[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ º£¾î ¸ÞÅ»(°¡»óÈ°¡ µÇÁö ¾ÊÀº ¹°¸® ¼¹ö)¿¡ ´ëÇÑ ¸Ö¿þ¾î ºÐ¼®À» ¼öÇàÇÏ´Â ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¾îÇöóÀ̾ð½º(Àåºñ)ÀÎ ¡®Á¶ »÷µå¹Ú½º(Joe Sandbox) A1¡¯À» Ãâ½ÃÇß´Ù.
[»çÁø=Àμ½½ÃÅ¥¸®Æ¼]
Á¶»÷µå¹Ú½º A1Àº Á¶ »÷µå¹Ú½º µ¥½ºÅ©Åé(Joe Sandbox Desktop: µ¥½ºÅ©Åé ¹× ¸ð¹ÙÀÏ ÀåºñÀÇ ¾Ç¼ºÄÚµå ºÐ¼® ±â´É žÀç)ÀÌ ¼³Ä¡µÈ ÃʼÒÇü NUC(Next Unit of Computing) PC ÆûÆÑÅÍ ±â¹ÝÀÇ °·ÂÇÑ µ¶¸³Çü Àåºñ´Ù.
Á¶»÷µå¹Ú½º A1Àº VirtualBox, VMware ¶Ç´Â KVM °ú °°Àº °¡»ó ¸Ó½ÅÀ» »ç¿ëÇÏÁö ¾Ê°í, ½ÇÁ¦ ¹°¸® ÀåºñÀÎ NUC(Next Unit of Computing) Çϵå¿þ¾î¿¡¼ ¾Ç¼ºÄÚµå Á÷Á¢ Á¤¹ÐºÐ¼®ÇÑ´Ù. ƯÈ÷ Á¶ »÷µå¹Ú½º A1Àº HBI(Hypervisor Based Inspection: ÇÏÀÌÆÛ¹ÙÀÌÀú ±â¹Ý °Ë»ç) ±â¼úÀ» »ç¿ëÇÏ¿© ³×Æ®¿öÅ©·Î ¿¬°áµÈ ¸ðµç ¿î¿µÃ¼Á¦ÀÇ ¾Ç¼ºÄÚµå ºÐ¼®À» Áö¿øÇÑ´Ù.
ÀÌ¿Í ÇÔ²² Á¶ »÷µå¹Ú½º A1Àº ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§¸¦ ŽÁöÇÏ°í ºÐ·ùÇϱâ À§ÇØ 959°³ ÀÌ»óÀÇ ¾Ç¼º ÇàÀ§ ½Ã±×´Ïó ±â¹Ý ºÐ¼®À» Á¦°øÇÑ´Ù.
Á¶ »÷µå¹Ú½ºA1ÀÇ ÁÖ¿ä ±â´ÉÀº ¡âº£¾î ¸ÞÅ» ±â¹Ý ¼¹ö ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¡âHBI(Hypervisor Based Inspection: ÇÏÀÌÆÛ¹ÙÀÌÀú ±â¹Ý °Ë»ç) ¡â959°³ ÀÌ»óÀÇ ÇàÀ§ ½Ã±×´Ïó Á¦°ø ¡â¾ß¶ó(Yara) ¹æ½Ä Áö¿ø ¡âµ¿ÀûVBA ºÐ¼® ¹× ÀÚ¹Ù½ºÅ©¸³Æ® ºÐ¼® ¡âHCA(Hybrid Code Analysis: ÇÏÀ̺긮µå ÄÚµå ºÐ¼®) Áö¿ø ¡âEGA(Execution Graph Analysis: ½ÇÇà ±×·¡ÇÁ ºÐ¼®) Áö¿ø ¡âSSL ÇÁ·Ï½Ã ±â´É Á¦°ø ¡â¼µåÆÄƼ ÅëÇÕ(Third Party Integrations) ¡âRestFul WEB API Á¦°ø ¡âÄîºÏ(CookBook) ±â´É Áö¿ø ¡âIDA ProÁö¿ø ¡âÁ¾ÇÕ ºÐ¼® º¸°í¼ Á¦°ø ¡â´Ù¾çÇÑ ºÐ¼® µ¥ÀÌÅÍ Á¦°ø ¡â´Ù¾çÇÑ Æ÷¸ËÀÇ º¸°í¼ Á¦°ø µîÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>