¾ð´õÄ¿¹ö ±â´ÉÀ¸·Î ¡®Àüü °ø°³¡¯ ȯ°æ¿¡¼ ħÅõ Å×½ºÆ® ½Ã, ¼¼ºÎ »çÇ× ¼û±æ ¼ö ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼(Offensive Security)°¡ »õ·Î¿î ¹öÀüÀÇ Ä§Åõ Å×½ºÆ®¿ë OSÀÎ Ä®¸® ¸®´ª½º¸¦ ¹ßÇ¥Çß´Ù. 2019.4 ¹öÀüÀ¸·Î, ÀÌÀü¿¡ ¾ø´ø µðÆúÆ® µ¥½ºÅ©Åé ȯ°æ°ú ÅëÇÕ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º, ¡®¾ð´õÄ¿¹ö(undercover)¡¯ ±â´ÉÀÌ Ãß°¡µÆ´Ù°í ÇÑ´Ù. ¾ð´õÄ¿¹ö ±â´ÉÀº º¸¾È Á¡°Ë ¹× ¸ðÀÇ ÇØÅ·À» À§ÇÑ °ÍÀ¸·Î, º¸¾È Àü¹®°¡µéÀÇ °ü½ÉÀ» ¹Þ°í ÀÖ´Ù.
[À̹ÌÁö = iclickart]
¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼ ÃøÀº À̹ø »õ·Î¿î ¹öÀüÀ» ¹ßÇ¥ÇÏ¸é¼ Ä®¸® ¸®´ª½º¸¦ ³ð(Gnome)ÀÌ ¾Æ´Ñ ¿¢½ºÆäÀ̽º(Xfce) ±â¹ÝÀ¸·Î ¿Å°å´Ù. ¿¢½ºÆäÀ̽º´Â °¡º¿î ¿ÀǼҽº µ¥½ºÅ©Åé ȯ°æÀ¸·Î ¸®´ª½º, BSD µî ¿©·¯ À¯´Ð½º °è¿ OSµé¿¡¼ »ç¿ëµÈ´Ù. ÀÌ ¶§¹®¿¡ ¼ÓµµÀÇ Çâ»óÀÌ ±â´ëµÇ°í ÀÖÀ¸¸ç, »ç¿ëÀÚ °æÇèµµ ÁÁ¾ÆÁú °ÍÀ̶ó°í ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼ ÃøÀº ¼³¸íÇß´Ù.
¿¢½ºÆäÀ̽º´Â ÇÏÀÌ¿£µå ·¦Åé¿¡¼ºÎÅÍ ·Î¿ì¿£µå ARM ±â¹Ý ½Ã½ºÅÛ±îÁö ±¤¹üÀ§ÇÏ°Ô Áö¿øÇϸç, »ç¿ëÀÚ°¡ ¾îµð¼ Ä®¸®¸¦ ¿î¿µÇÏµç »ó°ü¾øÀÌ µ¿ÀÏÇÏ°Ô ³ªÅ¸³ª´Â ÅëÇÕ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù. ³ðÀÇ °æ¿ì, ÀϺΠ·Î¿ì¿£µå ARM ½Ã½ºÅÛ¿¡¼´Â ÀüÇô ´Ù¸¥ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇß¾ú´Ù. ¡°ÀÏ¹Ý Ä®¸® ¸®´ª½º »ç¿ëÀÚ°¡ ÇÊ¿ä·Î ÇÏ´Â ¸ðµç ±â´ÉÀ», ¾î¶² ȯ°æ¿¡¼°í µ¿ÀÏÇÏ°Ô Á¦°øÇÏ°íÀÚ Çß½À´Ï´Ù.¡±
¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼ÀÇ ¼ö¼® Àü·« Ã¥ÀÓÀÚÀÎ Áü ¿À°í¸¸(Jim O'Gorman)Àº ¡°´ëºÎºÐ Ä®¸® »ç¿ëÀڵ鿡°Ô ÀÖ¾î ³ðÀº Áö³ªÄ¡°Ô ¹«°Å¿ü´Ù¡±¸ç ¡°ÇÊ¿äÇÑ ±â´É¸¸ ¾ÐÃàÀûÀ¸·Î °¡Áö°í Àִ ȯ°æÀÌ ´õ ¸¹Àº »ç¿ëÀÚµéÀ» ¸¸Á·½Ãų °ÍÀ̶ó°í »ý°¢Çß´Ù¡±°í ¼³¸íÇÑ´Ù.
