¾ÏÈ£ °ü¸®¸¸ öÀúÈ÷ Çصµ ¹æ¾î·ü ³ôÀÏ ¼ö ÀÖ¾î... ³×Æ®¿öÅ© ºÐ¸®µµ Áß¿ä
[º¸¾È´º½º ¹®°¡¿ë] ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» ã¾Æ³»´Â °Ç ¸Å¿ì Áß¿äÇÑ ÀÏÀ̱ä ÇÏ´Ù. ÇÏÁö¸¸ º¸¾È¿¡ ÀÖ¾î Á¦ÀÏ Áß¿äÇÑ ÀÏÀº ¾Æ´Ï´Ù. µÎ ¹ø°·Î Áß¿äÇÑ Àϵµ ¾Æ´Ï´Ù. »çÀ̹ö ¹üÁËÀÚµéÀÌ °¡Àå ÁÁ¾ÆÇÏ°í °¡Àå Áñ°Ü ã´Â °Í Áß ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡Àº ´Ù¼¸ ¼Õ°¡¶ô ¾È¿¡ µéÁö ¸øÇÑ´Ù. Á¤º¸º¸¾È Àü¹® ¾÷üÀÎ ÇÁ·¹Å丮¾È(Praetorian)ÀÇ º¸°í ³»¿ëÀÌ´Ù. ¡°¿ÀÈ÷·Á ¾ÆÀ̵§Æ¼Æ¼ ¹× Å©¸®µ§¼È¿¡ ½Å°æ ¾²´Â ÆíÀÌ ÈξÀ È¿À²ÀûÀÔ´Ï´Ù.¡±
¡ã »ý°¢°ú ´Ù¼Ò ´Ù¸¥ Çö½Ç
ÇÁ·¹Å丮¾ÈÀº À̹ø ½ÇÇèÀ» À§ÇØ Ä§Åõ Å×½ºÆ®¸¦ ¾à 100¹ø¿¡ °ÉÃÄ ÁøÇàÇß´Ù. ±×¸®°í ´ë°Ô ºñ½ÁÇÑ ¹æ¹ýÀ¸·Î ÇØÅ·¿¡ ¼º°øÇߴµ¥, ¡°Á¦·Îµ¥À̳ª ¸Ö¿þ¾î¸¦ »ç¿ëÇÑ °ø°ÝÀº ¾Æ´Ï¡±¾ú´Ù. ÇÁ·¹Å丮¾ÈÀÇ º¸°í¼¿¡ µû¸£¸é »çÀ̹ö °ø°Ý Áß °¡Àå ¸¹ÀÌ ³ªÅ¸³ª´Â ÆÐÅÏ 5°¡Áö´Â ´ÙÀ½°ú °°´Ù.
1. ¾àÇÑ µµ¸ÞÀÎ »ç¿ëÀÚ ¾ÏÈ£ °ø°ÝÇϱ⠖ ÇÁ·¹Å丮¾ÈÀÇ Ä§Åõ Å×½ºÆ®¿¡¼ 66%ÀÇ ¼º°ø·üÀ» ±â·Ï
2. À̸§ ºÐ¼® Æ÷ÀÌÁî´× ¹æ¼Û(WPAD °°Àº) - 64% ¼º°ø·ü
3. ·ÎÄà °ü¸®ÀÚ ¾ÏÈ£ °ø°Ý – 61% ¼º°ø·ü
4. ¸Þ¸ð¸® ³» Æò¹® ¾ÏÈ£ °ø°Ý – 59% ¼º°ø·ü
5. ºÒ¿ÏÀüÇÑ ³×Æ®¿öÅ© ¼¼±×¸àÅ×ÀÌ¼Ç – 52% ¼º°ø·ü
³¯Ä«·Î¿î µ¶ÀÚ¶ó¸é ÀÌ¹Ì ¾Ë¾Æë°ÚÁö¸¸ À§ 5°¡Áö Áß ³× °¡Áö´Â ·Î±×ÀÎ Á¤º¸ ¹× Å©¸®µ§¼ÈÀ» ÈÉÄ¡´Â °Í°ú °ü·ÃÀÌ ÀÖ´Ù. ±×¸®°í ·Î±×ÀÎ Á¤º¸ ¹× Å©¸®µ§¼ÈÀº º¸Åë ÇÇ½Ì °ø°ÝÀ̳ª ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀ¸·Î Å»Ãë°¡ °¡´ÉÇÏ´Ù.
