์•”ํ˜ธ์˜ ์„ธ๊ณ„ : ์•”ํ˜ธํ•™์—์„œ์˜ ๊ธฐ๋ณธ ๊ฐœ๋… ์ •๋ฆฌ

์•”ํ˜ธ์˜ ์„ธ๊ณ„ : ์•”ํ˜ธํ•™์—์„œ์˜ ๊ธฐ๋ณธ ๊ฐœ๋… ์ •๋ฆฌ

์•”ํ˜ธํ™”๋Š” ๋””์ง€ํ„ธ ์‹œ๋Œ€์˜ ์ค‘์š”ํ•œ ๋ณด์•ˆ ๊ธฐ์ˆ  ์ค‘ ํ•˜๋‚˜์ด๋‹ค. ์˜ค๋Š˜์€ ์•”ํ˜ธํ™”์™€ ๊ด€๋ จ๋œ ๋‹ค์–‘ํ•œ ๊ฐœ๋…๊ณผ ์šฉ์–ด์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๊ณ , ๊ทธ ์ค‘์š”์„ฑ์„ ์„ค๋ช…ํ•˜๊ณ ์ž ํ•œ๋‹ค. ๊ธฐ๋ณธ ๊ฐœ๋… ์•”ํ˜ธ์—์„œ ์‚ฌ์šฉํ•˜๋Š” ์ด๋ฆ„ ์•จ๋ฆฌ์Šค์™€ ๋ฐฅ(Alice and Bob): ์•จ๋ฆฌ์Šค๋Š” ๋ฉ”์‹œ์ง€๋ฅผ ์ „์†กํ•˜๊ณ  ๋ฐฅ์€ ์ˆ˜์‹ ํ•˜๋Š” ๋ชจ๋ธ์— ์‚ฌ์šฉํ•œ๋‹ค. ์ด๋ธŒ(Eve): ์˜์–ด๋กœ ๋„์ฒญ์ž(eavesdropper)๋ฅผ ์˜๋ฏธํ•˜๋ฉฐ, ์†Œ๊ทน์ ์ธ ๊ณต๊ฒฉ์ž๋ฅผ ๋œปํ•œ๋‹ค. ํ†ต์‹ ์„ ๋„์ฒญํ•˜์ง€๋งŒ ์ˆ˜์ •์€ ๋ชปํ•œ๋‹ค.  ๋งฌ๋กœ๋ฆฌ(Mallory): ์•…์˜๋ฅผ ๊ฐ€์ง„(malicious) ๊ณต๊ฒฉ์ž๋ฅผ ์˜๋ฏธํ•œ๋‹ค. ๋ฉ”์‹œ์ง€๋ฅผ ์ˆ˜์ •ํ•˜๊ณ , ์ž์‹ ์˜ ๋ฉ”์‹œ์ง€๋กœ ๋Œ€์ฒดํ•˜๊ฑฐ๋‚˜ ์ด์ „์˜ ๋ฉ”์‹œ์ง€๋ฅผ ์žฌ์ „์†กํ•  ์ˆ˜ ์žˆ๋Š” ๋Šฅ๋ ฅ์ด ์žˆ๋‹ค.ํŠธ๋ ŒํŠธ(Trent): ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ค‘์žฌ์ž(trusted arbitrator)์ด๋ฉฐ, ์ค‘๋ฆฝ์ ์ธ ์œ„์น˜์— ์žˆ๋Š” ์ œ3์ž์ด๋‹ค. ์‚ฌ์šฉ๋˜๋Š” ํ”„..