¡°´ëºÎºÐÀÇ Ä®¸® ¸®´ª½º »ç¿ëÀÚµéÀº À¥ ºê¶ó¿ìÀú¿Í À©µµ¿ì °ü¸®ÀÚ¸¸À» »ç¿ëÇÕ´Ï´Ù. À̰͸¸À¸·Îµµ ´Ù¼öÀÇ Å͹̳ΠÀ©µµ¿ìµéÀ» µ¿½Ã¿¡ µ¹¸± ¼ö Àְŵç¿ä. ÀÌÁ¦ ±×·± »ç¿ëÀÚµéÀÇ ½ÇÁ¤¿¡ Á¤È®È÷ ¸Â´Â ȯ°æÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù. Ä®¸® ¸®´ª½º´Â º¸´Ù ´õ ºü¸£°í °¡º¿î, ±×·¡¼ À¯¿¬ÇÏ¸ç °æÁ¦ÀûÀÎ µµ±¸°¡ µÇ¾ú½À´Ï´Ù.¡±
¡®¾ð´õÄ¿¹ö¡¯ ±â´ÉÀÇ °æ¿ì Àüü °ø°³ »óÅ¿¡¼µµ ´«¿¡ ¶çÁö ¾Ê°Ô ¸ðÀÇ ÇØÅ· ¹× º¸¾È Á¡°ËÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ¸·Î, ¡°ÀÌÀü ¹öÀü¿¡¼Ã³·³ ¸ðÀÇ ÇØÄ¿°¡ ¹» ÇÏ´ÂÁö ´©±¸³ª º¼ ¼ö ÀÖ°Ô µÇ´Â Çö»óÀ» ¸·À¸·Á Çß´Ù¡±°í ¿À°í¸¸Àº ¼³¸íÇÑ´Ù. ¾ð´õÄ¿¹ö ±â´ÉÀº ÀÏ¹Ý ºä¾îµé¿¡°Ô´Â ÀÏ¹Ý À©µµ¿ì µ¥½ºÅ©Åéó·³ º¸À̵µ·Ï ¼³°èµÇ¾ú´Ù. ¡°¹°·Ð ¸¶À½¸Ô°í µé¿©´Ùº¸¸é ¾ð´õÄ¿¹ö ±â´É ¾Æ·¡¼ ¹ú¾îÁö´Â ÀϵéÀ» ¿¶÷ÇÒ ¼ö ÀÖÁö¸¸, ±× Á¤µµ·Î È®°íÇÑ ÀÇÁö°¡ ¾ø´Â »ç¶÷µéÀ̶ó¸é ¾ð´õÄ¿¹ö¿¡ ¼Ó±â ½±½À´Ï´Ù.¡±
Ä®¸® ¸®´ª½º´Â ¸Å¹ø ¹öÀüÀÌ ¹Ù²î¾î µîÀåÇÒ ¶§¸¶´Ù ¼ö¹é¸¸~¼öõ¸¸ ¹øÀÇ ´Ù¿î·Îµå ¼ö¸¦ ±â·ÏÇÑ´Ù. ÇÏÁö¸¸ ÇöÀç Ä®¸® ¸®´ª½ºÀÇ Á¤È®ÇÑ »ç¿ëÀÚ ¼ö´Â ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼ ÃøÀÌ µû·Î Áý°èÇÏÁö ¾Ê°í ÀÖ´Ù°í ÇÑ´Ù. ¡°´Ù¾çÇÑ È¯°æ¿¡¼ Ä®¸®°¡ »ç¿ëµÇ´Â °ÍÀ¸·Î ¾Ë°í ÀÖ½À´Ï´Ù. ¶ÇÇÑ »ç¿ëÀÚµéÀº °¢ÀÚÀÇ »óȲ¿¡ ¸Â°Ô ¸ÂÃãÇü Ä®¸® À̹ÌÁö¸¦ »ý¼ºÇÏ°í Àֱ⵵ ÇÏ°í¿ä. ÇϳªÇϳª ÃßÀûÇØ Áý°èÇÑ´Ù´Â °Ô ½±Áö ¾Ê½À´Ï´Ù.¡±
Ä®¸® ¸®´ª½ºÀÇ ¸ðÀÇ ÇØÅ· µµ±¸µéÀº Á¤º¸ ¼öÁý, Ãë¾àÁ¡ ºÐ¼®, ¹«¼± °ø°Ý, Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ µîÀÇ ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. °¡Àå À¯¸íÇÑ Ä®¸® ¸®´ª½º º¸¾È µµ±¸µé·Î´Â ¾Ø¸Ê(Nmap). ¹öÇÁ ¼öÆ®(Burp Suite), ¸ÞŸ½ºÇ÷ÎÀÕ ÇÁ·¹ÀÓ¿öÅ©(Metasploit Framework)°¡ ÀÖ´Ù.
¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ®´Â ÇöÀç Ä®¸® ¸®´ª½º ÇÁ·ÎÁ§Æ®ÀÇ ¸ðµç ºÎºÐÀ» ´Ù½Ã Á¡°ËÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ¾î¶² ºÎºÐ¿¡¼ ´õ Çâ»óµÇ°í, ºÒÇÊ¿äÇÑ °ÍÀ» ´ú¾î³¾ ¼ö ÀÖ´ÂÁö »ìÇÇ´Â °ÍÀÌ´Ù. ¡°2019.4 ¹öÀüÀ» ¹ßÇ¥ÇÑ °ÍÀÌ ¾ó¸¶ Áö³ªÁö ¾ÊÀº °ÍÀÌ »ç½ÇÀ̱ä ÇÏÁö¸¸ ¾ÆÁ÷ ¿Â¶óÀÎ Áö¿ø Æ÷·³À̳ª ¹ö±× ÃßÀû ¼ºñ½º, ½Ç½Ã°£ äÆà µîÀÇ Áö¿ø ÇÁ·Î±×·¥À» ´õ Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. ´ÙÀ½ ¹öÀüµµ ÁغñÇØ¾ß ÇÏ°í¿ä.¡±
3ÁÙ ¿ä¾à
1. ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼, »õ·Î¿î Ä®¸® ¸®´ª½º ¹ßÇ¥.
2. Ä®¸® ¸®´ª½º´Â ħÅõ Å×½ºÆ®(¸ðÀÇ ÇØÅ·)¿¡ ÁÖ·Î »ç¿ëµÇ´Â OS.
3. ´õ °¡º¿öÁö°í »¡¶óÁ³À¸¸ç, ¡®¾ð´õÄ¿¹ö¡¯¶ó´Â »õ·Î¿î º¸¾È ±â´É Ãß°¡µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>