ํจ์จ์ ์ธ ๋ณด์ ์๋ฃจ์
ํ์ฉ๋ฒ, ์ต์ ํ๋ ๋๊ตฌ ์ฌ์ฉ ๋ฐฉ๋ฒ,
๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ ์ธ ๋
ธํ์ฐ๋ฅผ ํตํด PLURA๋ฅผ ํ์ฉํ
๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
๋ณต์ฌ๋ ์์คํ ํ์ผ, ๋ณด์ ์๋ฃจ์ ์ ๋์ผํ๊ฒ ๋ณผ๊น?
๐ต๏ธโโ๏ธ ๋ณต์ฌ๋ ์์คํ ํ์ผ, ์ ๋ง๋ก โ์ ์ ํ์ผโ์ผ๊น์?
์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ์ ์ ๋ ์ ๊ตํด์ง๊ณ ์์ผ๋ฉฐ, ๊ทธ์ค์์๋ ๋ง์ค์ปค๋ ์ด๋ฉ(Masquerading) ๊ธฐ๋ฒ์
๋ณด์ ์๋ฃจ์
์ ์ฐํํ๋ ๋ฐ ๋งค์ฐ ํจ๊ณผ์ ์ธ ๋ฐฉ์ ์ค ํ๋์
๋๋ค.
์ด ๊ธฐ๋ฒ์ ๋จ์ํ ํ์ผ๋ช ์ ๋ฐ๊พธ๋ ์์ค์ด ์๋๋...
๋ ์ฝ๊ธฐ
์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA, Zero Trust Architecture) ๊ธฐ๋ณธ ์๋ฆฌ
๐์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA)๋ ๋ณด์ ๊ฐํ์ ์ํ ๋์์ ์ํด ๋ค์๊ณผ ๊ฐ์ ๊ธฐ๋ณธ ์์น์ ๋ฐ๋ผ ์ค๊ณ ๋ฐ ๋ฐฐํฌ๋ฉ๋๋ค. ์ด๋ ์กฐ์ง ๋ด ๋ฆฌ์์ค์ ๋ฐ์ดํฐ ๋ณดํธ๋ฅผ ์ต์ฐ์ ์ผ๋ก ํ์ฌ ๋ณด์ ํ์ธ๋ฅผ ๊ฐํํ๊ธฐ ์ํ ์ ๋ต์ ์ ๊ทผ๋ฒ์ ๋๋ค.
๋ ์ฝ๊ธฐ
์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA)์ ๋ ผ๋ฆฌ์ ๊ตฌ์ฑ ์์
1. ์ ์ฑ ์์ง (PE, Policy Engine)
- ์ญํ : ์ฃผ์ฒด์ ๋ํ ๋ฆฌ์์ค ์ก์ธ์ค ๊ถํ ๋ถ์ฌ ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํฉ๋๋ค.
- ๊ธฐ๋ฅ:
- ์ธ๋ถ ์์ค(์: CDM ์์คํ , ์ํ ์ธํ ๋ฆฌ์ ์ค) ๋ฐ ์ํฐํ๋ผ์ด์ฆ ์ ์ฑ ์ ์ ๋ ฅ๋ฐ์ ์ก์ธ์ค๋ฅผ ํ์ฉ, ๊ฑฐ๋ถ ๋๋ ์ทจ์ํฉ๋๋ค.
- ์ ์ฑ ๊ด๋ฆฌ์(PA)...
Kubernetes(k8s) with PLURA
0. ๊ฐ์
PLURA๋ ๋ค์์ ๋์์ผ๋ก ๋ก๊ทธ ์์ฑ/์์ง/๋ถ์ ๋ฐ ์ด์ ์งํ ํ์ง๋ฅผ ์ ๊ณตํ๋ ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ(SIEM) ์๋น์ค์ ๋๋ค.
๋ ์ฝ๊ธฐ
- ์ด์์ฒด์ : ์ด๋ฒคํธ ๋ก๊ทธ, syslog, auditlog
- ์น์๋ฒ: ์ก์ธ์ค ๋ก๊ทธ (์์ฒญ ๋ณธ๋ฌธ & ์๋ต ๋ณธ๋ฌธ ํฌํจ)
- ์์ฉํ๋ก...
ANONYMOUS LOGON, NTLM V1 ์ฌ์ฉ ์ ์ฑ ์ค์ง
ANONYMOUS LOGON๋?
์ต๋ช
์ฌ์ฉ์ ๊ณ์ ์ ํตํด ์ธ์ฆ ์์ด ํ์ผ ๋ฐ ํด๋์ ์ ๊ทผํ ์ ์๋ ๊ธฐ๋ฅ์ ๋งํฉ๋๋ค.
์ด ์ค์ ์ด ํ์ฑํ๋ ์ํ์์๋ ๋ณด์ ์ํ์ด ์ฆ๊ฐํ ์ ์์ต๋๋ค.
sqlmap
sqlmap์ SQL Injection ๊ฒฐํจ์ ๊ฐ์งํ๊ณ ์ ์ฉํ ์ ์๋ Python์ผ๋ก ์์ฑ๋ ์คํ ์์ค ์นจํฌ ํ ์คํธ ๋๊ตฌ์ ๋๋ค.
์ฃผ์ ํน์ง
- ์ง์ ๋ฐ์ดํฐ๋ฒ ์ด์ค: MySQL, PostgreSQL, Oracle, Microsoft SQL Server ๋ฑ ์ต์ ๋ฐ์ดํฐ๋ฒ ์ด์ค...
Apache JMeter Log4Shell ๋์ ๋ฐฉ๋ฒ
Apache ์ํํธ์จ์ด ์ฌ๋จ์ Log4j 2์์ ๋ฐ์ํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ๋ณด์ ์
๋ฐ์ดํธ๋ฅผ ๊ถ๊ณ ํ๊ณ ์์ต๋๋ค.
Apache JMeter๋ ์ฃผ๋ก ์ฌ์ฉ์ PC์์ ์ฌ์ฉ๋๊ธฐ ๋๋ฌธ์ ๊ฐ๋ณํ ์ฃผ์๊ฐ ํ์ํฉ๋๋ค.
์ด ์ทจ์ฝ์ ์ ์๋ฒ๋ฟ๋ง ์๋๋ผ ํด๋ผ์ด์ธํธ ํ๊ฒฝ์์๋ ์ํฅ์ ๋ฏธ์น ...
IPv6 ๊ธฐ๋ฐ์์ curl ์ด์ฉํ์ฌ ์น ์ ์ ์ฒดํฌ