๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

โœ๏ธ 21-2 IPP/study & work20

๋ชจ๋ฐ”์ผ ๊ด€๋ฆฌ ์†”๋ฃจ์…˜ MDM, MAM, EMM, UEM MDM(Mobile Device Management) : ๋ฌด์„ ๋ง์„ ์ด์šฉํ•ด ์›๊ฒฉ์œผ๋กœ ์Šค๋งˆํŠธํฐ, ํƒœ๋ธ”๋ฆฟPC ๋“ฑ์˜ ๋ชจ๋ฐ”์ผ ๊ธฐ๊ธฐ๋ฅผ ์ œ์–ดํ•˜๋Š” ์†”๋ฃจ์…˜ ์›๋ž˜ MDM์ด๋ผ๋Š” ๊ฒƒ์€ ํ†ต์‹ ์‚ฌ์—์„œ ๊ฐœ์ธ ์‚ฌ์šฉ์ž ๋‹จ๋ง๊ธฐ์— ๋Œ€ํ•œ ๋ถ€๋ถ„์ ์ธ ์–ด๋“œ๋ฏผ ๊ถŒํ•œ์„ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉด์„œ, ์‚ฌ์šฉ์ž ๋‹จ๋ง๊ธฐ์˜ ๋ถ„์‹ค ๋“ฑ์œผ๋กœ ์ธํ•œ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒ๋˜์—ˆ์„ ๊ฒฝ์šฐ ์ด๋ฅผ ์›๊ฒฉ์œผ๋กœ ์กฐ์ž‘ํ•˜์—ฌ ํœด๋Œ€ํฐ ๋ฐ์ดํ„ฐ์˜ ์‚ญ์ œ, ์ž ๊ธˆ ์„ค์ • ๋“ฑ์˜ ์ฒ˜๋ฆฌ๋ฅผ ๋„์™€์ฃผ๊ธฐ ์œ„ํ•ด์„œ OS๋‹จ(Google, Apple ๋“ฑ OS ์ œ์กฐ์‚ฌ)์—์„œ ์ œ๊ณตํ•ด์ฃผ๋Š” API๋ฅผ ์ด์šฉํ•œ ์•ฑ์œผ๋กœ ์‹œ์ž‘ํ•œ ๊ฒƒ์ด๋‹ค. MDM์€ ๊ฐ OS์ œ์กฐ์‚ฌ์˜ ์–ด๋“œ๋ฏผ ๊ถŒํ•œ์˜ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” API๋ฅผ ์ œ๊ณต ๋ฐ›์•„์„œ ๋งŒ๋“ ๋‹ค. (์•ˆ๋“œ๋กœ์ด๋“œ์˜ ๊ฒฝ์šฐ ์ œํ•œ์ด ๋œํ•˜์ง€๋งŒ ์•„์ดํฐ์˜ ๊ฒฝ์šฐ์—๋Š” ์• ํ”Œ๊ณผ ํŒŒํŠธ๋„ˆ์‰ฝ์„ ๋งบ์€ ํšŒ์‚ฌ์—๋งŒ API๋ฅผ ์ œ๊ณตํ•œ๋‹ค. ์šฐ๋ฆฌ๋‚˜๋ผ๋Š” ์–ด๋А ํšŒ์‚ฌ๋„ ์• .. 2021. 12. 22.
