¡Ø Á¤º¸º¸¾È±â»ç Á¤º¸º¸¾È»ê¾÷±â»ç Çʱâ/½Ç±â 2013³â ù
½ÃÇàµÇ´Â Á¤º¸º¸¾È±â»ç&»ê¾÷±â»ç ½ÃÇè ´ëºñ Ư°
¢º Á¤º¸º¸¾È ±â»ç Çʱâ&½Ç±â Ư°
¢º Á¤º¸º¸¾È »ê¾÷±â»ç Çʱâ&½Ç±â Ư°
¡á ¼ö¾÷ ÁøÇà
³»¿ë
1. ½Ã½ºÅÛ º¸¾È
2. ³×Æ®¿öÅ© º¸¾È
3. ¾îÇø®ÄÉÀÌ¼Ç º¸¾È
4. Á¤º¸º¸¾È ÀϹÝ
5. Á¤º¸º¸¾È °ü¸® ¹× ¹ý±Ô
¡Ø ±âÁ¸ SISÀÚ°ÝÁõ°ú °ÅÀÇ À¯»çÇÑ ÃâÁ¦¹üÀ§ (Çʱâ 4Áö¼±´ÙÇü, ½Ç±â ´Ü´äÇü + ¼¼úÇü)
Á¤º¸º¸¾È±â»ç »ê¾÷±â»ç Çʱ⠹üÀ§ |
½Ã½ºÅÛ º¸¾È:
¿î¿µÃ¼Á¦ ¹× Ŭ¶óÀ̾ðÆ®, ¼¹ö º¸¾È
³×Æ®¿öÅ© º¸¾È:
³×Æ®¿öÅ© ÀϹÝ, È°¿ë, ±â¹Ý °ø°Ý ÀÌÇØ,
Àåºñ È°¿ë º¸¾È±â¼ú, º¸¾Èµ¿Çâ
¾îÇø®ÄÉÀÌ¼Ç º¸¾È:
ÀÎÅÍ³Ý ÀÀ¿ë º¸¾È, ÀüÀÚ»ó°Å·¡ º¸¾È,
±âŸ ¾îÇø®ÄÉÀÌ¼Ç º¸¾È
Á¤º¸º¸¾È ÀϹÝ:
º¸¾È¿ä¼Ò ±â¼ú, ¾ÏÈ£ÇÐ
Á¤º¸º¸¾È°ü¸® ¹× ¹ý±Ô:
Á¤º¸º¸È£ °ü¸®, °ü·Ã¹ý±Ô |
±âÁ¸ SIS ½Ç±â ¿¹½Ã |
´Ü´äÇü ¿¹½Ã
¹öÆÛ¿À¹öÇÃ·Î¿ì °ø°ÝÀº ½ºÅÿµ¿ª¿¡ µ¥ÀÌÅ͸¦ µ¤¾î¾º¿òÀ¸·Î½á ¸®ÅϾîµå·¹½º¸¦
º¯°æ½ÃÄÑ ÇÁ·Î±×·¥ È帧À» ¹Ù²Ù´Â °ÍÀ» ÁÖ¿ä ±â¹ýÀ¸·Î ÇÑ´Ù. ÀÌ °ø°ÝÀ» ¸·±âÀ§Çؼ StackGuard¶ó´Â ÇÁ·Î±×·¥ ÄÄÆÄÀÏ·¯ Å×Å©´Ð¿¡¼´Â ½ºÅÿµ¿ªÀÇ
¸®ÅϾîµå·¹½º ±Ùó¿¡ ( ) value¸¦ µÒÀ¸·Î½á ¸¸¾à ÇÔ¼ö°¡ ¸®ÅϵǾúÀ» ¶§ ( ) value°¡ ¹Ù²î¾ú´Ù¸é ½ºÅðø°ÝÀÌ ½ÃµµµÇ¾ú´Ù´Â °ÍÀ¸·Î ÆÇÁ¤ÇÏ°í
ÇÁ·Î±×·¥À» exitÇÑ´Ù.
( )¿¡ °øÅëÀûÀ¸·Î µé¾î°¥ ´Ü¾î´Â? (¿µ¹® ¾ËÆĺªÀ¸·Î¸¸ ¾²½Ã¿À)
Á¤´ä :Canary |
¼¼úÇü ¿¹½Ã-
Á¢¼ÓÀ» ¸Î´Â SYN ºñÆ®¿Í Á¢¼ÓÀ» ²÷´Â FIN ºñÆ®°¡ ÇÔ²² ¼³Á¤µÈ ÆÐŶÀº °¡Àå ´ëÇ¥ÀûÀÎ ºñÁ¤»óÀû(out-of-spec) À¯Çü Áß ÇϳªÀ̸ç,
¹æȺ®À̳ª ħÀÔŽÁö½Ã½ºÅÛ¿¡¼ °¡Àå ¸¹ÀÌ È®ÀεǴ ½ºÄµ¹æ¹ýÀ̱⵵ ÇÏ´Ù. °ø°ÝÀÚÀÇ ÀÔÀå¿¡¼ ÀÌ·¯ÇÑ SYN-FIN ½ºÄµÀ» ¸¹ÀÌ ÀÌ¿ëÇÏ´Â ÀÌÀ¯´Â
¹«¾ùÀÎÁö µÎ°¡Áö ÀÌÀ¯¸¦ ¼¼úÇϽÿÀ.
