Home > Àüü±â»ç

Ŭ¶ó¿ìµåÇ÷¹¾î, °­·ÂÇÑ ³×Æ®¿öÅ© ½ºÄ³´× Åø ¿ÀǼҽº·Î Àüȯ

ÀÔ·Â : 2019-11-25 16:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ç÷£ ½ºÄµ, ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â ¸ðµç ¼­ºñ½º ŽÁöÇÏ°í CVE µ¥ÀÌÅͺ£À̽º¿Í ´ëÁ¶
¾Ø¸ÊÀ» ±â¹ÝÀ¸·Î °³¹ßµÅ...ÃÖÁ¾ °á°ú¹°·Î¼­ »ç¿ëÀÚ°¡ ½ÇÁ¦ ´ëóÇÒ ¼ö ÀÖ´Â º¸°í¼­ ¹ßÇà


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Ŭ¶ó¿ìµå º¸¾È ¹× À¥ »ý»ê¼º Çâ»ó ¼­ºñ½º¸¦ Á¦°øÇϴ Ŭ¶ó¿ìµåÇ÷¹¾î(Cloudflare)°¡ Ç÷£ ½ºÄµ(Flan Scan)À̶ó´Â ³×Æ®¿öÅ© Ãë¾àÁ¡ ½ºÄ³³Ê¸¦ ¿ÀǼҽº·Î °ø°³ÇÏ°Ú´Ù°í ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]


Ç÷£ ½ºÄµÀº ¾Ø¸Ê(Nmap) ¿ÀǼҽº µµ±¸¸¦ ±â¹ÝÀ¸·Î ¸¸µé¾îÁ³À¸¸ç, ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â ¼­ºñ½ºµéÀ» ½±°í Á¤È®ÇÏ°Ô Å½ÁöÇØÁÖ´Â ½ºÄ³³Ê·Î¼­ °³¹ßµÆ´Ù. ¶ÇÇÑ ±× ¼­ºñ½ºµéÀ» CVE µ¥ÀÌÅͺ£À̽º¿¡ ´ëÁ¶ÇØ Ãë¾àÁ¡À» ¹ß°ßÇÒ ¼öµµ ÀÖ°Ô ÇØÁØ´Ù.

Ŭ¶ó¿ìµåÇ÷¹¾î°¡ ÀÌ·¯ÇÑ ½ºÄ³³Ê¸¦ Á¦ÀÛÇÒ ¶§ ¾Ø¸ÊÀ» ±â¹ÝÀ¸·Î ÇÑ °ÍÀº, ¾Ø¸ÊÀÇ °³¹ßÀÚµéÀÌ ¿ÀŽÀ» ³·Ãß´Â °Í¿¡ ±²ÀåÈ÷ ÁýÁßÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ¾Ø¸Ê ½ºÅ©¸³Æà ¿£Áø(Nmap Scripting Engine)ÀÌ ÀÖ¾î ½ºÄµ °á°ú¸¦ °¡Áö°í ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°´Â °Ô °¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ¶ÇÇÑ ¾Ø¸Ê ½ºÅ©¸³Æà ¿£ÁøÀÇ ¹ú³Ê(vulners)¶ó´Â ½ºÅ©¸³Æ®¸¦ ÅëÇØ CVE¿Í ŽÁöµÈ ¼­ºñ½º¸¦ ¸ÅÇνÃÅ°´Â °Íµµ °¡´ÉÇÏ´Ù.