  • textsms

์‚ฌ์ด๋ฒ„ ์„ธ์ƒ์—์„œ ๋ณด์•ˆ๊ณผ ๋ณดํ˜ธ: ์ฐจ์ด์ ๊ณผ ์ค‘์š”์„ฑ

๋ณด์•ˆ(Security)๊ณผ ๋ณดํ˜ธ(Protection)๋Š” ์ข…์ข… ๋น„์Šทํ•œ ์˜๋ฏธ๋กœ ์‚ฌ์šฉ๋˜์ง€๋งŒ, ์ด ๋‘ ์šฉ์–ด๋Š” ์•ฝ๊ฐ„ ๋‹ค๋ฅธ ์˜๋ฏธ์™€ ์—ญํ• ์„ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค.   ๋ณด์•ˆ๊ณผ ๋ณดํ˜ธ์˜ ์ฐจ์ด์  ๋ณด์•ˆ(Security)๊ฐœ๋…: ๋ณด์•ˆ์€ ์‹œ์Šคํ…œ, ๋„คํŠธ์›Œํฌ, ์ •๋ณด ๋“ฑ์„ ๋ถˆ๋ฒ•์ ์ธ ์ ‘๊ทผ, ์‚ฌ์šฉ, ๊ณต๊ฐœ, ๋ณ€๊ฒฝ, ํŒŒ๊ดด๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค.๋ชฉ์ : ๋ณด์•ˆ์˜ ์ฃผ๋œ ๋ชฉ์ ์€ ์ž์‚ฐ์˜ ๊ธฐ๋ฐ€์„ฑ(Confidentiality), ๋ฌด๊ฒฐ์„ฑ(Integrity), ๊ฐ€์šฉ์„ฑ(Availability)์„ ์œ ์ง€ํ•˜๋Š” ๊ฒƒ์ด๋‹ค.์ ‘๊ทผ ๋ฐฉ๋ฒ•: ๋ณด์•ˆ์€ ์œ„ํ˜‘์„ ์˜ˆ๋ฐฉํ•˜๊ณ , ํƒ์ง€ํ•˜๊ณ , ๋Œ€์‘ํ•˜๋Š” ๋‹ค์–‘ํ•œ ๊ธฐ์ˆ ๊ณผ ์ ˆ์ฐจ๋ฅผ ํฌํ•จํ•œ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋ฐฉํ™”๋ฒฝ, ์•”ํ˜ธํ™”, ์ ‘๊ทผ ์ œ์–ด, ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ ๋“ฑ์ด ์žˆ๋‹ค.๋ฒ”์œ„: ๋ณด์•ˆ์€ ์ฃผ๋กœ ์‹œ์Šคํ…œ ์ „์ฒด๋‚˜ ๋„คํŠธ์›Œํฌ ์ˆ˜์ค€์—์„œ ์ ‘๊ทผํ•œ๋‹ค. ์ด๋Š” ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ, ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ,..

  • textsms
[๋ฆฌ๋ฒ„์‹ฑ ์‹ค์Šต] ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ ๋ถ„์„ (Malware Bytes ํ›ˆ๋ จ์šฉ ์ƒ˜ํ”Œ ์‚ฌ์šฉ)

[๋ฆฌ๋ฒ„์‹ฑ ์‹ค์Šต] ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ ๋ถ„์„ (Malware Bytes ํ›ˆ๋ จ์šฉ ์ƒ˜ํ”Œ ์‚ฌ์šฉ)

์ƒ˜ํ”Œ ์ •๋ณด : "Malware Bytes" ๋ฐฑ์‹ ํšŒ์‚ฌ์—์„œ ๊ณต๊ฐœํ•œ ์•…์„ฑ์ฝ”๋“œ ๋ถ„์„ ํ›ˆ๋ จ์šฉ ์ƒ˜ํ”Œ ํ™•์ธํ•  ์ •๋ณดAnti-debugging, Anti-VM ๋“ฑ ๋ถ„์„ ๋ฐฉํ•ด ๊ธฐ๋Šฅ๋ฐ์ดํ„ฐ์˜ ์ธ์ฝ”๋”ฉ/๋””์ฝ”๋”ฉํ”„๋กœ์„ธ์Šค ํ• ๋กœ์ž‰ ๊ธฐ๋ฒ•   1. ๋™์  ๋ถ„์„ - ์ƒ˜ํ”Œ ์‹คํ–‰ ๊ฒฐ๊ณผ ํ™•์ธ ์ƒ˜ํ”Œ ์‹คํ–‰ ์‹œ ์œ„์™€ ๊ฐ™์€ ์‹คํ–‰ ๊ฒฐ๊ณผ๊ฐ€ ๋ณด์—ฌ์ง„๋‹ค.์ƒ์„ธ ๋ถ„์„œ์—์„œ๋Š” x64dbg๋ผ๋Š” ๋””๋ฒ„๊ฑฐ๋ฅผ ํ†ตํ•ด ๋ถ„์„์„ ์ง„ํ–‰ํ•œ๋‹ค.   2. ๋ฌธ์ž์—ด ๊ฒ€์ƒ‰์œ„์—์„œ ๋™์  ๋ถ„์„์— ํ™•์ธํ–ˆ๋˜ ๋ฌธ์ž์—ด "I am so sorry, you failed! :("์„ ์ฐพ์•„์„œ (๋ถ„์„์— ํ•„์š”ํ•œ) ์‹œ์ž‘ ์œ„์น˜๋ฅผ ํ™•์ธํ•œ๋‹ค. [๋‹ค์Œ์„ ์ฐพ๊ธฐ] → [ํ˜„์žฌ ๋ชจ๋“ˆ] → [๋ฌธ์ž์—ด ์ฐธ์กฐ]  "I am so sorry, you failed! :(" ํ™•์ธ [๋คํ”„ํ•ด์„œ ๋”ฐ๋ผ๊ฐ€๊ธฐ]๋กœ ๋ถ„์„์— ํ•„์š”ํ•œ ์œ„์น˜๋กœ ์ด๋™ ์ ํ”„๊ฐ€ ์ทจํ•ด์ง€๊ธฐ ์ „ (..