¡°¿¹¸¦ µé¾î »ç¿ëÀÚÀÇ 1%´Â ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇÑ´Ù°í Çغ¾½Ã´Ù. ±×·¯¸é °Å±â¼ºÎÅÍ ¾î¶² ÇൿÀ» ÃëÇØ¾ß ÇÒ±î¿ä?¡± ÇÁ·¹Å丮¾ÈÀÇ Á¶½´¾Æ ¾Æºê¶óÇÔ(Joshua Abraham)ÀÌ ¹¯´Â´Ù. ¿Ö³ÄÇÏ¸é ´©±º°¡´Â ¹Ýµå½Ã Ŭ¸¯À» Çϱ⠸¶·ÃÀÌ°í, À̷νá ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ ´Ù¸¥ »ç¶÷ÀÇ ¼Õ¿¡ Áã¾îÁÙ °Ô ºÐ¸íÇϱ⠶§¹®ÀÌ´Ù. ¡°ÈÉÄ¡´Â °É 100% ¸·À» ¼ö´Â ¾ø¾î¿ä. ´Ù¸¸ ÈÉÄ£ ÈÄ ´ú ÀÒÀ» ¼ö´Â ÀÖ½À´Ï´Ù.¡±
¹«½¼ ¸»ÀÌ³Ä¸é ¡°¾ÏÈ£ Çϳª ÀÒ¾ú´Ù°í Çؼ ¸ðµç À¯¿ëÇÑ Á¤º¸µéÀÌ ÁÙÁÙÀÌ ¿«ÀÌ¸é ¾È µÈ´Ù¡±´Â °ÍÀÌ´Ù. ¡°·Î±×ÀÎ Á¤º¸¸¦ °ø°ÝÀÚµéÀÌ ÁÖ·Î ³ë¸®´Â ÀÌÀ¯´Â ¾ÏÈ£¶ó´Â °ÍÀÌ ¸Å¿ì Ãë¾àÇÑ º¸¾È ÀåÄ¡À̱⠶§¹®À̱⵵ ÇÏÁö¸¸, ¸Å¿ì À¯¿ëÇϱ⠶§¹®À̱⵵ ÇÕ´Ï´Ù. ÀÌ°Å Çϳª¸¸ ¾Ë¾Æ³»¸é ´ÙÀ½ ´Ü°èÀÇ ¹üÁË°¡ ´ë´ÜÈ÷ ½¬¿öÁø´Ù´Â °ÍÀÌÁÒ. Áï, ¾ÏÈ£¸¦ ¶Õ¾î³»´õ¶óµµ ±× µÚ °úÁ¤ÀÌ ¼øźÇÏÁö ¸øÇÏ°Ô ¸¸µç´Ù¸é µÇ´Â °Ì´Ï´Ù.¡±
ÀÌÂë¿¡¼ ¡®½ÇÁ¦ ¹üÁËÀÚ°¡ ¾Æ´Ï¶ó ÇÁ·¹Å丮¾ÈÀ̶ó´Â º¸¾È ¾÷üÀÇ Ä§Åõ Å×½ºÆ®¸¦ ±Ù°Å·Î ÇÏ°í ÀÖ´Â ÀÚ·áÀε¥, °ø°ÝÀÚµéÀÇ ¼ºÇâÀ» ³íÇÏ´Â °Ô ¸»ÀÌ µÇ´Â°¡?¡¯¸¦ ¹°À» ¼ö ÀÖ´Ù. ¡°ÇÁ·¹Å丮¾ÈÀÇ ÇÙ½É Ä§Åõ Å×½ºÅ͵éÀº NSA¿Í CIA¿¡¼ ±Ù¹«¸¦ Çß´ø ÀûÀÌ ÀÖ´Â ÀÎÀçµéÀÔ´Ï´Ù. Áï, °¢Á¾ º¸¾È Àü¹®°¡µéÀÌ º¸°í¼¸¦ ÅëÇØ ¹ßÇ¥ÇÏ´Â ¿©·¯ °¡Áö °ø°ÝÀ» ±×´ë·Î Èä³» ³¾ ¼ö ÀÖ´Â »ç¶÷µéÀÎ °ÍÀÌÁÒ.¡± °Ô´Ù°¡ ¹üÁËÀÚµéÀÇ ¸Ö¿þ¾î »ç¿ë·üÀº ÁÙ°í Å©¸®µ§¼ÈÀ» ³ë¸°´Ù´Â »ç½Ç ÀÚü´Â ´Ù¸¥ ¿©·¯ º¸°í¼¿¡¼µµ µ¿ÀÏÇÏ°Ô ÆÄ¾ÇµÈ ¹Ù´Ù.