¾Ø¸ÊÀ» Ç÷£ ½ºÄµÀ¸·Î º¯È¯½ÃÅ°±â À§ÇØ Å¬¶ó¿ìµåÇ÷¹¾î´Â ¼¼ °¡Áö ±â´ÉÀ» Ãß°¡Çß´Ù.
1) °£Æí ±¸Ãà(Easy Deployment) : ½ºÄµ °á°ú¸¦ ±¸±Û Ŭ¶ó¿ìµå ½ºÅ丮Áö ¹öŶ(Google Cloud Storage Buckeet)À̳ª S3 ¹öŶÀ¸·Î º¸³¾ ¼ö ÀÖ´Ù.
2) ¼³Á¤(Configuration) : À§¿Í °°´Ù.
3) ½Çõ °¡´É º¸°í¼­(Actionable Reports) : ¾Ø¸ÊÀÇ ¾Æ¿ôDzÀ» ¹ÙÅÁÀ¸·Î »ý¼ºµÈ´Ù.

Ŭ¶ó¿ìµåÇ÷¹¾î´Â ¡°Ç÷£ ½ºÄµÀ» °¡Áö°í ±ÔÁ¤ Áؼö¸¦ À§ÇÑ ½ºÄµ°ú ³×Æ®¿öÅ© °­È­¸¦ À§ÇÑ ½ºÄµ ¸ðµÎ¸¦ ÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¼­ºñ½ºµé Áß ±â°£ÀÌ ÇÑÂü Áö³ª°í ¾÷µ¥ÀÌÆ®°¡ µÇÁö ¾ÊÀº ¾ÆÆÄÄ¡(Apache)¿Í PostgreSQL µîÀ» ½±°Ô ¹ß°ßÇÒ ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù.¡±

Ç÷£ ½ºÄµÀº ¡°º¸´Ù Å« Â÷¿ø¿¡¼­ÀÇ Ãë¾àÁ¡ °ü¸® ÇÁ·Î±×·¥À» È®´ë½ÃÅ°±â À§ÇÑ Å¬¶ó¿ìµåÇ÷¹¾îÀÇ ÀÚü ³ë·ÂÀÇ ÀÏȯ¡±À̶ó°í Ŭ¶ó¿ìµåÇ÷¹¾î´Â ¼³¸íÇÑ´Ù. ¡°Ãֱ٠Ŭ¶ó¿ìµåÇ÷¹¾î´Â Àü»çÀûÀ¸·Î osquery¸¦ ±¸ÃàÇß½À´Ï´Ù. È£½ºÆ® ±â¹ÝÀÇ Ãë¾àÁ¡ ÃßÀûÀ» Çϱâ À§Çؼ­ÁÒ. osquery¸¦ ÅëÇØ Ã£¾Æ³½ °á°ú¸¦ Ç÷£ ½ºÄµÀÇ ³×Æ®¿öÅ© ½ºÄµ °á°ú¿Í °°ÀÌ º¸¸é º¸´Ù ÅëÇÕÀûÀÎ °¡½Ã¼ºÀ» Á¦°ø¹ÞÀ» ¼ö ÀÖ°Ô µÇ´Â °É ¾Ë¾Ò½À´Ï´Ù.¡±

Ç÷£ ½ºÄµÀ» ½ÇÇà½ÃÅ°¸é Á¦ÀÏ ¸ÕÀú ¾Ø¸Ê ½ºÄµÀÌ ½ÃÀ۵ȴÙ. ±×·¯¸é¼­ ¼­ºñ½ºµéÀ» Çϳª µÑ ŽÁöÇϱ⠽ÃÀÛÇϴµ¥, ´ÙÀ½°ú °°Àº ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
1) ICMP ÇÎ ½ºÄµ(¿Â¶óÀο¡ ³ëÃâµÇ¾î ÀÖ´Â IP ÁÖ¼Òµé)
2) SYN ½ºÄµ(ÀÀ´äÇÏ´Â IP ÁÖ¼Òµé Áß °¡Àå ¸¹ÀÌ ³ªÅ¸³ª´Â Æ÷Æ® 1000°³)
3) ¼­ºñ½º ŽÁö ½ºÄµ(¿­¸° Æ÷Æ®¿¡¼­ ½ÇÇàµÇ´Â ¼­ºñ½ºµé)
»ç¿ëÀÚµéÀº Ãß°¡ÀûÀ¸·Î UDP¿Í IPv6 ½ºÄµµµ ½Ç½ÃÇÒ ¼ö ÀÖ´Ù.