  • textsms
[๋ชจ์˜ ํ•ดํ‚น] Metasploitable์„ ์ด์šฉํ•œ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ

[๋ชจ์˜ ํ•ดํ‚น] Metasploitable์„ ์ด์šฉํ•œ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ

! ์ด ํฌ์ŠคํŠธ์˜ ๋‚ด์šฉ์€ ์ „๊ณต ๊ฐ•์˜์—์„œ ๋‹ค๋ฃฌ ๋ฆฌ๋ˆ…์Šค ๋ณด์•ˆ ์‹ค์Šต์˜ ๊ธฐ๋ก์šฉ์ด๋ฉฐ, ์ด๋Š” ํ•™์Šต ๋ชฉ์ ์œผ๋กœ๋งŒ ์‚ฌ์šฉ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.! ์–ด๋– ํ•œ ๊ฒฝ์šฐ์—๋„ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ๋ถˆ๋ฒ•์ ์ธ ํ™œ๋™์— ์‚ฌ์šฉํ•ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค. ! ๋ชจ์˜ ํ•ดํ‚น๊ณผ ๊ด€๋ จ๋œ ์‹ค์Šต์€ ํ•ฉ๋ฒ•์ ์ธ ํ™˜๊ฒฝ์—์„œ๋งŒ ์ˆ˜ํ–‰๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๋ฌด๋‹จ์œผ๋กœ ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๋Š” ๋“ฑ์˜ ํ–‰์œ„๋Š” ๋ฒ•์ ์ธ ๋ฌธ์ œ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•  ๋•Œ์—๋Š” ํ•ญ์ƒ ์œค๋ฆฌ์ ์ธ ์ฑ…์ž„์„ ๊ฐ–๊ณ  ํ–‰๋™ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.  ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ์ด๋ž€? ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ์กฐํ•ฉ์˜ ํ‚ค๋‚˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ฒด๊ณ„์ ์œผ๋กœ ์‹œ๋„ํ•˜์—ฌ ์˜ฌ๋ฐ”๋ฅธ ๊ฐ’์„ ์ฐพ์•„๋‚ด๋Š” ๋ฐฉ์‹์ด๋‹ค. ์ด ๊ณต๊ฒฉ์€ ๋‹จ์ˆœํ•˜์ง€๋งŒ, ๊ฐ•๋ ฅํ•œ ์•”ํ˜ธํ™” ๋˜๋Š” ์ถฉ๋ถ„ํžˆ ๊ธด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์‹œ๊ฐ„๊ณผ ์ž์› ๋ฉด์—์„œ ๋น„ํšจ์œจ์ ์ผ ์ˆ˜ ์žˆ๋‹ค.  ์‹ค์Šต ํ™˜๊ฒฝ์ด ์‹ค์Šต์—์„œ๋Š” ๋ชจ์˜ ์นจํˆฌ ์—ฐ์Šต์„ ์œ„ํ•ด Me..

  • textsms
[๋ชจ์˜ ํ•ดํ‚น] ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๊ณต๊ฒฉ ์‹ค์Šต

[๋ชจ์˜ ํ•ดํ‚น] ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๊ณต๊ฒฉ ์‹ค์Šต