์ •๋ณด๋ณด์•ˆ ๋ณด์•ˆ์†”๋ฃจ์…˜ 1. ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ 1) ๋ฐฉํ™”๋ฒฝ(Firewall) ์ข…๋ฅ˜ : ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฉ์‹ -> ์œˆ๋„์šฐ ์šด์˜์ฒด์ œ์—์„œ ์ œ๊ณตํ•˜๋Š” ๋ฐฉํ™”๋ฒฝ ํ•˜๋“œ์›จ์–ด ๋ฐฉ์‹ -> ๋„คํŠธ์›Œํฌ ์žฅ๋น„ ํ˜•ํƒœ ๊ธฐ๋Šฅ : ์ ‘๊ทผ ์ œ์–ด(Access Control) -> ์™ธ๋ถ€์—์„œ ๋‚ด๋ถ€๋กœ ์œ ์ž…๋˜๋Š” ๋ฉ”์‹œ์ง€์˜ ์ฐจ๋‹จ ๋˜๋Š” ํ—ˆ์šฉ ์ฐจ๋‹จ ๋˜๋Š” ํ—ˆ์šฉ์„ ๋‚˜๋ˆ„๋Š” ๊ธฐ์ค€: ๊ทœ์น™ ์ง‘ํ•ฉ(Rule Set) ๊ทœ์น™์˜ ๊ตฌ์„ฑ : 3๊ฐ€์ง€๊ฐ€ ํ•„์š” = ์ถœ๋ฐœ์ง€ + ๋„์ฐฉ์ง€ + ์ •์ฑ… >> ์–ด๋””์„œ๋ถ€ํ„ฐ(์ถœ๋ฐœ์ง€) ์–ด๋””๋กœ(๋„์ฐฉ์ง€) ์ „๋‹ฌ๋˜๋Š” ๋ฉ”์‹œ์ง€์— ๋Œ€ํ•ด์„œ ์–ด๋– ํ•œ ์ •์ฑ…(ํ—ˆ์šฉ ๋˜๋Š” ์ฐจ๋‹จ)์„ ์ ์šฉ ** ์›น ๋ฐฉํ™”๋ฒฝ(WAF: Web Application Firewall) : ์ผ๋ฐ˜์ ์ธ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ๊ณผ๋Š” ๋‹ฌ๋ฆฌ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ์— ํŠนํ™”๋œ ๋ณด์•ˆ ์žฅ๋น„ >> SQL ์ธ์ ์…˜, XSS๋“ฑ๊ณผ ๊ฐ™์€ ์›น ๊ณต๊ฒฉ์„ ํƒ์ง€ํ•˜๊ณ  ์ฐจ๋‹จํ•˜๋Š” ๊ธฐ๋Šฅ ์ •๋ณด .. 2021. 12. 22.
์–‘์ž์ปดํ“จํ„ฐ, PQC (์ฐจ์„ธ๋Œ€ ์–‘์ž์•”ํ˜ธ) ์–‘์ž ์ปดํ“จํ„ฐ๋ž€? ์‰ฝ๊ฒŒ ๋งํ•˜๋ฉด ๊ธฐ์กด ์ปดํ“จํ„ฐ์—์„œ๋Š” ์ •๋ณด๋ฅผ ํ•œ ๊ฐœ์”ฉ ์ˆœ์ฐจ์ ์œผ๋กœ ๊ณ„์‚ฐํ–ˆ์–ด์•ผ ํ–ˆ๋‹ค๋ฉด, ์–‘์ž ์ปดํ“จํ„ฐ์—์„œ๋Š” ํ•ฉ์ณ์„œ ํ•œ๋ฒˆ์— ๊ณ„์‚ฐ์ด ๊ฐ€๋Šฅํ•ด์ง€๊ธฐ ๋•Œ๋ฌธ์— ์ˆœ์‹๊ฐ„์— ๋งŽ์€ ์–‘์˜ ์ •๋ณด๋ฅผ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ๋‹ค. ์–‘์ž ์ปดํ“จํ„ฐ๊ฐ€ ์ฃผ๋ชฉ๋ฐ›๋Š” ์ด์œ ๋Š” ์‚ฌ์šฉ๋ถ„์•ผ(์‹ ์•ฝ ๊ฐœ๋ฐœ, ์‹ ์†Œ์žฌ ํ˜์‹ , ๋ฌผ๋ฅ˜ ๊ณ ๋„ํ™”, ๊ธˆ์œต ์„œ๋น„์Šค ๋“ฑ)๊ฐ€ ๋ฌด๊ถ๋ฌด์ง„ํ•˜๊ธฐ ๋•Œ๋ฌธ. ๋„ค์ด๋ฒ„ ์ง€์‹๋ฐฑ๊ณผ๋ฅผ ๋”ฐ๋ฅด๋ฉด ๋ฐ˜๋„์ฒด๊ฐ€ ์•„๋‹Œ ์›์ž๋ฅผ ๊ธฐ์–ต์†Œ์ž๋กœ ํ™œ์šฉํ•˜์—ฌ ์Šˆํผ์ปดํ“จํ„ฐ์˜ ํ•œ๊ณ„๋ฅผ ๋›ฐ์–ด๋„˜๋Š” ์ฒจ๋‹จ ๋ฏธ๋ž˜ํ˜• ์ปดํ“จํ„ฐ๋ผ๊ณ  ํ•œ๋‹ค. 2์ง„๋ฒ•์„ ์“ฐ๋Š” ๊ธฐ์กด์˜ ๋””์ง€ํ„ธ ์ปดํ“จํ„ฐ๋Š” ์ •๋ณด์˜ ๋‹จ์œ„๋กœ ๋น„ํŠธ(bit)๋ฅผ ์‚ฌ์šฉํ•˜๊ณ , ๋ชจ๋“  ๋ฐ์ดํ„ฐ๊ฐ€ 0 ๋˜๋Š” 1๋กœ ๋‚˜ํƒ€๋‚œ๋‹ค. ํ•˜์ง€๋งŒ ์–‘์ž ์ปดํ“จํ„ฐ์—์„œ๋Š” ๋ฐ์ดํ„ฐ๊ฐ€ 0์ด๋ฉด์„œ ๋™์‹œ์— 1์ด ๋  ์ˆ˜ ์žˆ๋‹ค. ์ด๋ฅผ ์–‘์ž ์ค‘์ฒฉ์ด๋ผ๊ณ  ํ•œ๋‹ค. (์–‘์ž์—ญํ•™๊ณ„๊ฐ€ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ๊ณ ์œ ํ•œ ํŠน์„ฑ์ธ ์ค‘์ฒฉ์„ ์ด์šฉํ•œ .. 2021. 12. 16.
ARP Spoofing ์‹ค์Šต - 2 ARP Spoofing ๊ณต๊ฒฉ์„ ์‹œํ–‰ํ•ด์„œ ๊ณต๊ฒฉ์ด ์ž˜ ๋๋Š”์ง€ ํ™•์ธํ•˜๊ณ , ์ด ๊ณต๊ฒฉ์œผ๋กœ Victim์—์„œ ํŒจํ‚ท์„ ๋ณด๋Š” ๋“ฑ์˜ ์‹ค์Šต์„ ๋‚ด๊ฐ€ ์ž์ฒด์ ์œผ๋กœ ์‹คํ–‰ํ•ด๋ดค๋‹ค. ๊ทธ ๊ณผ์ •์„ ๊นŒ๋จน์ง€ ์•Š๊ธฐ ์œ„ํ•ด ์ ์–ด๋†“๋Š”๋‹ค. * ์ค€๋น„๋ฌผ: ๋ฌด์„ ๋žœ, VMware, ettercap-graphical, wireshark ๋จผ์ € victim์ด ๋  window ์ปดํ“จํ„ฐ์™€ attacker๊ฐ€ ๋  kali ๋‘˜๋‹ค DKrouter ์™€์ดํŒŒ์ด์— ์ ‘์†์‹œํ‚จ ํ›„, IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•œ๋‹ค. ์ผ๋‹จ attacker์˜ IP์ฃผ์†Œ๋Š” 10.10.10.113์ด๊ณ , Victim์˜ IP์ฃผ์†Œ๋Š” 10.10.10.114, ๊ธฐ๋ณธ ๊ฒŒ์ดํŠธ์›จ์ด(์™€์ดํŒŒ์ด)์˜ IP๋Š” 10.10.10.1 ์ด๋‹ค. ์ด์ œ ettercap-graphical์„ ์ผœ์„œ ํ˜ธ์ŠคํŠธ ํƒ์ƒ‰์„ ํ•ด๋ณด๋ฉด, ์ด๋ ‡๊ฒŒ ์ขŒ๋ผ๋ฝ ๋œฌ๋‹ค. ์ด์ œ ์—ฌ๊ธฐ์„œ ๊ฒŒ์ดํŠธ์›จ.. 2021. 10. 8.
