°¡»óÀ¸·Î ¿¸®´Â Çà»çÁö¸¸ °¢Á¾ ¿ÀǼҽº µµ±¸µé »õ·Ó°Ô ³ªÅ¸³ª...¾÷°è ±â´ë ¸ð¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸çÄ¥ ÀÖÀ¸¸é º¸¾È ¾÷°èÀÇ ÃÖ´ë Çà»ç Áß ÇϳªÀÎ ºí·¢ÇÞÀÌ ¿¸°´Ù. ¿ÃÇØ´Â Äڷγª ¶§¹®¿¡ °¡»ó Çà»ç ÇüÅ·Π¿¸®Áö¸¸, ±×·³¿¡µµ ¼¼°è °¢ÁöÀÇ º¸¾È Àü¹®°¡µéÀÌ °¡Áø ¿Á¤Àº ½ÄÁö ¾Ê°í ÀÖ´Ù. ±× ¿Á¤À̶ó´Â °ÍÀº ¸ÚÁø °¿¬µé·Îµµ Ç¥ÇöµÇ°ÚÁö¸¸, ¸ÅÇØ ±×·¸µí »õ·Î¿î º¸¾È µµ±¸µéÀ̶ó´Â ÇüÅ·εµ ³ªÅ¸³¯ ¿¹Á¤ÀÌ´Ù. À̹ø ºí·¢ÇÞ¿¡ ¼Ò°³µÉ »õ º¸¾È µµ±¸µé Áß 11°³¸¦ À̹ø ÁÖ ÁÖ¸»ÆÇ¿¡ ¹Ì¸® ¼Ò°³Çغ¸±â·Î ÇÑ´Ù.
[À̹ÌÁö = utoimage]
1. ¿¢½º±ê°¡µå(xGitGuard)
±êÇãºê¿¡ Æ÷½ºÆà µÈ ÄÚµå ³»¿¡¼ »ç¿ëÀÚ Å©¸®µ§¼ÈÀ̳ª API ÅäÅ« µî ¹Î°¨ÇÑ Á¤º¸¸¦ ŽÁöÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â °³¹ßÀÚ¿ë µµ±¸·Î ÀΰøÁö´ÉÀ» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù. Äڵ尡 ÀÚÀ¯·Ó°Ô °øÀ¯µÇ´Â °ø°£¿¡¼ ´©±º°¡ÀÇ ½Ç¼ö³ª ºÎÁÖÀÇ·Î Á¤º¸°¡ »õ³ª°¡´Â °æ¿ì°¡ Á¾Á¾ Àִµ¥, ±×·± »ç°í¸¦ ¸·°íÀÚ °í¾ÈµÇ¾ú´Ù. ÅؽºÆ® ó¸® ¾Ë°í¸®ÁòÀ» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ¾î ²Ï ³ôÀº Á¤È®µµ¸¦ ÀÚ¶ûÇÑ´Ù°í ÇÑ´Ù.
2. ¾²·¹ÀÚÀÏ(Threagile)
°³¹ßÀÚµéÀ» À§ÇÑ ¿ÀǼҽº ¾ÖÀÚÀÏ µµ±¸´Ù. ÅëÇÕ °³¹ß ȯ°æ(IDE) ³»¿¡¼ À§Çù ¸ðµ¨¸µÀ» ÇØÁÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. °³¹ß¿¡ Âü¿©ÇÏ´Â »ç¶÷µéÀÌ ÇÁ·ÎÁ§Æ® ³»¿¡ Á¸ÀçÇÏ´Â À§ÇùµéÀ» ÃÖ´ëÇÑ »¡¸® ÆľÇÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¸ç, µû¶ó¼ ÁÖ¿ä º¸¾È »çÇ×µéÀÌ °£°úµÇÁö ¾Ê°Ô ÇØÁØ´Ù. °£´ÜÇÑ µµÄ¿ ÄÁÅ×ÀÌ³Ê ÇüÅ·Π½ÇÇàµÇ¸ç, ¸í·ÉÇà µµ±¸Ã³·³ »ç¿ëÀÌ °¡´ÉÇÏ´Ù. REST-API°¡ ÀÖ´Â ÅëÇÕ ¼¹ö·Î¼µµ È°¿ëÀÌ °¡´ÉÇÏ´Ù.
