Home > Àüü±â»ç

µ· ¾ÈµéÀÌ°í °øÂ¥·Î º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Â ¹æ¹ý

ÀÔ·Â : 2015-04-11 23:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

±â¼úÀû¡¤ºñ±â¼úÀûÀÎ °ø°Ý ¸ðµÎ ¹æ¾îÇÒ ¼ö ÀÖ´Â ¹«·á Åø

[º¸¾È´º½º ÁÖ¼ÒÇü] µ· ¾ÈµéÀÌ°íµµ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ´Ù. ±»ÀÌ ¿¹»êÀ» µé¿© ÅõÀÚÇÏÁö ¾Ê°íµµ ±â¾÷µé ½º½º·Î ¾÷¹« È¿À²À» ³ôÀÌ°í º¸¾È¼öÁØÀ» ÇÑÃþ ³ôÀÏ ¼ö ÀÖ´Â Åø(tool)À» Á¶±Ý¸¸ °ü½ÉÀ» ±â¿ïÀÌ¸é ¾ó¸¶µçÁö ãÀ» ¼ö ÀÖ´Â °ÍÀÌ´Ù. °øÂ¥ Åø ±â´ÉÀÌ ¾ó¸¶³ª ½ÇÈ¿¼ºÀÌ ÀְڳĴ À̵µ ÀÖ°ÚÁö¸¸ Ãë¾àÁ¡ ¹× ¸Ö¿þ¾î ½ºÄµ, Æ÷·»½Ä(forensic) ºÐ¼®, º¸¾È Å×½ºÆ® ¼³Á¤ µî ½Ç¼Ó ÀÖ´Â ÅøµéÀÌ ÀÇ¿Ü·Î ¸¹´Ù.

 


ƯÈ÷, º¸¾È ¼Ö·ç¼Ç ¾÷üÀÎ ¸Æ¾ÆÇÇ ÆÄ¿îµå½ºÅæ(McAfee Foundstone) »çÀÌÆ®¿Í º¸¾È ¼Ò½ºÄÚµå °øÀ¯ »çÀÌÆ®ÀÎ ±êÇãºê(GibHub)¿¡ ±×·± À¯¿ëÇÑ ±â´ÉµéÀ» ¸¹ÀÌ Ã£À» ¼ö ÀÖ´Ù.


¿¹¸¦ µé¾î ¸Æ¾ÆÇÇ°¡ ¹«·á·Î Á¦°øÇÏ°í ÀÖ´Â ProxBruteÀº ¹°¸®º¸¾ÈÀ» À§ÇÑ ÅøÀÌ´Ù. ±ÙÁ¢½Ä Ä«µå¸®´õ±â¿¡ ºê·çÆ® Æ÷½º(Brute Force) ¹æ½ÄÀ» È°¿ëÇÏ¿© ÅÂ±× °ª°ú ±ÇÇÑÀ» ¹«ÀÛÀ§·Î ´ëÀÔÇØ Ãë¾àÁ¡À» ã¾Æ³¾ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ÇѹøÀº ÇöÀå¿¡¼­ ProxBruteÀ» °¡µ¿½ÃÄ״µ¥, ´ëÀÔ°ª Áß¿¡ ¾È ±×·¡µµ °¨½Ã´ë»ó¿¡ ÀÖ´ø ¿¾ Á÷¿øÀÇ ÅÂ±× °ª°ú ±ÇÇÑÀÌ ÀÖ¾ú´Ù. ÀÌ¿¡ º¸¾È¿ä¿øÀÌ Ã⵿ÇÏ´Â µî ³­¸®°¡ ³µ´Ù. ±ÙÁ¢½Ä Ä«µå¸®´õ±â¿Í ºñ½ÁÇÑ ¹°¸®º¸¾È ºÐ¾ß¿¡¼­ ¸Å¿ì À¯¿ëÇÏ°Ô ¾²ÀÏ °ÍÀ¸·Î º¸ÀδÙ.


¹°¸®º¸¾È°ú Á¤º¸º¸¾È ¾ç ¿µ¿ª¿¡ ¹ßÀ» °ÉÄ¡°í ÀÖ´Â ºÎºÐÀÌ ÀÖÀ¸´Ï ¹Ù·Î ¿ÍÀÌÆÄÀ̸ÁÀ» ÅëÇÑ °ø°ÝÀÌ´Ù. ÇØÄ¿µéÀÌ ¸Ö¿þ¾îµµ Àß ¾È ¾²´Â ¿äÁòÀº ÇÕ¹ýÀûÀÎ Á¤»ó »ç¿ëÀÚÀÇ ·Î±×ÀÎ Á¤º¸¸¦ °¡Áö°í ÇØÄ¿°¡ ¿ÍÀÌÆÄÀ̸Á¿¡ ·Î±×ÀÎÇؼ­ Á¤»ó »ç¿ëÀÚÀÎ³É ¸¶À½´ë·Î ³×Æ®¿öÅ©¸¦ ÈÖÁ£´Â ¹æ½ÄÀÇ °ø°ÝÀÌ ¸¹ÀÌ ÀϾ´Âµ¥,  À̸¦ ¹æ¾îÇϱâ À§Çؼ­´Â ±êÇãºê »çÀÌÆ®¿¡ ÀÖ´Â hostapd-wpe ÅøÀ» »ç¿ëÇÏ¸é ¸Å¿ì À¯¿ëÇÏ´Ù. ÀÌ ÅøÀ» ¼³Ä¡Çϸé 802.1X¶ó´Â ÀÎÁõ¼­¹ö°¡ »ý¼ºµÇ¾î ³ëÆ®ºÏÀ̳ª ¹«¼±±â±âµé°ú ¿¬°áÀ» ¾ÈÀüÇÏ°Ô °ü¸®ÇØÁÖ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ·Î±×ÀÎ Á¤º¸°¡ ÇØÄ¿¿¡°Ô ³Ñ¾î°¡Áö ¾Êµµ·Ï ÇÔÀ¸·Î½á ÇØÄ¿°¡ ³×Æ®¿öÅ© ³» Ãë¾àÁ¡À» Ãß°¡·Î ¹ß°ßÇØ ³»°Å³ª, »©µ¹¸± ¼ö ÀÖ´Â Á¤º¸¸¦ ã¾Æ³ª¼­´Â ÇàÀ§¸¦ ¹Ì¿¬¿¡ ¹æÁöÇÒ ¼ö ÀÖ´Ù.