Á¤´ä :
(1) FIN ºñÆ®°¡ Æ÷ÇÔµÈ ÆÐŶÀ» Çã¿ëÇÑ ½Ã½ºÅÛÀÌ ¸¹¾Æ À̸¦ ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛÀ» ½ºÄµ ÇÒ ¼ö ÀÖ´Ù.
(2) FIN Àº Á¢¼ÓÀ» ²÷´Â ºñÆ®À̹ǷΠ¸î¸î ½Ã½ºÅÛ¿¡¼´Â
ÀÌ·¯ÇÑ Å¸ÀÔÀÇ ÆÐŶ¿¡ ´ëÇؼ ·Î±×¸¦ ³²±âÁö ¾Ê´Â Ư¼ºÀ» ÀÌ¿ëÇÑ´Ù |
¡¡
¢Ã ¼¼ºÎÄ¿¸®Å§·³
|
|
1ÀÏ |
¿î¿µÃ¼Á¦
- ¿î¿µÃ¼Á¦ÀÇ °³¿ä
- ¿î¿µÃ¼Á¦ÀÇ ÁÖ¿ä ±¸¼º±â¼ú
- ¿î¿µÃ¼Á¦ÀÇ »ç·Êº° Ư¡°ú ÁÖ¿ä±â´É |
2ÀÏ |
Ŭ¶óÀ̾ðÆ® º¸¾È
- À©µµ¿ì º¸¾È
- ÀÎÅÍ³Ý È°¿ë º¸¾È
- °ø°³ ÇØÅ·µµ±¸¿¡ ´ëÇÑ ÀÌÇØ¿Í ´ëÀÀ
- µµ±¸È°¿ë º¸¾È°ü¸® |
3ÀÏ |
¼¹ö º¸¾È
- ÀÎÁõ°ú Á¢±ÙÅëÁ¦
- º¸¾È°ü¸®
- ¼¹öº¸¾È¿ë S/W ¼³Ä¡ ¹× ¿î¿µ |
4ÀÏ |
³×Æ®¿öÅ© ÀϹÝ
- OSI 7 °èÃþ
- TCP/IP ÀϹÝ
- unix/windows ³×Æ®¿öÅ© ¼ºñ½º |
5ÀÏ |
³×Æ®¿öÅ© È°¿ë
- ip ¶ó¿ìÆÃ
- ³×Æ®¿öÅ© Àåºñ ÀÌÇØ
- ¹«¼±Åë½Å
- ³×Æ®¿öÅ© ±â¹Ý ÇÁ·Î±×·¥ È°¿ë |
6ÀÏ |
³×Æ®¿öÅ© ±â¹Ý
°ø°Ý ÀÌÇØ
- ¼ºñ½º °ÅºÎ °ø°Ý
- ºÐ»ê ¼ºñ½º °ÅºÎ °ø°Ý
- ³×Æ®¿öÅ© ½ºÄ³´×
- ip spoofing, session hijacking
- ½º´ÏÇÎ ¹× ¾ÏÈ£È ÇÁ·ÎÅäÄÝ
- ¿ø°ÝÁ¢¼Ó ¹× °ø°Ý |
7ÀÏ |
³×Æ®¿öÅ© Àåºñ
È°¿ë º¸¾È±â¼ú
- IDSÀÇ ÀÌÇØ
- ¹æȺ®ÀÇ ÀÌÇØ
- VPNÀÇ ÀÌÇØ
- ¶ó¿ìÅÍ º¸¾È ¼³Á¤
- °¢ ÀåºñÀÇ ·Î±× ¹× ÆÐŶ ºÐ¼®À» ÅëÇÑ °ø°Ý¹æ½ÄÀÇ ÀÌÇØ¿Í ´ëó |
8ÀÏ |
³×Æ®¿öÅ© º¸¾È
µ¿Çâ
- ÃÖ±Ù ³×Æ®¿öÅ© ħÇØ»ç°í ÀÌÇØ
- ÃÖ±Ù ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç |
9ÀÏ |
ÀÎÅÍ³Ý ÀÀ¿ë º¸¾È
- FTP º¸¾È
- MAIL º¸¾È
- Web º¸¾È
- DNS º¸¾È
- DB º¸¾È |
10ÀÏ |
ÀüÀÚ»ó°Å·¡ º¸¾È
