โ๏ธ 21-2 IPP/study & work20 ๋ชจ๋ฐ์ผ ๊ด๋ฆฌ ์๋ฃจ์ MDM, MAM, EMM, UEM MDM(Mobile Device Management) : ๋ฌด์ ๋ง์ ์ด์ฉํด ์๊ฒฉ์ผ๋ก ์ค๋งํธํฐ, ํ๋ธ๋ฆฟPC ๋ฑ์ ๋ชจ๋ฐ์ผ ๊ธฐ๊ธฐ๋ฅผ ์ ์ดํ๋ ์๋ฃจ์ ์๋ MDM์ด๋ผ๋ ๊ฒ์ ํต์ ์ฌ์์ ๊ฐ์ธ ์ฌ์ฉ์ ๋จ๋ง๊ธฐ์ ๋ํ ๋ถ๋ถ์ ์ธ ์ด๋๋ฏผ ๊ถํ์ ๊ฐ์ง๊ณ ์์ผ๋ฉด์, ์ฌ์ฉ์ ๋จ๋ง๊ธฐ์ ๋ถ์ค ๋ฑ์ผ๋ก ์ธํ ๋ฌธ์ ๊ฐ ๋ฐ์๋์์ ๊ฒฝ์ฐ ์ด๋ฅผ ์๊ฒฉ์ผ๋ก ์กฐ์ํ์ฌ ํด๋ํฐ ๋ฐ์ดํฐ์ ์ญ์ , ์ ๊ธ ์ค์ ๋ฑ์ ์ฒ๋ฆฌ๋ฅผ ๋์์ฃผ๊ธฐ ์ํด์ OS๋จ(Google, Apple ๋ฑ OS ์ ์กฐ์ฌ)์์ ์ ๊ณตํด์ฃผ๋ API๋ฅผ ์ด์ฉํ ์ฑ์ผ๋ก ์์ํ ๊ฒ์ด๋ค. MDM์ ๊ฐ OS์ ์กฐ์ฌ์ ์ด๋๋ฏผ ๊ถํ์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์๋ API๋ฅผ ์ ๊ณต ๋ฐ์์ ๋ง๋ ๋ค. (์๋๋ก์ด๋์ ๊ฒฝ์ฐ ์ ํ์ด ๋ํ์ง๋ง ์์ดํฐ์ ๊ฒฝ์ฐ์๋ ์ ํ๊ณผ ํํธ๋์ฝ์ ๋งบ์ ํ์ฌ์๋ง API๋ฅผ ์ ๊ณตํ๋ค. ์ฐ๋ฆฌ๋๋ผ๋ ์ด๋ ํ์ฌ๋ ์ .. 2021. 12. 22. ์ ๋ณด๋ณด์ ๋ณด์์๋ฃจ์ 1. ๋คํธ์ํฌ ๋ณด์ 1) ๋ฐฉํ๋ฒฝ(Firewall) ์ข ๋ฅ : ์ํํธ์จ์ด ๋ฐฉ์ -> ์๋์ฐ ์ด์์ฒด์ ์์ ์ ๊ณตํ๋ ๋ฐฉํ๋ฒฝ ํ๋์จ์ด ๋ฐฉ์ -> ๋คํธ์ํฌ ์ฅ๋น ํํ ๊ธฐ๋ฅ : ์ ๊ทผ ์ ์ด(Access Control) -> ์ธ๋ถ์์ ๋ด๋ถ๋ก ์ ์ ๋๋ ๋ฉ์์ง์ ์ฐจ๋จ ๋๋ ํ์ฉ ์ฐจ๋จ ๋๋ ํ์ฉ์ ๋๋๋ ๊ธฐ์ค: ๊ท์น ์งํฉ(Rule Set) ๊ท์น์ ๊ตฌ์ฑ : 3๊ฐ์ง๊ฐ ํ์ = ์ถ๋ฐ์ง + ๋์ฐฉ์ง + ์ ์ฑ >> ์ด๋์๋ถํฐ(์ถ๋ฐ์ง) ์ด๋๋ก(๋์ฐฉ์ง) ์ ๋ฌ๋๋ ๋ฉ์์ง์ ๋ํด์ ์ด๋ ํ ์ ์ฑ (ํ์ฉ ๋๋ ์ฐจ๋จ)์ ์ ์ฉ ** ์น ๋ฐฉํ๋ฒฝ(WAF: Web Application Firewall) : ์ผ๋ฐ์ ์ธ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ๊ณผ๋ ๋ฌ๋ฆฌ ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์์ ํนํ๋ ๋ณด์ ์ฅ๋น >> SQL ์ธ์ ์ , XSS๋ฑ๊ณผ ๊ฐ์ ์น ๊ณต๊ฒฉ์ ํ์งํ๊ณ ์ฐจ๋จํ๋ ๊ธฐ๋ฅ ์ ๋ณด .. 2021. 12. 22. ์์์ปดํจํฐ, PQC (์ฐจ์ธ๋ ์์์ํธ) ์์ ์ปดํจํฐ๋? ์ฝ๊ฒ ๋งํ๋ฉด ๊ธฐ์กด ์ปดํจํฐ์์๋ ์ ๋ณด๋ฅผ ํ ๊ฐ์ฉ ์์ฐจ์ ์ผ๋ก ๊ณ์ฐํ์ด์ผ ํ๋ค๋ฉด, ์์ ์ปดํจํฐ์์๋ ํฉ์ณ์ ํ๋ฒ์ ๊ณ์ฐ์ด ๊ฐ๋ฅํด์ง๊ธฐ ๋๋ฌธ์ ์์๊ฐ์ ๋ง์ ์์ ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํ ์ ์๋ค. ์์ ์ปดํจํฐ๊ฐ ์ฃผ๋ชฉ๋ฐ๋ ์ด์ ๋ ์ฌ์ฉ๋ถ์ผ(์ ์ฝ ๊ฐ๋ฐ, ์ ์์ฌ ํ์ , ๋ฌผ๋ฅ ๊ณ ๋ํ, ๊ธ์ต ์๋น์ค ๋ฑ)๊ฐ ๋ฌด๊ถ๋ฌด์งํ๊ธฐ ๋๋ฌธ. ๋ค์ด๋ฒ ์ง์๋ฐฑ๊ณผ๋ฅผ ๋ฐ๋ฅด๋ฉด ๋ฐ๋์ฒด๊ฐ ์๋ ์์๋ฅผ ๊ธฐ์ต์์๋ก ํ์ฉํ์ฌ ์ํผ์ปดํจํฐ์ ํ๊ณ๋ฅผ ๋ฐ์ด๋๋ ์ฒจ๋จ ๋ฏธ๋ํ ์ปดํจํฐ๋ผ๊ณ ํ๋ค. 2์ง๋ฒ์ ์ฐ๋ ๊ธฐ์กด์ ๋์งํธ ์ปดํจํฐ๋ ์ ๋ณด์ ๋จ์๋ก ๋นํธ(bit)๋ฅผ ์ฌ์ฉํ๊ณ , ๋ชจ๋ ๋ฐ์ดํฐ๊ฐ 0 ๋๋ 1๋ก ๋ํ๋๋ค. ํ์ง๋ง ์์ ์ปดํจํฐ์์๋ ๋ฐ์ดํฐ๊ฐ 0์ด๋ฉด์ ๋์์ 1์ด ๋ ์ ์๋ค. ์ด๋ฅผ ์์ ์ค์ฒฉ์ด๋ผ๊ณ ํ๋ค. (์์์ญํ๊ณ๊ฐ ๊ฐ์ง๊ณ ์๋ ๊ณ ์ ํ ํน์ฑ์ธ ์ค์ฒฉ์ ์ด์ฉํ .. 2021. 12. 