์ต์ ๋ณด์ ํธ๋ ๋, ํ์ ์ ์ธ ๊ธฐ์ ์ ๊ทผ๋ฒ, ๊ทธ๋ฆฌ๊ณ ์ปค๋ฆฌ์ด์ฌ์ ์
ํตํด ์ ๋ฌธ๊ฐ๋ค์ ์๊ฐ๊ณผ ๊ฒฝํ์ ๋ง๋๋ณด์ธ์.
์๋ํ๋ ์ค๋ก ๋ง๋ ์ฌ์ดํธ ํ์ ๋ณด์ TOP 10
์๋ํ๋ ์ค๋ ์น์ฌ์ดํธ๋ฅผ ์ฝ๊ณ ์ ๋ ดํ๊ฒ ์ ์ํ ์ ์๋ค๋ ์ฅ์ ๋๋ฌธ์ ์ญ ๋ ๋๊ฒ ์ ์ธ๊ณ์ ์ผ๋ก ๋๋ฆฌ ์ฌ๋ ๋ฐ์์ค๊ณ ์์ต๋๋ค. 2022๋ ๋ ๊ธฐ์ค์ผ๋ก ์ ์ธ๊ณ ์น์ฌ์ดํธ์ 43%๊ฐ ์๋ํ๋ ์ค๋ก ๊ตฌ์ถ๋์๋ค๊ณ ํ๋ ๊ทธ ์ธ๊ธฐ๊ฐ ์ผ๋ง๋ ๋๋จํ์ง ๊ฐ๋ ํ ์ ์์ ๊ฒ์ ๋๋ค.
ํ์ง๋ง ์๋...
๋ ์ฝ๊ธฐํผ๋ธ๋ฆญ ๋น๋๋ฉด ์๋น์ค ์ ํ ์ ํ์ธํ ๋ณด์ ์๋น์ค
์ฝ๋ก๋๋ ์จ๋ผ์ธ ๋น๋๋ฉด ์๋น์ค ์ฆ๋์ ํญ๋ฐ์ ์ธ ์ด๋งค์ ์ญํ ์ ํ๊ณ ์์ต๋๋ค.
๋น๋๋ฉด ์๋น์ค ์ค์๋ ์ฌํ๊ทผ๋ฌด์์ ํ์ฉ์ด ๋๋ ๋ค์ํ ์๋น์ค๋ค๋ ํฌํจ๋์ด ์์ต๋๋ค.
ํ์ ๋๊ตฌ๊ฐ ๋ํ์ ์ธ ๋น๋๋ฉด, ์ฌํ๊ทผ๋ฌด ์๋ฃจ์ ์ ๋๋ค.
๊ทธ๋ ์ต๋๋ค. ํผ๋ธ๋ฆญ ๋น๋๋ฉด ์๋น์ค๊ฐ ๊ธฐ์ ๋ด๋ถ ์์คํ ...
๋ ์ฝ๊ธฐBastion Host ์ด์
Bastion Host๋?
Bastion Host๋ Public ๋คํธ์ํฌ์์ Private ๋คํธ์ํฌ์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ๊ณตํ๊ธฐ ์ํ ๋ชฉ์ ์ ๊ฐ์ง ์๋ฒ์
๋๋ค.
์ผ๋ฐ์ ์ผ๋ก **Amazon VPC (Virtual Private Cloud)**์ Public Subnet์ ์์น...
MITRE ATT&CK ์ดํด
๋ง์ดํฐ(MITRE)๋ ์ทจ์ฝ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ธ CVE(Common Vulnerabilities and Exposures)๋ฅผ ๊ฐ๋ ํ๋ ๋น์๋ฆฌ ๋จ์ฒด๋ก ์ดํ(ATT&CK, Adversarial Tactics, Techniques ๋ฐ Common Knowledge)์ด๋ผ๋ ...
๋ ์ฝ๊ธฐ์น์ ํตํ ๋ฐ์ดํฐ์ ์ถ ํดํน ๋์ ๊ฐ๋ก
ํดํน์ ์ต์ข ๋ชฉํ๋ ๋ฐ์ดํฐ์ ์ถ์ ๋๋ค.