¾Æºê¶óÇÔÀº ħÅõ Å×½ºÅͳª ÇØÅ· ¹üÁËÀÚµéÀ̳ª ¶È°°ÀÌ ¼ÒÇÁÆ®¿þ¾î ÀͽºÇ÷ÎÀÕº¸´Ù ½Ã½ºÅÛ ÀÚüÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â °É ¼±È£ÇÑ´Ù°í ¸»ÇÑ´Ù. ¡°±× ÀÌÀ¯´Â 1) ¸Ö¿þ¾î´Â ½Ã½ºÅÛÀ» ´Ù¿î½ÃÅ°°Å³ª ¿ÀÀÛµ¿À» ÀÏÀ¸Å³ ¼ö Àִµ¥, ÀÌ ¶§¹®¿¡ °ø°ÝÀÌ ¹ß°¢µÇ±â ½±½À´Ï´Ù. 2) Ãë¾àÁ¡À» ½ºÄ³´×ÇÏ´Â °Ç ³ëÀÌÁ ÀÏÀ¸Åµ´Ï´Ù. 3) ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡Àº ½Ã½ºÅÛÀÇ ¾àÁ¡º¸´Ù ÆÐÄ¡°¡ ºü¸£°í ½±½À´Ï´Ù.¡±
À̹ø ½ÇÇèÀ» ÅëÇØ ¾ò¾î³½ °á°ú¹°¿¡ Âø¾ÈÇÏ¸é ºñ±³Àû °ªµµ ½Î°í È¿°úµµ ÁÁÀº º¸¾È ¹æ¹ýµéÀ» ¸î °¡Áö µµÃâÇس¾ ¼ö ÀÖ´Ù. ¡°¸ÕÀú ¸Þ¸ð¸®¿¡ ÀÖ´Â Æò¹® ¾ÏÈ£µé¸¸ ¾ø¾Ö´Â ÀÛ¾÷À» Çصµ ÃæºÐÈ÷ È¿°ú¸¦ º¼ ¼ö ÀÖ½À´Ï´Ù. ¾î¼¸é ÇØÄ¿µé¿¡°Ô °¡Àå ¼Õ½¬¿î ¾ÏÈ£ ÀúÀå¼Ò°¡ ¸Þ¸ð¸®ÀÏ Áöµµ ¸ð¸¨´Ï´Ù. º¸´Ù »ó¼¼ÇÏ°Ô Ç®ÀÚ¸é, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ·¦½º(LAPS)¶ó´Â ÅøÀ» »ç¿ëÇϸé Æнº ´õ ÇؽÃ(Pass the Hash) °ø°ÝÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÏ´Â °Ô °¡´ÉÇØÁý´Ï´Ù. ¶Ç ±âº»ÀûÀÎ ·¹Áö½ºÆ®¸® û¼Ò ¹× º¯°æ¸¸À¸·Îµµ ¸Þ¸ð¸® ³» Æò¹® ¾ÏÈ£¸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
