¾Ø¸ÊÀ» ±â¹ÝÀ¸·Î °³¹ßµÅ...ÃÖÁ¾ °á°ú¹°·Î¼ »ç¿ëÀÚ°¡ ½ÇÁ¦ ´ëóÇÒ ¼ö ÀÖ´Â º¸°í¼ ¹ßÇà
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Ŭ¶ó¿ìµå º¸¾È ¹× À¥ »ý»ê¼º Çâ»ó ¼ºñ½º¸¦ Á¦°øÇϴ Ŭ¶ó¿ìµåÇ÷¹¾î(Cloudflare)°¡ Ç÷£ ½ºÄµ(Flan Scan)À̶ó´Â ³×Æ®¿öÅ© Ãë¾àÁ¡ ½ºÄ³³Ê¸¦ ¿ÀǼҽº·Î °ø°³ÇÏ°Ú´Ù°í ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
Ç÷£ ½ºÄµÀº ¾Ø¸Ê(Nmap) ¿ÀǼҽº µµ±¸¸¦ ±â¹ÝÀ¸·Î ¸¸µé¾îÁ³À¸¸ç, ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â ¼ºñ½ºµéÀ» ½±°í Á¤È®ÇÏ°Ô Å½ÁöÇØÁÖ´Â ½ºÄ³³Ê·Î¼ °³¹ßµÆ´Ù. ¶ÇÇÑ ±× ¼ºñ½ºµéÀ» CVE µ¥ÀÌÅͺ£À̽º¿¡ ´ëÁ¶ÇØ Ãë¾àÁ¡À» ¹ß°ßÇÒ ¼öµµ ÀÖ°Ô ÇØÁØ´Ù.
Ŭ¶ó¿ìµåÇ÷¹¾î°¡ ÀÌ·¯ÇÑ ½ºÄ³³Ê¸¦ Á¦ÀÛÇÒ ¶§ ¾Ø¸ÊÀ» ±â¹ÝÀ¸·Î ÇÑ °ÍÀº, ¾Ø¸ÊÀÇ °³¹ßÀÚµéÀÌ ¿ÀŽÀ» ³·Ãß´Â °Í¿¡ ±²ÀåÈ÷ ÁýÁßÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ¾Ø¸Ê ½ºÅ©¸³Æà ¿£Áø(Nmap Scripting Engine)ÀÌ ÀÖ¾î ½ºÄµ °á°ú¸¦ °¡Áö°í ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°´Â °Ô °¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ¶ÇÇÑ ¾Ø¸Ê ½ºÅ©¸³Æà ¿£ÁøÀÇ ¹ú³Ê(vulners)¶ó´Â ½ºÅ©¸³Æ®¸¦ ÅëÇØ CVE¿Í ŽÁöµÈ ¼ºñ½º¸¦ ¸ÅÇνÃÅ°´Â °Íµµ °¡´ÉÇÏ´Ù.
¾Ø¸ÊÀ» Ç÷£ ½ºÄµÀ¸·Î º¯È¯½ÃÅ°±â À§ÇØ Å¬¶ó¿ìµåÇ÷¹¾î´Â ¼¼ °¡Áö ±â´ÉÀ» Ãß°¡Çß´Ù.
1) °£Æí ±¸Ãà(Easy Deployment) : ½ºÄµ °á°ú¸¦ ±¸±Û Ŭ¶ó¿ìµå ½ºÅ丮Áö ¹öŶ(Google Cloud Storage Buckeet)À̳ª S3 ¹öŶÀ¸·Î º¸³¾ ¼ö ÀÖ´Ù.
2) ¼³Á¤(Configuration) : À§¿Í °°´Ù.
3) ½Çõ °¡´É º¸°í¼(Actionable Reports) : ¾Ø¸ÊÀÇ ¾Æ¿ôDzÀ» ¹ÙÅÁÀ¸·Î »ý¼ºµÈ´Ù.
