ํšจ์œจ์ ์ธ ๋ณด์•ˆ ์†”๋ฃจ์…˜ ํ™œ์šฉ๋ฒ•, ์ตœ์ ํ™”๋œ ๋„๊ตฌ ์‚ฌ์šฉ ๋ฐฉ๋ฒ•,
๊ทธ๋ฆฌ๊ณ  ๊ธฐ์ˆ ์ ์ธ ๋…ธํ•˜์šฐ๋ฅผ ํ†ตํ•ด PLURA๋ฅผ ํ™œ์šฉํ•œ
๋ฌธ์ œ ํ•ด๊ฒฐ์˜ ์ƒˆ๋กœ์šด ๊ธฐ์ค€์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค.

Coldโ€‘Boot ๊ณต๊ฒฉ ๋‹ค์‹œ๋ณด๊ธฐ โ€“โ€ฏRAM ์ž”๋ฅ˜ ๋ฐ์ดํ„ฐ๋กœ ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ํ›”์น˜๋Š” ๋ฌผ๋ฆฌ์  ์œ„ํ˜‘

Coldโ€‘Boot ๊ณต๊ฒฉ ๋‹ค์‹œ๋ณด๊ธฐ โ€“โ€ฏRAM ์ž”๋ฅ˜ ๋ฐ์ดํ„ฐ๋กœ ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ํ›”์น˜๋Š” ๋ฌผ๋ฆฌ์  ์œ„ํ˜‘

2008๋…„ โ€˜Lestโ€ฏWeโ€ฏRememberโ€™ ๋…ผ๋ฌธ์œผ๋กœ ์•Œ๋ ค์ง„ Coldโ€‘Boot ๊ณต๊ฒฉ์€ 2018๋…„ Fโ€‘Secure ์—ฐ๊ตฌ์—์„œ ํ˜„๋Œ€ ๋…ธํŠธ๋ถ์—์„œ๋„ ์žฌํ˜„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ณธ ๊ธ€์€ ๊ณต๊ฒฉ ์›๋ฆฌยท๋žœ์„ฌ์›จ์–ด ์‹œ๋‚˜๋ฆฌ์˜ค์—์„œ์˜ ํ˜„์‹ค์„ฑยทTPMยทMORโ€ฏbit ๋“ฑ ์‹ค๋ฌด ๋Œ€์‘ ๋ฐฉ์•ˆ์„ ์ •๋ฆฌํ•ฉ๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
RAM ์•ˆ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋…ธ๋ฆฐ๋‹ค โ€“โ€ฏT1003.001:โ€ฏLSASS ๋ฉ”๋ชจ๋ฆฌ ๋คํ”„ ๊ณต๊ฒฉ

RAM ์•ˆ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋…ธ๋ฆฐ๋‹ค โ€“โ€ฏT1003.001:โ€ฏLSASS ๋ฉ”๋ชจ๋ฆฌ ๋คํ”„ ๊ณต๊ฒฉ

T1003.001 ๊ธฐ๋ฒ•(LSASS ๋ฉ”๋ชจ๋ฆฌ ๋คํ”„)์„ ํ™œ์šฉํ•œ ์ž๊ฒฉ ์ฆ๋ช… ํƒˆ์ทจ ๋ฐฉ๋ฒ•๊ณผ Eventโ€ฏID ๊ธฐ๋ฐ˜ ํƒ์ง€ยทLSASSโ€ฏPPLยทCredentialโ€ฏGuard ๋“ฑ ๋Œ€์‘ ์ „๋žต์„ ์ •๋ฆฌํ•ฉ๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
IDS/IPS/NDR, ์ •๋ง ์ฝ”์–ด ๋ณด์•ˆ์ผ๊นŒ?

IDS/IPS/NDR, ์ •๋ง ์ฝ”์–ด ๋ณด์•ˆ์ผ๊นŒ?

IDS/IPS/NDR์„ ๋ถ€๊ฐ€์  ๋ณด์•ˆ ์†”๋ฃจ์…˜์œผ๋กœ ๋ถ„๋ฅ˜ํ•ด์•ผ ํ•˜๋Š” ์ด์œ ์™€, WAFยทEDRยทXDR ์ค‘์‹ฌ ์ฝ”์–ด ๋ณด์•ˆ ์ฒด๊ณ„์˜ ์ค‘์š”์„ฑ์„ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
NAC(Network Access Control) ๋„์ž… ์ž๊ฐ€ ์ง„๋‹จํ•˜๊ธฐ

