<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>커널 모드 on PLURA Blog</title>
    <link>https://blog.plura.io/ko/tags/%EC%BB%A4%EB%84%90-%EB%AA%A8%EB%93%9C/</link>
    <description>Recent content in 커널 모드 on PLURA Blog</description>
    <generator>Hugo</generator>
    <language>ko</language>
    <copyright>© 2014-2026 Qubit Security Inc. All Rights Reserved.</copyright>
    <lastBuildDate>Tue, 02 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.plura.io/ko/tags/%EC%BB%A4%EB%84%90-%EB%AA%A8%EB%93%9C/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>EDR은 감시자인가, 새로운 커널 공격면인가</title>
      <link>https://blog.plura.io/ko/column/the-dilemma-of-edr/</link>
      <pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.plura.io/ko/column/the-dilemma-of-edr/</guid>
      <description>&lt;p&gt;안티바이러스와 EDR은 현대 보안 운영에서 중요한 역할을 합니다.&lt;/p&gt;&#xA;&lt;p&gt;엔드포인트에서는 다음과 같은 행위가 발생합니다.&lt;/p&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;구분&lt;/th&gt;&#xA;          &lt;th&gt;주요 행위&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;실행 행위&lt;/td&gt;&#xA;          &lt;td&gt;악성코드 실행, 스크립트 실행, 프로세스 생성&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;시스템 변경&lt;/td&gt;&#xA;          &lt;td&gt;파일 생성·수정·삭제, 레지스트리 조작&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;공격 확장&lt;/td&gt;&#xA;          &lt;td&gt;권한 상승, 메모리 인젝션, DLL 인젝션&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;외부 통신&lt;/td&gt;&#xA;          &lt;td&gt;C2 연결, 데이터 유출, 비정상 네트워크 접속&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;침해 흔적&lt;/td&gt;&#xA;          &lt;td&gt;웹셸 실행, 서버 명령 실행, 계정 탈취 후 내부 이동&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;이러한 행위는 서버와 PC에서 직접 발생합니다.&lt;/p&gt;&#xA;&lt;p&gt;따라서 엔드포인트에서 일어나는 행위를 보지 않고는 실제 침해 여부를 판단하기 어렵습니다.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