! ์ด ํฌ์ŠคํŠธ์˜ ๋‚ด์šฉ์€ ์ „๊ณต ๊ฐ•์˜์—์„œ ๋‹ค๋ฃฌ ๋ฆฌ๋ˆ…์Šค ๋ณด์•ˆ ์‹ค์Šต์˜ ๊ธฐ๋ก์šฉ์ด๋ฉฐ, ์ด๋Š” ํ•™์Šต ๋ชฉ์ ์œผ๋กœ๋งŒ ์‚ฌ์šฉ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.! ์–ด๋– ํ•œ ๊ฒฝ์šฐ์—๋„ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ๋ถˆ๋ฒ•์ ์ธ ํ™œ๋™์— ์‚ฌ์šฉํ•ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค. ! ๋ชจ์˜ ํ•ดํ‚น๊ณผ ๊ด€๋ จ๋œ ์‹ค์Šต์€ ํ•ฉ๋ฒ•์ ์ธ ํ™˜๊ฒฝ์—์„œ๋งŒ ์ˆ˜ํ–‰๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๋ฌด๋‹จ์œผ๋กœ ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๋Š” ๋“ฑ์˜ ํ–‰์œ„๋Š” ๋ฒ•์ ์ธ ๋ฌธ์ œ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•  ๋•Œ์—๋Š” ํ•ญ์ƒ ์œค๋ฆฌ์ ์ธ ์ฑ…์ž„์„ ๊ฐ–๊ณ  ํ–‰๋™ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.   ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋ž€?  ์ปดํ“จํ„ฐ ํ”„๋กœ๊ทธ๋žจ์ด ๊ณ ์ •๋œ ๊ธธ์ด์˜ ๋ฒ„ํผ(buffer)๋ณด๋‹ค ๋” ๋งŽ์€ ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅํ•˜๋ ค๊ณ  ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๋‹จ์ˆœํ•œ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์˜ค๋ฅ˜์ผ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ, ์•…์˜์ ์ธ ๊ณต๊ฒฉ์ž๊ฐ€ ์ด๋ฅผ ์ด์šฉํ•˜์—ฌ ์‹œ์Šคํ…œ์„ ๊ณต๊ฒฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ์ทจ์•ฝ์ ์ด๋‹ค๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๊ณต๊ฒฉ(Buffer Over..

  • textsms

์ •๋ณด ๋ณด์•ˆ์˜ 3์š”์†Œ : ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ, ๊ฐ€์šฉ์„ฑ

์ •๋ณด ๋ณด์•ˆ์—์„œ ๊ฐ€์žฅ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๊ฐœ๋…์ด์ž, ๊ธฐ๋ณธ์ด ๋˜๋Š” ๊ฐœ๋…์ด ์žˆ๋‹ค.๋ฐ”๋กœ ์ •๋ณด๋ณด์•ˆ์˜ 3๊ฐ€์ง€ ์š”์†Œ๋กœ ๋ถˆ๋ฆฌ๋Š” ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ, ๊ฐ€์šฉ์„ฑ์ด๋‹ค.   ๐Ÿ’ก Confidentiality (๊ธฐ๋ฐ€์„ฑ) ๊ฐœ๋…๊ธฐ๋ฐ€์„ฑ์€ ์ •๋ณด๊ฐ€ ์ธ๊ฐ€๋œ ์‚ฌ์šฉ์ž๋‚˜ ์‹œ์Šคํ…œ๋งŒ์ด ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•จ์„ ์˜๋ฏธํ•œ๋‹ค. ์ด๋Š” ์ •๋ณด๊ฐ€ ๋ฌด๋‹จ์œผ๋กœ ๊ณต๊ฐœ๋˜๊ฑฐ๋‚˜ ์œ ์ถœ๋˜๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค.๋ชฉํ‘œ๊ธฐ๋ฐ€์„ฑ์˜ ๋ชฉํ‘œ๋Š” ๋ฏผ๊ฐํ•œ ์ •๋ณด์˜ ๋…ธ์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ณ , ์ธ๊ฐ€๋˜์ง€ ์•Š์€ ์—‘์„ธ์Šค๋กœ๋ถ€ํ„ฐ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ์ด๋‹ค.๋ณด์•ˆ ๋ฉ”์ปค๋‹ˆ์ฆ˜์•”ํ˜ธํ™”, ์—‘์„ธ์Šค ์ œ์–ด, ์ธ์ฆ ๋ฐ ์ธ๊ฐ€ ๋ฉ”์ปค๋‹ˆ์ฆ˜, ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ ๋“ฑ์ด ์‚ฌ์šฉ๋œ๋‹ค.  ๐Ÿ’ก Integrity (๋ฌด๊ฒฐ์„ฑ) ๊ฐœ๋…๋ฌด๊ฒฐ์„ฑ์€ ์ •๋ณด๊ฐ€ ์ธ๊ฐ€๋œ ๋ฐฉ๋ฒ•์œผ๋กœ๋งŒ ์ˆ˜์ •๋˜๊ฑฐ๋‚˜ ๋ณ€๊ฒฝ๋˜์ง€ ์•Š์•„์•ผ ํ•จ์„ ์˜๋ฏธํ•œ๋‹ค. ๋ฐ์ดํ„ฐ๊ฐ€ ์†์ƒ๋˜๊ฑฐ๋‚˜ ์กฐ์ž‘๋˜์ง€ ์•Š์•„์•ผ ํ•œ๋‹ค.๋ชฉํ‘œ์ •๋ณด์˜ ์ •ํ™•์„ฑ๊ณผ ์‹ ๋ขฐ์„ฑ..

  • textsms