3. UFO
º¸¾È Àü¹®°¡µé°ú Æß¿þ¾î °³¹ßÀÚµéÀÌ »ç¹°ÀÎÅÍ³Ý Àåºñ¿¡ žÀçµÇ¾î ÀÖ´Â Æß¿þ¾îÀÇ º¸¾È »óŸ¦ Æò°¡ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â µµ±¸·Î, ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡µéÀ» ŽÁöÇØÁÖ°í ºñ¹Ð¹øÈ£¿Í ÀÎÁõ¼°¡ ¾ó¸¶³ª °·ÂÇÑÁöµµ È®ÀÎÇÑ´Ù. Æß¿þ¾î ³» Á¸ÀçÇÏ´Â ¹éµµ¾î °æ·Îµé¿¡ ´ëÇÑ °¡À̵嵵 Á¦°øÇÑ´Ù. »ç¹°ÀÎÅÍ³Ý Æß¿þ¾î¸¦ ¿©·¯ °¢µµ¿¡¼ Æò°¡ÇØÁÖ°í, ±× °á°ú¸¦ ¾Ë·ÁÁÜÀ¸·Î½á ¸ðÀÇ ÇØÅ·°ú ºñ½ÁÇÑ È¿°ú¸¦ ¹ßÈÖÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
4. ¸Óµå ºñÁÖ¾ó¶óÀÌÀú(MUD-Visualizer)
¸Óµå ºñÁÖ¾ó¶óÀÌÀú´Â °³¹ßÀÚµéÀÌ »ç¹°ÀÎÅÍ³Ý Àåºñµé¿¡ žÀçµÈ Á¢±Ù Á¦¾î ÀåÄ¡°¡ ¡®»ý»êÀÚ »ç¿ë ¼³¸í¼(Manufacturer Usage Description, MUD)¡¯¿Í Ãæµ¹ÇÏÁö ¾Ê´ÂÁö È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â µµ±¸´Ù. °³¹ßÀÚµéÀÌ ¿Ã¹Ù¸¥ ¸Óµå ÆÄÀϵéÀ» ±âȹ, »ý¼ºÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ°í, ½Ã°¢È ±â¼úÀ» ÅëÇØ Ãæµ¹ ÁöÁ¡À» Á¤È®ÇÏ°Ô È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٴ Ư¡À» °¡Áö°í ÀÖ´Ù.
5. Ä«ÆÄ(Capa)
¸Ö¿þ¾î »ùÇÃÀÇ ¸ðµç ±â´ÉÀ» ÀÚµ¿À¸·Î ½Äº° ¹× ŽÁöÇØÁÖ´Â ¿ÀǼҽº µµ±¸´Ù. ¸Ö¿þ¾î ºÐ¼®°¡, Æ÷·»½Ä Àü¹®°¡, øº¸ ºÐ¼®°¡ µî ¸Ö¿þ¾î¸¦ ÀÚÁÖ ´Ù·ç´Â »ç¶÷µéÀ» À§ÇØ °³¹ßµÇ¾ú´Ù°í ÇÑ´Ù. ¶ÇÇÑ ¸Ö¿þ¾î°¡ ´Ù¿î·Î´õÀÎÁö, ¹éµµ¾îÀÎÁö, °íÀ¯ÀÇ µ¶Æ¯ÇÑ ±â´ÉÀ» °¡Á³´ÂÁö, Àǽɽº·¯¿î ¿ä¼ÒµéÀÌ ÀÖ´ÂÁöµµ ¾Ë·ÁÁØ´Ù. Áï, ¡®³ª»Û ¿ä¼ÒµéÀÌ ÀÖ´Ù¡¯´Â °Í¿¡¼ ¹ßÀüÇØ ¡®¾îµð°¡ ¾î¶² ½ÄÀ¸·Î ³ª»Û °Íó·³ º¸ÀÌ´ÂÁö¡¯ »ó¼¼È÷ ¾Ë·ÁÁÖ´Â µµ±¸¶ó°í º¼ ¼ö ÀÖ´Ù.