ÀÌ·¸°Ô ¸ÕÀú ¸Þ¸ð¸® ³» ¾ÏÈ£ ¹®Á¦¸¦ ÇØ°áÇß´Ù¸é µµ¸ÞÀÎ »ç¿ëÀÚ ¾ÏÈ£¿Í À̸§ ºÐ¼® Æ÷ÀÌÁî´× °ø°Ý¿¡ ´ëÇÑ ´ëó¹ýÀ» ¸¶·ÃÇØ¾ß ÇÑ´Ù. ¿©±â±îÁö Çß´Ù¸é ³×Æ®¿öÅ© ¼¼±×¸àÅ×À̼ÇÀ» °í¹ÎÇØ¾ß ÇÑ´Ù. ¡°³×Æ®¿öÅ© ºÐ¸® ȤÀº ¼¼±×¸àÅ×ÀÌ¼Ç ÀÛ¾÷Àº ½Ã°£ÀÌ ºñ±³Àû ¿À·¡ °É¸³´Ï´Ù. ¼ø¼»ó Á¦ÀÏ ³ªÁß¿¡ ´Ù·ï¾ß ÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
±×¹Û¿¡ ÇÁ·¹Å丮¾ÈÀÌ Á¦¾ÈÇÑ Àú·ÅÇÏ°í È¿À²ÀûÀÎ º¸¾È °È ´ëÃ¥µéÀº ´ÙÀ½°ú °°´Ù.
1. ¾ÏÈ£¿Í °ü·ÃÇÏ¿©
- ¾×Ƽºê µð·ºÅ丮(Active Directory) ¾ÏÈ£ ±æÀ̸¦ ÃÖ¼Ò 15ÀÚ·Î ´Ã¸°´Ù.
- ¾ÏÈ£ Á¤Ã¥À» °ÈÇÑ´Ù(À¯È¿ ±â°£À» ª°Ô ÇÑ´ÙµçÁö)
- ¸ðµç °ü¸®ÀÚ Á¢±Ù ¹× ¿ø°Ý Á¢±Ù¿¡ 2Áß ÀÎÁõÀ» µµÀÔÇÑ´Ù.
2. À̸§ ºÐ¼® Æ÷ÀÌÁî´×°ú °ü·ÃÇÏ¿©
- ÃÖÁ¾ »ç¿ëÀÚÀÇ ¿öÅ©½ºÅ×À̼ǿ¡¼´Â LLMNR°ú NetBIOS¸¦ ºñÈ°¼ºÈ½ÃŲ´Ù.
- DNS ¼¹ö¸¦ ¸ðµç ¾Ë·ÁÁø ¸®¼Ò½º ¿£Æ®¸®·Î ä¿ö³Ö´Â´Ù.
3. ³×Æ®¿öÅ© ¼¼±×¸àÅ×À̼ǰú °ü·ÃÇÏ¿©
- ³×Æ®¿öÅ© Á¢±Ù Á¦¾î ¸ñ·ÏÀ» µµÀÔÇØ ¹Ì¸® Çã°¡°¡ µÈ ½Ã½ºÅÛ¿¡¼¸¸ Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï ÇÑ´Ù. Â÷¼¼´ë ¹æȺ®À» »ç¿ëÇØ ±â±â º°, »ç¿ëÀÚ º°, VLAN º°·Î ¡®¾ÈÀü ¸ñ·Ï¡¯À» ¸¸µç´Ù.
- ³×Æ®¿öÅ© ¾ÆÅ°ÅØó¿Í ³×Æ®¿öÅ© ´ÙÀ̾î±×·¥À» ¾÷µ¥ÀÌÆ®ÇØ »õ·Î¿î Á¢±Ù Á¦¾î ¸ñ·ÏÀÌ ºü¸£°Ô ¹Ý¿µµÇµµ·Ï ÇÑ´Ù.
ÇØ´ç º¸°í¼´Â ¿©±â¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>