ํจ์จ์ ์ธ ๋ณด์ ์๋ฃจ์
ํ์ฉ๋ฒ, ์ต์ ํ๋ ๋๊ตฌ ์ฌ์ฉ ๋ฐฉ๋ฒ,
๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ ์ธ ๋
ธํ์ฐ๋ฅผ ํตํด PLURA๋ฅผ ํ์ฉํ
๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
ColdโBoot ๊ณต๊ฒฉ ๋ค์๋ณด๊ธฐ โโฏRAM ์๋ฅ ๋ฐ์ดํฐ๋ก ์ํธํ ํค๋ฅผ ํ์น๋ ๋ฌผ๋ฆฌ์ ์ํ
2008๋ โLestโฏWeโฏRememberโ ๋ ผ๋ฌธ์ผ๋ก ์๋ ค์ง ColdโBoot ๊ณต๊ฒฉ์ 2018๋ FโSecure ์ฐ๊ตฌ์์ ํ๋ ๋ ธํธ๋ถ์์๋ ์ฌํ๋์์ต๋๋ค. ๋ณธ ๊ธ์ ๊ณต๊ฒฉ ์๋ฆฌยท๋์ฌ์จ์ด ์๋๋ฆฌ์ค์์์ ํ์ค์ฑยทTPMยทMORโฏbit ๋ฑ ์ค๋ฌด ๋์ ๋ฐฉ์์ ์ ๋ฆฌํฉ๋๋ค.
๋ ์ฝ๊ธฐ
RAM ์์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ ธ๋ฆฐ๋ค โโฏT1003.001:โฏLSASS ๋ฉ๋ชจ๋ฆฌ ๋คํ ๊ณต๊ฒฉ
T1003.001 ๊ธฐ๋ฒ(LSASS ๋ฉ๋ชจ๋ฆฌ ๋คํ)์ ํ์ฉํ ์๊ฒฉ ์ฆ๋ช ํ์ทจ ๋ฐฉ๋ฒ๊ณผ EventโฏID ๊ธฐ๋ฐ ํ์งยทLSASSโฏPPLยทCredentialโฏGuard ๋ฑ ๋์ ์ ๋ต์ ์ ๋ฆฌํฉ๋๋ค.
๋ ์ฝ๊ธฐ
IDS/IPS/NDR, ์ ๋ง ์ฝ์ด ๋ณด์์ผ๊น?
IDS/IPS/NDR์ ๋ถ๊ฐ์ ๋ณด์ ์๋ฃจ์ ์ผ๋ก ๋ถ๋ฅํด์ผ ํ๋ ์ด์ ์, WAFยทEDRยทXDR ์ค์ฌ ์ฝ์ด ๋ณด์ ์ฒด๊ณ์ ์ค์์ฑ์ ์ดํด๋ด ๋๋ค.
๋ ์ฝ๊ธฐ
NAC(Network Access Control) ๋์ ์๊ฐ ์ง๋จํ๊ธฐ
NAC(Network Access Control) ์๋ฃจ์ ๋์ ์ด ๋ณด์์ ์ค์ง์ ์ผ๋ก ๊ธฐ์ฌํ๋์ง, ์๋๋ฉด ๋จ์ํ ๊ด๋ฆฌ ํธ์๋ฅผ ์ํ ๋๊ตฌ์ธ์ง ๊ฒํ ํ๊ณ , ๋ณด๋ค ํจ๊ณผ์ ์ธ ๋์์ ์ ์ํฉ๋๋ค.
๋ ์ฝ๊ธฐ
NAC(Network Access Control) ๋์ ์ด ํ์ํ๊ฐ? ํจ์จ์ ์ธ ๋์์ ์ ์ํฉ๋๋ค
NAC(Network Access Control) ์๋ฃจ์ ๋์ ์ด ํ์ํ์ง์ ๋ํ ํ์ค์ ์ธ ๊ฒํ ์ ๋์์ ์ ๊ทผ ๋ฐฉ์ ์ ์
๋ ์ฝ๊ธฐ
๋ณด์ ์ ํ ์ ํ ์ฒดํฌ๋ฆฌ์คํธ: ์ ๋ณด๋ณด์ ์ ํ๊ณผ ์ฌ์ด๋ฒ๋ณด์ ์ ํ์ ๊ตฌ๋ถํ๋ผ
๋ณด์ ์ ํ ๋์ ์ ์ ๋ณด๋ณด์ ์ ํ๊ณผ ์ฌ์ด๋ฒ๋ณด์ ์ ํ์ ๊ตฌ๋ถํด ํ๊ฐํ๋ ๊ธฐ์ค์ ์ ๋ฆฌํฉ๋๋ค. ์ ์ฑ ยท์ฆ์ ยท๊ท์ ๋์ ์ค์ฌ ์ ํ๊ณผ ์ค์ ๊ณต๊ฒฉ ํ์งยท์ฐจ๋จยท๋์ ์ค์ฌ ์ ํ์ ์๋ก ๋ค๋ฅธ ๊ธฐ์ค์ผ๋ก ๊ฒํ ํด์ผ ํฉ๋๋ค.
๋ ์ฝ๊ธฐ
๋ณต์ฌ๋ ์์คํ ํ์ผ, ๋ณด์ ์๋ฃจ์ ์ ๋์ผํ๊ฒ ๋ณผ๊น?
Masquerading(T1036) ๊ธฐ๋ฒ์ ์ค์ ๋ฐ๋ชจ์ ํจ๊ป ์ดํด๋ณด๊ณ , ๋ณต์ฌ๋ ์์คํ ํ์ผ๊ณผ ์ ์ ํ์ผ์ ๋ณด์ ์๋ฃจ์ ์ด ์ด๋ป๊ฒ ๊ตฌ๋ณํ๋์ง ๋ถ์ํฉ๋๋ค.
๋ ์ฝ๊ธฐ
์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA, Zero Trust Architecture) ๊ธฐ๋ณธ ์๋ฆฌ
NIST SP 800-207์ ๊ธฐ๋ฐํ ์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ์ ํต์ฌ ์์น์ ์ค๋ช ํฉ๋๋ค.
๋ ์ฝ๊ธฐ