๊ณ ๊ฐ์ ๋ณด, ๊ฐ์ธ์ ๋ณด, ๊ธฐ์ ์ ํต์ฌ ์์ฐ์ด ๋์์ ๋๋ค.
๋ฐ์ดํฐ์ ์ถ ํดํน์ ๋ชฉ์ ์ ๋์ด๋๋ ๋น์ฆ๋์ค์ด๊ธฐ ๋๋ฌธ์ ๋๋ค.
๋ฐ๋๋ก ํดํน ๋นํ ๊ธฐ์ ์ ์ฅ์์๋ ๋ง๋ํ ๊ธ์ ์ ํผํด์ ๊ธฐ์ ์ ๋ถ์ ์ ์ธ ์ด๋ฏธ์ง๊ฐ ํ๋๋ฉ๋๋ค.
๊ณผ์ง๊ธ, ์ง๋จ์ ์ํด๋ฐฐ์,...
๋ ์ฝ๊ธฐํํ์ด์ง ๋ณ์กฐ ํดํน ๊ธฐ์ ๋๋ํด์ ธโฆ๋ณด์ ๊ฐํ ํ์
ํด์ปค๊ฐ ์น์ฌ์ดํธ๋ฅผ ๊ณต๊ฒฉํ ํ ํ์ํ ์ ๋ณด๋ฅผ ํ์ทจํ ํ, ์ด์ฐจ์ ์ธ ํผํด๋ฅผ ์ํด ํํ์ด์ง์ ์ ์ฑ์ฝ๋๋ฅผ ์ฌ๋๋ค.
ํน์ ์น ์์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉ ์ฑ๊ณต๋ ์ฌ์ดํธ์ ๋ํ์ฌ ์ง์์ ์ธ ์ฐ๊ฒฐ์ ์ ์งํ๋ ค๊ณ ํ๋ค.
์ด๋ฌํ ๊ณต๊ฒฉ์ ํํ์ด์ง ์๋ณ์กฐ๋ฅผ ํตํด ์ด๋ฃจ์ด์ง๋๋ฐ.
์ธํฐ๋ท ๊ธฐ์ฌ์ ๋ฐ๋ฅด๋ฉด ํ...
๋ ์ฝ๊ธฐ์ฐ๋ฆฌ๋ ์ GET/POST ๋ก๊ทธ๋ฅผ ๋ถ์ํ๋๊ฐ?
HTTP๋?
HTTP(Hypertext Transfer Protocol)๋ ํด๋ผ์ด์ธํธ์ ์๋ฒ ๊ฐ์ ํต์ ์ ๊ฐ๋ฅํ๊ฒ ํ๋ ํ๋กํ ์ฝ์
๋๋ค.
HTTP๋ ์์ฒญ-์๋ต(Request-Response) ๊ตฌ์กฐ๋ก ์๋ํ๋ฉฐ, ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ์ ์์ฒญ์ ๋ณด๋ด๊ณ ์๋ฒ๋ ์ด์ ๋ํ ์๋ต์ ์ ...
๋ก๊ทธ ๋ถ์ ํด, ์ฐ๋ฆฌ ํ์ฌ๋ ๋ฌด์์ ์ ํํด์ผ ํ ๊น?
๋ก๊ทธ ๋ถ์์ ์ค์์ฑ
์์คํ
๊ด๋ฆฌ์์๊ฒ ๊ฐ์ฅ ์ค์ํ ๊ฒ ์ค ํ๋๋ ์์คํ
์ ์์ ์ฑ๊ณผ ์ ๋ขฐ๋์
๋๋ค.
์์คํ
์ค๋ฅ ๊ฐ์ ์ด๋ ๋ณด์์ ์ํด ๊ฐ์ฅ ๊ธฐ๋ณธ์ด ๋๋ ๊ฒ์ ๋ฐ๋ก ๋ก๊ทธ(LOG) ๋ถ์์
๋๋ค.
ํ์ง๋ง, ๋ก๊ทธ ๋ถ์์ ์๊ฐ์ด ๋ง์ด ์์๋๊ณ ์ ์พํ์ง ์์ ์์ ์ผ๋ก ์ฌ๊ฒจ์ง๋ฉฐ,...
๋ ์ฝ๊ธฐ