6. BSF
BSF´Â ¡®º¿³Ý ½Ã¹Ä·¹ÀÌ¼Ç ÇÁ·¹ÀÓ¿öÅ©(Botnet Simulation Framework)¡¯ÀÇ Áظ»ÀÌ´Ù. º¸¾È °ü¸®ÀÚµéÀÌ ½ÇÁ¦ÀûÀÎ º¿³Ý ½Ã¹Ä·¹À̼ÇÀ» ÇÒ ¼ö ÀÖµµ·Ï ¸¸µé¾îÁ³´Ù°í ÇÑ´Ù. º¿³ÝÀÇ ´Ù¾çÇÑ Çൿ ÆÐÅϵéÀ» ±×´ë·Î ÀçÇöÇÒ ¼ö Àִµ¥, ŽÁö¿Í ¸ð´ÏÅ͸µÀ» ¹æÇØÇÏ´Â ±â´É±îÁöµµ ±¸ÇöµÈ´Ù. »õ·Î¿î º¿³ÝÀ» °ø°ÝÀڵ麸´Ù ºü¸£°Ô ÆÄ¾Ç ¹× ¿¹»óÇÏ´Â µ¥ µµ¿òÀÌ µÉ °ÍÀ̶ó°í °³¹ßÀÚµéÀº ¼³¸íÇÑ´Ù.
7. ÆÛÇûþÇÁ(PurpleSharp)
°ø°ÝÀÚµéÀÌ À©µµ¿ì ¾×Ƽºê µð·ºÅ丮 ȯ°æÀ» ¾î¶² ½ÄÀ¸·Î ³ë¸®°í °ø°ÝÇÏ´ÂÁö¿¡ ´ëÇÑ ÅëÂû·ÂÀ» º¸¾È ´ã´çÀڵ鿡°Ô Á¦°øÇϱâ À§ÇÑ ¿ÀǼҽº µµ±¸¶ó°í ÇÑ´Ù. ¹æ¾îÀÚµéÀº AD ȯ°æ¿¡ ¸Ö¿þ¾î, ±ÇÇÑ »ó½Â, Áö¼ÓÀû °ø°Ý ¹ßÆÇ È®º¸, Å©¸®µ§¼È Á¢±Ù µî ´Ù¾çÇÑ °ø°ÝÀ» ¸ðÀÇ·Î Àû¿ëÇغ¼ ¼ö ÀÖ´Ù. SMB, WMI, RPC µî À©µµ¿ì¿¡ ±âº» žÀçµÇ¾î ÀÖ´Â µµ±¸µéÀ» ¾Ç¿ëÇÑ °ø°Ýµµ ½ÇÇè °¡´ÉÇÏ´Ù.
8. C2 ¸ÅÆ®¸¯½º(C2 Matrix)
»ç¿ëÀÚ ±â¾÷µé¿¡ ·¹µåÆÀ/ºí·çÆÀ/ÆÛÇÃÆÀ ±â´ÉÀ» Á¦°øÇÏ´Â µµ±¸¶ó°í ÇÑ´Ù. »ç¿ëÀÚµéÀº ÀÌ µµ±¸¸¦ ÅëÇØ °ø°ÝÀÚÀÇ Àü·«°ú ½É¸®, ÇØÅ· °úÁ¤°ú ±â¼úµéÀ» º¸´Ù »ó¼¼È÷ ÀÌÇØÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ƯÈ÷ C&C ÇÁ·¹ÀÓ¿öÅ©¸¦ ½Ã¹Ä·¹À̼ÇÇÒ ¼ö ÀÖ¾î, C&C ±¸Á¶¿¡¼ ¿À´Â °ø°ÝµéÀ» º¸´Ù ºü¸£°Ô ŽÁöÇÏ°í ±×¿¡ ´ëÇÑ ´ëÀÀ ´É·Âµµ °®Ãâ ¼ö ÀÖ´Ù. ÇöÁ¸ÇÏ´Â °ÅÀÇ ¸ðµç C&C ±â´ÉÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Ù.