 

hostapd-wpe¿Í ±²ÀåÈ÷ ºñ½ÁÇÑ °³³äÀÇ ³×Æ®¿öÅ© ¹«·á ÅøÀÌ Çϳª ´õ Àִµ¥ ¹Ù·Î JMSDigger´Ù. Amache ActiveMQ ÀÚ¹Ù ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇØ ¸¸µé¾îÁø ³×Æ®¿öÅ© ÅøÀ̸ç, ÀÎÁõ °úÁ¤ ȤÀº ·Î±×ÀÎ °úÁ¤ÀÇ Ãë¾àÁ¡À» Á¡°ËÇÑ´Ù. À§ÀÇ hostapd-wpe°¡ ¿ÍÀÌÆÄÀ̸¦ ÅëÇÑ ÇØÄ¿ÀÇ ·Î±×ÀÎÀ» ¹æÁöÇÏ´Â ±â´ÉÀ» °¡Á³´Ù¸é JMSDigger´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÑ ÇØÄ¿ÀÇ Ä§ÀÔÀ» ¹æÁöÇÑ´Ù. Á¡°Ë ¹æ½ÄÀº ºê·çÆ® Æ÷½º³ª ÆÛ¡À¸·Î, Áï ¹«ÀÛÀ§ÀÇ Á¤º¸µéÀ» ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÀÔÇغ¸°í ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ã³¸® ¹× ¹ÝÀÀÇÏ´Â ¹æ½ÄÀ» »ìÆì Ȥ½Ã ¸ð¸¦ Ãë¾àÁ¡ÀÌ ¼ö¸é À§¿¡ ¶°¿À¸£µµ·Ï ÇÑ´Ù. 

  

À§¿Í °°Àº ±â¼úÀûÀΠħÀÔ¼ö´Ü ¿Ü¿¡ ¼Ò¼È ¿£Áö´Ï¾î¸µ(Social Engineering)°ú °°ÀÌ ºñ±â¼úÀûÀΠ¼ö´ÜÀ¸·Î ¹Î°¨ÇÑ Á¤º¸¸¦ »©³»°¡´Â ÇØÅ· ¹æ½Ä¿¡ ´ëºñÇÑ ºñ±â¼úÀûÀÎ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀÖ´Ù. ¹Ù·Î FSflow´Ù. FSflow´Â »ç¿ëÀÚ°¡ ¸¶Ä¡ ÇØÄ¿ÀÎ °Íó·³ ÇÇ½Ì ÀüÈ­¸¦ Á÷Á¢ ÇØ°¡¸ç »ç¶÷µéÀÇ ¹ÝÀÀÀ» ½ÇÇèÇÒ ¶§ °á°ú¸¦ ½±°Ô Ç׸ñÈ­ÇÏ°í Á¤¸®ÇØÁÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ¿¹¸¦ µé¾î ÀüÈ­¸¦ Çؼ­ ÁֹιøÈ£°¡ ¹«¾ùÀÌ³Ä°í ¹°¾úÀ» ¶§ ±×³É ´ë´äÇØÁÖ´Â »ç¿ëÀÚ¿Í ÀüÈ­¸¦ ¹Ù·Î ²÷¾î¹ö¸®´Â »ç¿ëÀÚ¸¦ ±¸ºÐÇØ Á¤¸®ÇØÁÖ´Â °ÍÀε¥, ÀÌ·¸°Ô ½Ã°¢ÀûÀ¸·Î Á¤¸®µÈ ±Ù°ÅÀÚ·á°¡ ¸¶·ÃµÇ¸é ³ªÁß¿¡ º¸¾ÈÀÇ½Ä °­È­ ±³À°À» ÇÏ´Â µ¥ ÀÇ¿Ü·Î Å« È¿°ú°¡ ÀÖ´Ù.

ÇÑÆí, ¾Õ¼­ ¼Ò°³ÇÑ ÅøÀº µ·À» µéÀÌÁö ¾Ê°íµµ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Â ÀϺο¡ ºÒ°úÇÏ´Ù. ´õºÒ¾î ¾÷¹«Ã³¸®ÀÇ »ý¸íÀÎ ½Ã°£±îÁöµµ Àý¾àµÇ´Â ÅøµéÀÌ ¾ó¸¶µçÁö ÀÖ´Ù.


[¸Æ¾ÆÇÇ ¹«·á Åø(McAfee Free Security Tools)]

http://www.mcafee.com/us/downloads/free-tools/index.aspx

[±êÇãºê ¹«·á Åø(GitHub Open Security Research Repositories)]

https://github.com/OpenSecurityResearch

@DARKReading

[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÃÖÁ¾È¸ 2015.04.13 20:13

ÁÁ¾Æ ÁÁ¾Æ..°øÂ¥´Â Á¬¹°µµ...


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)