ค

  • ํ•„์š”ํ•œ ์ •๋ณด๋ฅผ ๋จผ์ € ํƒˆ์ทจํ•˜๊ณ ,
  • ์ดํ›„ 2์ฐจ ํ”ผํ•ด๋ฅผ ์œ„ํ•ด ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์‹ฌ๊ฑฐ๋‚˜,
  • ์›น์‰˜์„ ๋‚จ๊ฒจ ์ง€์†์ ์ธ ์ ‘๊ทผ ๊ฒฝ๋กœ๋ฅผ ์œ ์ง€ํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

...

๋” ์ฝ๊ธฐ
์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?

์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?

์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?

์›น ๋ณด์•ˆ์—์„œ ๋งŽ์€ ๊ณต๊ฒฉ์€
๋ฐฉํ™”๋ฒฝ์ด๋‚˜ ์‹œ๊ทธ๋‹ˆ์ฒ˜ ํ•˜๋‚˜๋กœ ๋๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์‹ค์ œ ๊ณต๊ฒฉ์€ ๋ณดํ†ต ์ด๋ ‡๊ฒŒ ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค.

  • ์š”์ฒญ ์•ˆ์— ์•…์„ฑ ์ž…๋ ฅ์ด ์ˆจ์–ด ๋“ค์–ด์˜ค๊ณ 
  • ์„œ๋ฒ„๊ฐ€ ๊ทธ ์ž…๋ ฅ์„ ์ฒ˜๋ฆฌํ•˜๋ฉฐ
  • ์‘๋‹ต์œผ๋กœ ๋ฏผ๊ฐํ•œ ์ •๋ณด๊ฐ€ ๋‚˜๊ฐ€๊ฑฐ๋‚˜
  • ํ›„์† ํ–‰์œ„๊ฐ€ ์ด์–ด...

๋” ์ฝ๊ธฐ

Reverse Shell ํƒ์ง€ with MITRE ATT&CK

๋ฆฌ๋ฒ„์Šค ์‰˜(Reverse Shell) ๋ชฉํ‘œ ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์‰˜ ์„ธ์…˜์„ ์‹œ์ž‘ํ•œ ๋‹ค์Œ ํ”ผํ•ด์ž์˜ ์ปดํ“จํ„ฐ์— ์•ก์„ธ์Šคํ•ฉ๋‹ˆ๋‹ค. ๋ชฉํ‘œ๋Š” ์›๊ฒฉ ์ปดํ“จํ„ฐ์— ์—ฐ๊ฒฐํ•˜๊ณ  ๊ณต๊ฒฉ์ž๊ฐ€ ์›๊ฒฉ์œผ๋กœ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ๋Œ€์ƒ ...

๋” ์ฝ๊ธฐ