9. ÄÁÆ®·Ñ½ÌÁî Ç÷§Æû(ControlThings Platform)
SCADA, DCS µî »ê¾÷ ÇöÀå Àåºñµé°ú ½Ã½ºÅÛÀ» °Ü³ÉÇÑ Ä§Åõ Å×½ºÆ® µµ±¸´Ù. ÁÖ¿ä °ø¾÷ ½Ã¼³À̳ª »çȸ ±â¹Ý ½Ã¼³ÀÇ º¸¾È °ü¸®ÀÚµéÀÌ, º¸´Ù Æí¸®ÇÏ°Ô ½Ã½ºÅÛÀ» Æò°¡ÇÏ°í °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ¸¸µé¾îÁ³´Ù. ƯÈ÷ ÀüÅëÀûÀÎ IT ÀÎÇÁ¶ó¸¦ Æò°¡ÇÏ°í, ÀÓº£µå ±â´ÉÀ» °¡Áø Ư¼ö µµ±¸µé, ¹«¼± Àåºñ, ICS °ü·Ã µµ±¸µéÀ» Æò°¡ÇÏ°í °ÈÇÏ´Â µ¥ ƯȵǾî ÀÖ´Ù. Áï »ê¾÷ ½Ã¼³ ³» ¡®¿À·¡µÈ ±â¼ú¡¯°ú ¡®½Å±â¼ú¡¯À» °í·ç ½ÇÇèÇغ¼ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù.
10. ¸¶´©Ä«(Manuka)
¸¶´©Ä«´Â °ø°³ÃâóÁ¤º¸(OSINT)¸¦ ±â¹ÝÀ¸·Î ÇÑ ÇÏ´ÏÆÌÀ¸·Î, À§Çù ºÐ¼®°¡µé°ú º¸¾È ´ã´çÀڵ鿡°Ô ¹Ì¸® À§ÇùÀÇ ÃâÇöÀ» ¾Ë·ÁÁØ´Ù. ƯÈ÷ °ø°ÝÀÚÀÇ ¡®Á¤Âû È°µ¿¡¯À» ÀÏÂïºÎÅÍ Å½ÁöÇØ ¾Ë·ÁÁÜÀ¸·Î½á ´ÊÁö ¾ÊÀº ´ëÀÀÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±âÁ¸ ÇÏ´ÏÆ̵éÀÌ ½ÇÁ¦ ¾Ç¼º ÇàÀ§¿¡ ÃÊÁ¡À» ¸ÂÃß¾ú´Ù¸é, ¸¶´©Ä«´Â ±×·± ¾Ç¼º ÇàÀ§ ÀÌÀü¿¡ ¹ß»ýÇÏ´Â ÇàÀ§µéÀ» ŽÁöÇÑ´Ù. ±×·¯¹Ç·Î ´ëÀÀÀÇ ½Ã°£À» ´õ È®º¸ÇØÁØ´Ù. ¸ðµâ ±¸¼ºÀ¸·Î µÇ¾î ÀÖÀ¸¸ç, µû¶ó¼ º¸È£ ¹üÀ§¸¦ À¯¿¬ÇÏ°Ô ´Ã¿´´Ù ÁÙ¿´´Ù ÇÒ ¼ö ÀÖ´Ù.
11. ¸÷¿¡½º¿¡ÇÁ(MobSF)
¡®¸ð¹ÙÀÏ ½ÃÅ¥¸®Æ¼ ÇÁ·¹ÀÓ¿öÅ©(MobSF)¡¯ÀÇ Áظ»ÀÌ´Ù. ÀÚµ¿È ¸Ö¿þ¾î ºÐ¼® ¹× º¸¾È Æò°¡, ¸ðÀÇ ÇØÅ· ÇÁ·¹ÀÓ¿öÅ©¶ó°í º¼ ¼ö ÀÖ´Ù. ¾Èµå·ÎÀ̵å¿Í iOS ȯ°æ ¸ðµÎ¿¡¼ ÀÛµ¿ÇÑ´Ù. ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¤Àû ºÐ¼®°ú µ¿Àû ºÐ¼® ¸ðµÎ¸¦ ÇÒ ¼ö ÀÖ´Ù. ¸ð¹ÙÀÏ ¾Û ¹ÙÀ̳ʸ®ÀÎ APK, IPA, APPX µîÀ» Áö¿øÇϸç ÁýÀ¸·Î ¾ÐÃàµÈ ¼Ò½ºÄÚµå ¿ª½Ã ºÐ¼® °¡´ÉÇÏ´Ù. REST APIµéÀ» Á¦°øÇØ CI/CD ¹× µ¥ºê¼½¿É½º ÆÄÀÌÇÁ¶óÀÎÀ¸·Î ½±°Ô ÅëÇÕµÉ ¼öµµ ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>