openpyxl ์—ฐ์Šต - 2 (+์—‘์…€ ์Šฌ๋ผ์ด์„œ) ๊ฒ€์ƒ‰์–ด ์ค‘์‹ฌ์œผ๋กœ CVE ๊ฒ€์ƒ‰ํ•ด ๋†“์€ ๊ฑธ ํŒ€์žฅ๋‹˜์ด ๋Œ€๋ถ„๋ฅ˜ Vendor, ์†Œ๋ถ„๋ฅ˜ Product๋กœ ๋‹ค์‹œ ์ •๋ฆฌํ•ด๋‹ฌ๋ผ๊ณ  ํ•˜์…จ๋‹ค. ์ด๊ฑธ ํ•˜๋ ค๊ณ  ๋ณด๋‹ˆ๊นŒ ์—ญ์‹œ ์–‘์ด ๋ฐฉ๋Œ€ํ•ด์„œ CVE ์กฐ์‚ฌํ• ๋•Œ ํฌ๋กค๋ง ํ”„๋กœ๊ทธ๋žจ ๋งŒ๋“  ๊ฒƒ ์ฒ˜๋Ÿผ ์—‘์…€ ์ž๋™ํ™” ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ ์ด๊ฑธ ์ˆ˜ํ–‰ํ•˜๋ฉด ์–ด๋–จ๊นŒ ์‹ถ์–ด์„œ ํšŒ์‚ฌ ์™€์„œ ์ดˆ๋ฐ˜์— ๊ณต๋ถ€ํ–ˆ๋˜ openpyxl ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฝ”๋”ฉ์„ ํ•ด๋ดค๋‹ค. ์ผ๋‹จ ๋‚ด๊ฐ€ ์ƒ๊ฐํ•œ ๊ฑด Vendor๋ณ„๋กœ ๋ถ„๋ฅ˜๋ฅผ ํ•˜๋Š”๊ฑฐ๋‹ˆ๊นŒ ๊ฐ™์€ Vendor๋ฅผ ๊ฐ–๊ณ ์žˆ๋Š” ๋ชจ๋“  CVE๋ฅผ ๋‹ค ๊ฐ€์ ธ์™€์•ผ ํ•˜๋ฏ€๋กœ key๋ณ€์ˆ˜์— ์ฐพ๊ณ ์žํ•˜๋Š” Vendor๋ช…์„ ์ž…๋ ฅํ•˜๊ณ  ์ด๊ฒƒ๊ณผ ๊ฐ™์œผ๋ฉด ๋ฉ”๋ชจ์žฅ์— ํ•ด๋‹น CVE์˜ ID๋ฅผ writeํ•˜์—ฌ ์ €์žฅํ•˜๋Š” ์‹์œผ๋กœ ์ฝ”๋”ฉ์„ ํ•ด์•ผ๊ฒ ๋‹ค๊ณ  ์ƒ๊ฐํ–ˆ๋‹ค. ๋จผ์ € ๋‚ด๊ฐ€ ์ง  ์ „์ฒด ์ฝ”๋“œ๋‹ค. import openpyxl from openpyxl import Workboo.. 2021. 10. 1.
ARP Spoofing ์‹ค์Šต - 1 ๋ณดํ˜ธ๋˜์–ด ์žˆ๋Š” ๊ธ€ ์ž…๋‹ˆ๋‹ค. 2021. 9. 30.
LIST