NAC(Network Access Control) ๋„์ž… ์ž๊ฐ€ ์ง„๋‹จํ•˜๊ธฐ

NAC(Network Access Control) ์†”๋ฃจ์…˜ ๋„์ž…์ด ๋ณด์•ˆ์— ์‹ค์งˆ์ ์œผ๋กœ ๊ธฐ์—ฌํ•˜๋Š”์ง€, ์•„๋‹ˆ๋ฉด ๋‹จ์ˆœํ•œ ๊ด€๋ฆฌ ํŽธ์˜๋ฅผ ์œ„ํ•œ ๋„๊ตฌ์ธ์ง€ ๊ฒ€ํ† ํ•˜๊ณ , ๋ณด๋‹ค ํšจ๊ณผ์ ์ธ ๋Œ€์•ˆ์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
NAC(Network Access Control) ๋„์ž…์ด ํ•„์š”ํ•œ๊ฐ€? ํšจ์œจ์ ์ธ ๋Œ€์•ˆ์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค

NAC(Network Access Control) ๋„์ž…์ด ํ•„์š”ํ•œ๊ฐ€? ํšจ์œจ์ ์ธ ๋Œ€์•ˆ์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค

NAC(Network Access Control) ์†”๋ฃจ์…˜ ๋„์ž…์ด ํ•„์š”ํ•œ์ง€์— ๋Œ€ํ•œ ํ˜„์‹ค์ ์ธ ๊ฒ€ํ† ์™€ ๋Œ€์•ˆ์  ์ ‘๊ทผ ๋ฐฉ์‹ ์ œ์•ˆ

๋” ์ฝ๊ธฐ
๋ณด์•ˆ ์ œํ’ˆ ์„ ํƒ ์ฒดํฌ๋ฆฌ์ŠคํŠธ: ์ •๋ณด๋ณด์•ˆ ์ œํ’ˆ๊ณผ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ œํ’ˆ์„ ๊ตฌ๋ถ„ํ•˜๋ผ

๋ณด์•ˆ ์ œํ’ˆ ์„ ํƒ ์ฒดํฌ๋ฆฌ์ŠคํŠธ: ์ •๋ณด๋ณด์•ˆ ์ œํ’ˆ๊ณผ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ œํ’ˆ์„ ๊ตฌ๋ถ„ํ•˜๋ผ

๋ณด์•ˆ ์ œํ’ˆ ๋„์ž… ์‹œ ์ •๋ณด๋ณด์•ˆ ์ œํ’ˆ๊ณผ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ œํ’ˆ์„ ๊ตฌ๋ถ„ํ•ด ํ‰๊ฐ€ํ•˜๋Š” ๊ธฐ์ค€์„ ์ •๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ์ •์ฑ…ยท์ฆ์ ยท๊ทœ์ œ ๋Œ€์‘ ์ค‘์‹ฌ ์ œํ’ˆ๊ณผ ์‹ค์ œ ๊ณต๊ฒฉ ํƒ์ง€ยท์ฐจ๋‹จยท๋Œ€์‘ ์ค‘์‹ฌ ์ œํ’ˆ์€ ์„œ๋กœ ๋‹ค๋ฅธ ๊ธฐ์ค€์œผ๋กœ ๊ฒ€ํ† ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
๋ณต์‚ฌ๋œ ์‹œ์Šคํ…œ ํŒŒ์ผ, ๋ณด์•ˆ ์†”๋ฃจ์…˜์€ ๋™์ผํ•˜๊ฒŒ ๋ณผ๊นŒ?

๋ณต์‚ฌ๋œ ์‹œ์Šคํ…œ ํŒŒ์ผ, ๋ณด์•ˆ ์†”๋ฃจ์…˜์€ ๋™์ผํ•˜๊ฒŒ ๋ณผ๊นŒ?

Masquerading(T1036) ๊ธฐ๋ฒ•์„ ์‹ค์ œ ๋ฐ๋ชจ์™€ ํ•จ๊ป˜ ์‚ดํŽด๋ณด๊ณ , ๋ณต์‚ฌ๋œ ์‹œ์Šคํ…œ ํŒŒ์ผ๊ณผ ์ •์ƒ ํŒŒ์ผ์„ ๋ณด์•ˆ ์†”๋ฃจ์…˜์ด ์–ด๋–ป๊ฒŒ ๊ตฌ๋ณ„ํ•˜๋Š”์ง€ ๋ถ„์„ํ•ฉ๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์•„ํ‚คํ…์ฒ˜(ZTA, Zero Trust Architecture) ๊ธฐ๋ณธ ์›๋ฆฌ

์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์•„ํ‚คํ…์ฒ˜(ZTA, Zero Trust Architecture) ๊ธฐ๋ณธ ์›๋ฆฌ

NIST SP 800-207์— ๊ธฐ๋ฐ˜ํ•œ ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์•„ํ‚คํ…์ฒ˜์˜ ํ•ต์‹ฌ ์›์น™์„ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