À§¿¡¼­ ¾ð±ÞµÈ ¹ú³Ê(vulners) ½ºÅ©¸³Æ® ÅÂ±× ¿ª½Ã µðÆúÆ® ¾Ø¸Ê ¸í·É¿¡ Æ÷ÇԵǾî ÀÖ´Ù. µû¶ó¼­ Ç÷£ ½ºÄµÀ¸·Î ½ºÄµÀ» ½ÃÀÛÇϸé ŽÁöµÈ ¼­ºñ½ºµé¿¡ Àû¿ëµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀÇ ¸ñ·ÏÀÌ ³ªÅ¸³­´Ù. ±× ´ÙÀ½À¸·Î Ç÷£ ½ºÄµÀº LaTex¸¦ È°¿ëÇØ ¾Ø¸ÊÀÇ °á°ú¹°À» ½Çõ °¡´ÉÇÑ º¸°í¼­ÀÇ ÇüÅ·Πº¯È¯½ÃŲ´Ù. ÀÌ º¸°í¼­¿¡´Â Ãë¾àÇÑ ¼­ºñ½ºµéÀÇ ¸ñ·ÏÀÌ ¶ß°í, °¢ ¼­ºñ½º¸¶´Ù ÇØ´çµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀÇ ¼¼ºÎ Á¤º¸°¡ ¿­°ÅµÈ´Ù. IP Áּҵ鵵 Æ÷ÇԵǾî ÀÖ´Ù.

¡°Å¬¶ó¿ìµåÇ÷¹¾î´Â ¸ðµç »ç¶÷¿¡°Ô º¸´Ù ¾ÈÀüÇÑ ÀÎÅͳÝÀ» ¸¸µé±â À§ÇØ ³ë·ÂÇÒ °ÍÀÔ´Ï´Ù. ºñ½Ñ µ·À» ÁÖ°í °í°¡ÀÇ Àåºñ¸¦ »ì ¼ö ÀÖ´Â Á¶Á÷µé¸¸ ¾ÈÀüÇÑ Àå¼Ò·Î º¯ÁúµÇ´Â °ÍÀ» ÇãÇÏÁö ¾ÊÀ» °èȹÀÔ´Ï´Ù. ±×·± Â÷¿ø¿¡¼­ Ç÷£ ½ºÄµÀ» ¿ÀǼҽº·Î ÀüȯÇÕ´Ï´Ù. ³×Æ®¿öÅ© º¸¾ÈÀ» °­È­ÇÏ·Á¸é µ·ÀÌ ¸¹¾Æ¾ß ÇÑ´Ù´Â Áö±ÝÀÇ À߸øµÈ °üÇàµéÀ» ±ú±â À§Çؼ­ÀÔ´Ï´Ù.¡±

Ç÷£ ½ºÄµÀº ±êÇãºê¸¦ ÅëÇØ °ø°³(https://github.com/cloudflare/flan)µÇ¾î ÀÖ´Â »óÅ´Ù.

3ÁÙ ¿ä¾à
1. ¾Ø¸ÊÀ» ±â¹ÝÀ¸·Î ¸¸µé¾îÁø ³×Æ®¿öÅ© ½ºÄµ Åø, Ç÷£ ½ºÄµ.
2. Ŭ¶ó¿ìµåÇ÷¹¾î, ¡°µ· µé¿©¾ß ³×Æ®¿öÅ© °­È­ÇÒ ¼ö ÀÖ´Ù´Â ¹Ì½Å ±ú±â À§ÇØ¡± ¹«·á·Î ¹èÆ÷.
3. ÇöÀç ±êÇãºê¿¡ °ø°³µÇ¾î ÀÖ´Â »óÅÂ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)