- ÀüÀÚ»ó°Å·¡ º¸¾È
- ÀüÀÚ»ó°Å·¡ ÇÁ·ÎÅäÄÝ
- ¹«¼± Ç÷§Æû¿¡¼ÀÇ ÀüÀÚ»ó°Å·¡ º¸¾È
- ÀüÀÚ»ó°Å·¡ ÀÀ¿ëº¸¾È |
11ÀÏ |
±âŸ ¾îÇø®ÄÉÀ̼Ç
º¸¾È
- ÀÀ¿ëÇÁ·Î±×·¥ º¸¾È°³¹ß¹æ¹ý
- º¸¾È±â¼ú |
12ÀÏ |
º¸¾È¿ä¼Ò ±â¼ú
- ÀÎÁõ±â¼ú
- Á¢±ÙÅëÁ¦ Á¤Ã¥
- Å° ºÐ¹è ÇÁ·ÎÅäÄÝ
- ÀüÀÚ¼¸í°ú °ø°³Å° ±â¹Ý ±¸Á¶(PKI) |
13ÀÏ |
¾ÏÈ£ÇÐ
- ¾ÏÈ£ ¾Ë°í¸®Áò
- Çؽ¬ÇÔ¼ö¿Í ÀÀ¿ë |
14ÀÏ |
Á¤º¸º¸È£ °ü¸®
- Á¤º¸º¸È£ °ü¸® °³³ä
- Á¤º¸º¸È£ Á¤Ã¥ ¹× Á¶Á÷
- À§Çè°ü¸®
- ´ëÃ¥±¸Çö ¹× ¿î¿µ
- ¾÷¹«¿¬¼Ó¼º °ü¸®
- °ü·Á/Ç¥ÁØ Áöħ |
15ÀÏ |
Á¤º¸º¸È£ °ü·Ã
¹ý±Ô
- Á¤º¸Åë½Å¸Á ÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£ µî¿¡ °üÇÑ ¹ý·ü( °³ÀÎÁ¤º¸º¸È£ ±âŸ Á¤º¸º¸È£ °ü·ÃÁ¶Ç׿¡ ÇÑÁ¤)
- Á¤º¸Åë½Å±â¹Ý º¸È£¹ý
- Á¤º¸Åë½Å»ê¾÷ ÁøÈï¹ý
- ÀüÀÚ¼¸í¹ý
- °³ÀÎÁ¤º¸º¸È£¹ý |
16ÀÏ |
±âÃâ¹®Á¦ Ç®ÀÌ |
17ÀÏ |
±âÃâ¹®Á¦ Ç®ÀÌ |
18ÀÏ |
±âÃâ¹®Á¦ Ç®ÀÌ |
19ÀÏ |
±âÃâ¹®Á¦ Ç®ÀÌ |
20ÀÏ |
±âÃâ¹®Á¦ Ç®ÀÌ |
¡¡
2013³âµµ Á¤º¸º¸¾È±â»ç, Á¤º¸º¸¾È»ê¾÷±â»ç ÀÚ°Ý°ËÁ¤ ÀÏÁ¤
(Çѱ¹ÀÎÅͳÝÁøÈï¿ø ½ÃÇà)
1. ½ÃÇèÀÏÁ¤
ȸº° |
Çʱâ½ÃÇè
¿ø¼Á¢¼ö |
Çʱâ
½ÃÇè |
ÇʱâÇÕ°Ý
(¿¹Á¤)¹ßÇ¥ |
ÀÀ½ÃÀÚ°Ý
¼·ùÁ¦Ãâ |
½Ç±â½ÃÇè
¿ø¼Á¢¼ö |
½Ç±â
½ÃÇè |
ÇÕ°ÝÀÚ
¹ß Ç¥ |
Á¦1ȸ |
5.27~5.31 |
7.6 |
7.19 |
7.22~7.26 |
8.24 |
9.13 |
Á¦2ȸ |
9.23~9.27 |
10.26 |
11.1 |
11.4~11.8 |
12.7 |
12.27 |
2. ½ÃÇè½Ã°£ ¡¡
µî±Þ |
½ÃÇè½Ã°£ |
Çʱâ½ÃÇè |
½Ç±â½ÃÇè (ÇÊ´äÇü
ÁÖ°ü½Ä) |
±â »ç |
09:30~12:00 |
09:30~12:30 |
»ê¾÷±â»ç |
13:30~15:30 |
13:30~16:00 |
|