Ŭ¶ó¿ìµåÇ÷¹¾î´Â ¡°Ç÷£ ½ºÄµÀ» °¡Áö°í ±ÔÁ¤ Áؼö¸¦ À§ÇÑ ½ºÄµ°ú ³×Æ®¿öÅ© °È¸¦ À§ÇÑ ½ºÄµ ¸ðµÎ¸¦ ÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¼ºñ½ºµé Áß ±â°£ÀÌ ÇÑÂü Áö³ª°í ¾÷µ¥ÀÌÆ®°¡ µÇÁö ¾ÊÀº ¾ÆÆÄÄ¡(Apache)¿Í PostgreSQL µîÀ» ½±°Ô ¹ß°ßÇÒ ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù.¡±
Ç÷£ ½ºÄµÀº ¡°º¸´Ù Å« Â÷¿ø¿¡¼ÀÇ Ãë¾àÁ¡ °ü¸® ÇÁ·Î±×·¥À» È®´ë½ÃÅ°±â À§ÇÑ Å¬¶ó¿ìµåÇ÷¹¾îÀÇ ÀÚü ³ë·ÂÀÇ ÀÏȯ¡±À̶ó°í Ŭ¶ó¿ìµåÇ÷¹¾î´Â ¼³¸íÇÑ´Ù. ¡°Ãֱ٠Ŭ¶ó¿ìµåÇ÷¹¾î´Â Àü»çÀûÀ¸·Î osquery¸¦ ±¸ÃàÇß½À´Ï´Ù. È£½ºÆ® ±â¹ÝÀÇ Ãë¾àÁ¡ ÃßÀûÀ» Çϱâ À§ÇؼÁÒ. osquery¸¦ ÅëÇØ Ã£¾Æ³½ °á°ú¸¦ Ç÷£ ½ºÄµÀÇ ³×Æ®¿öÅ© ½ºÄµ °á°ú¿Í °°ÀÌ º¸¸é º¸´Ù ÅëÇÕÀûÀÎ °¡½Ã¼ºÀ» Á¦°ø¹ÞÀ» ¼ö ÀÖ°Ô µÇ´Â °É ¾Ë¾Ò½À´Ï´Ù.¡±
Ç÷£ ½ºÄµÀ» ½ÇÇà½ÃÅ°¸é Á¦ÀÏ ¸ÕÀú ¾Ø¸Ê ½ºÄµÀÌ ½ÃÀ۵ȴÙ. ±×·¯¸é¼ ¼ºñ½ºµéÀ» Çϳª µÑ ŽÁöÇϱ⠽ÃÀÛÇϴµ¥, ´ÙÀ½°ú °°Àº ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
1) ICMP ÇÎ ½ºÄµ(¿Â¶óÀο¡ ³ëÃâµÇ¾î ÀÖ´Â IP ÁÖ¼Òµé)
2) SYN ½ºÄµ(ÀÀ´äÇÏ´Â IP ÁÖ¼Òµé Áß °¡Àå ¸¹ÀÌ ³ªÅ¸³ª´Â Æ÷Æ® 1000°³)
3) ¼ºñ½º ŽÁö ½ºÄµ(¿¸° Æ÷Æ®¿¡¼ ½ÇÇàµÇ´Â ¼ºñ½ºµé)
»ç¿ëÀÚµéÀº Ãß°¡ÀûÀ¸·Î UDP¿Í IPv6 ½ºÄµµµ ½Ç½ÃÇÒ ¼ö ÀÖ´Ù.
À§¿¡¼ ¾ð±ÞµÈ ¹ú³Ê(vulners) ½ºÅ©¸³Æ® ÅÂ±× ¿ª½Ã µðÆúÆ® ¾Ø¸Ê ¸í·É¿¡ Æ÷ÇԵǾî ÀÖ´Ù. µû¶ó¼ Ç÷£ ½ºÄµÀ¸·Î ½ºÄµÀ» ½ÃÀÛÇϸé ŽÁöµÈ ¼ºñ½ºµé¿¡ Àû¿ëµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀÇ ¸ñ·ÏÀÌ ³ªÅ¸³´Ù. ±× ´ÙÀ½À¸·Î Ç÷£ ½ºÄµÀº LaTex¸¦ È°¿ëÇØ ¾Ø¸ÊÀÇ °á°ú¹°À» ½Çõ °¡´ÉÇÑ º¸°í¼ÀÇ ÇüÅ·Πº¯È¯½ÃŲ´Ù. ÀÌ º¸°í¼¿¡´Â Ãë¾àÇÑ ¼ºñ½ºµéÀÇ ¸ñ·ÏÀÌ ¶ß°í, °¢ ¼ºñ½º¸¶´Ù ÇØ´çµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀÇ ¼¼ºÎ Á¤º¸°¡ ¿°ÅµÈ´Ù. IP Áּҵ鵵 Æ÷ÇԵǾî ÀÖ´Ù.
¡°Å¬¶ó¿ìµåÇ÷¹¾î´Â ¸ðµç »ç¶÷¿¡°Ô º¸´Ù ¾ÈÀüÇÑ ÀÎÅͳÝÀ» ¸¸µé±â À§ÇØ ³ë·ÂÇÒ °ÍÀÔ´Ï´Ù. ºñ½Ñ µ·À» ÁÖ°í °í°¡ÀÇ Àåºñ¸¦ »ì ¼ö ÀÖ´Â Á¶Á÷µé¸¸ ¾ÈÀüÇÑ Àå¼Ò·Î º¯ÁúµÇ´Â °ÍÀ» ÇãÇÏÁö ¾ÊÀ» °èȹÀÔ´Ï´Ù. ±×·± Â÷¿ø¿¡¼ Ç÷£ ½ºÄµÀ» ¿ÀǼҽº·Î ÀüȯÇÕ´Ï´Ù. ³×Æ®¿öÅ© º¸¾ÈÀ» °ÈÇÏ·Á¸é µ·ÀÌ ¸¹¾Æ¾ß ÇÑ´Ù´Â Áö±ÝÀÇ À߸øµÈ °üÇàµéÀ» ±ú±â À§ÇؼÀÔ´Ï´Ù.¡±
Ç÷£ ½ºÄµÀº ±êÇãºê¸¦ ÅëÇØ °ø°³(https://github.com/cloudflare/flan)µÇ¾î ÀÖ´Â »óÅ´Ù.
3ÁÙ ¿ä¾à
1. ¾Ø¸ÊÀ» ±â¹ÝÀ¸·Î ¸¸µé¾îÁø ³×Æ®¿öÅ© ½ºÄµ Åø, Ç÷£ ½ºÄµ.
2. Ŭ¶ó¿ìµåÇ÷¹¾î, ¡°µ· µé¿©¾ß ³×Æ®¿öÅ© °ÈÇÒ ¼ö ÀÖ´Ù´Â ¹Ì½Å ±ú±â À§ÇØ¡± ¹«·á·Î ¹èÆ÷.
3. ÇöÀç ±êÇãºê¿¡ °ø°³µÇ¾î ÀÖ´Â »óÅÂ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>