16. ARP Spoofing ์ค์ต - 2 ARP Spoofing ๊ณต๊ฒฉ์ ์ํํด์ ๊ณต๊ฒฉ์ด ์ ๋๋์ง ํ์ธํ๊ณ , ์ด ๊ณต๊ฒฉ์ผ๋ก Victim์์ ํจํท์ ๋ณด๋ ๋ฑ์ ์ค์ต์ ๋ด๊ฐ ์์ฒด์ ์ผ๋ก ์คํํด๋ดค๋ค. ๊ทธ ๊ณผ์ ์ ๊น๋จน์ง ์๊ธฐ ์ํด ์ ์ด๋๋๋ค. * ์ค๋น๋ฌผ: ๋ฌด์ ๋, VMware, ettercap-graphical, wireshark ๋จผ์ victim์ด ๋ window ์ปดํจํฐ์ attacker๊ฐ ๋ kali ๋๋ค DKrouter ์์ดํ์ด์ ์ ์์ํจ ํ, IP ์ฃผ์๋ฅผ ํ์ธํ๋ค. ์ผ๋จ attacker์ IP์ฃผ์๋ 10.10.10.113์ด๊ณ , Victim์ IP์ฃผ์๋ 10.10.10.114, ๊ธฐ๋ณธ ๊ฒ์ดํธ์จ์ด(์์ดํ์ด)์ IP๋ 10.10.10.1 ์ด๋ค. ์ด์ ettercap-graphical์ ์ผ์ ํธ์คํธ ํ์์ ํด๋ณด๋ฉด, ์ด๋ ๊ฒ ์ข๋ผ๋ฝ ๋ฌ๋ค. ์ด์ ์ฌ๊ธฐ์ ๊ฒ์ดํธ์จ.. 2021. 10. 8. openpyxl ์ฐ์ต - 2 (+์์ ์ฌ๋ผ์ด์) ๊ฒ์์ด ์ค์ฌ์ผ๋ก CVE ๊ฒ์ํด ๋์ ๊ฑธ ํ์ฅ๋์ด ๋๋ถ๋ฅ Vendor, ์๋ถ๋ฅ Product๋ก ๋ค์ ์ ๋ฆฌํด๋ฌ๋ผ๊ณ ํ์ จ๋ค. ์ด๊ฑธ ํ๋ ค๊ณ ๋ณด๋๊น ์ญ์ ์์ด ๋ฐฉ๋ํด์ CVE ์กฐ์ฌํ ๋ ํฌ๋กค๋ง ํ๋ก๊ทธ๋จ ๋ง๋ ๊ฒ ์ฒ๋ผ ์์ ์๋ํ ํ๋ก๊ทธ๋จ์ผ๋ก ์ด๊ฑธ ์ํํ๋ฉด ์ด๋จ๊น ์ถ์ด์ ํ์ฌ ์์ ์ด๋ฐ์ ๊ณต๋ถํ๋ openpyxl ๋ชจ๋์ ์ฌ์ฉํ์ฌ ์ฝ๋ฉ์ ํด๋ดค๋ค. ์ผ๋จ ๋ด๊ฐ ์๊ฐํ ๊ฑด Vendor๋ณ๋ก ๋ถ๋ฅ๋ฅผ ํ๋๊ฑฐ๋๊น ๊ฐ์ Vendor๋ฅผ ๊ฐ๊ณ ์๋ ๋ชจ๋ CVE๋ฅผ ๋ค ๊ฐ์ ธ์์ผ ํ๋ฏ๋ก key๋ณ์์ ์ฐพ๊ณ ์ํ๋ Vendor๋ช ์ ์ ๋ ฅํ๊ณ ์ด๊ฒ๊ณผ ๊ฐ์ผ๋ฉด ๋ฉ๋ชจ์ฅ์ ํด๋น CVE์ ID๋ฅผ writeํ์ฌ ์ ์ฅํ๋ ์์ผ๋ก ์ฝ๋ฉ์ ํด์ผ๊ฒ ๋ค๊ณ ์๊ฐํ๋ค. ๋จผ์ ๋ด๊ฐ ์ง ์ ์ฒด ์ฝ๋๋ค. import openpyxl from openpyxl import Workboo.. 2021. 10. 1. ARP Spoofing ์ค์ต - 1 ๋ณดํธ๋์ด ์๋ ๊ธ ์ ๋๋ค. 2021. 9. 30. ์ด์ 1 2 3 4 ๋ค์ LIST