| »óǰ ¾È³» ¹× ȯºÒ, ±³È¯, ¹è¼Û¹®ÀÇ | |
| - °¡°Ô ÀüȹøÈ£ : | 1544-1900 |
| - Àüȹ®ÀÇ ½Ã°£ : |
¿ÀÀü 9½ÃºÎÅÍ ¿ÀÈÄ 6½Ã±îÁö (¸ÅÁÖ ¿ù¿äÀÏ, È¿äÀÏ, ¼ö¿äÀÏ, ¸ñ¿äÀÏ, ±Ý¿äÀÏ, °øÈÞÀÏ Á¦¿Ü) |
| - °¡°Ô À̸ÞÀÏ : | ink@kyobobook.co.kr |
| - ÀÌ¿ë Åùèȸ»ç : | CJ´ëÇÑÅë¿î |
|
ÆÇ¸Å°¡°ÔÁ¤º¸ |
|
| - »ç¾÷ÀÚ¸í : | (ÁÖ)±³º¸¹®°í |
| - »ç¾÷ÀÚµî·Ï¹øÈ£ : | 102-81-11670 |
| - Åë½ÅÆÇ¸Å¾÷½Å°í : | 01-0653 |
|
- Çö±Ý¿µ¼öÁõ : ¹ß±Þ°¡´É |
|
|
ÀüÈÁÖ¹® ¹× °áÁ¦¹®ÀÇ |
|
| - ²ÉÇÇ´Â ¾ÆÄ§¸¶À» : | 1644-8422 |
|
°¡°Ô¿Í Á÷°Å·¡¸¦ ÇÏ½Ã¸é ²É¼ÛÀÌ Àû¸³ ¹× °¢Á¾ ÇýÅÿ¡¼ Á¦¿ÜµÇ°í, ¸¸ÀÏÀÇ ¹®Á¦°¡ ¹ß»ýÇÏ´Â °æ¿ì¿¡µµ ²É¸¶ÀÇ µµ¿òÀ» ¹ÞÀ¸½Ç ¼ö ¾ø½À´Ï´Ù. °¡°ÔÀÇ ºÎ´çÇÑ ¿ä±¸, ºÒ°øÁ¤ ÇàÀ§ µî¿¡ ´ëÇØ¼µµ ²É¸¶·Î Á÷Á¢ ÀüÈÁÖ¼¼¿ä. |
|
| »ó¼¼Á¤º¸ | ±¸¸ÅÈıâ (0) | »óǰQ&A (0) | ¹è¼Û/±³È¯/ȯºÒ ¾È³» |
Ã¥¼Ò°³[¸®´ª½º ¼¹ö º¸¾È°ü¸® ½Ç¹«]´Â ¸®´ª½º º¸¾È ÀϹÝ, À¥ ¼ºñ½º º¸¾È, DNS ¼¹ö º¸¾È, SSH º¸¾È, ¸®´ª½º ¹æÈº® ±¸Ãà ¹× ¿î¿µ, ¸®´ª½º ħÀÔŽÁö½Ã½ºÅÛ ±¸Ãà, º¸¾È ÇÁ·Î±×·¥ Ȱ¿ë, ³×Æ®¿öÅ© Ãë¾à¼º°ú ´ëÃ¥, ¸®´ª½º Compliance, ¸®´ª½º Cloud º¸¾È µî¿¡ ´ëÇØ ´Ù·ç°í ÀÖ´Ù.
»ó¼¼À̹ÌÁö![]() ÀúÀÚ¼Ò°³ÀúÀÚ : È«¼®¹ü
ÀúÀÚ È«¼®¹üÀº ´ëÇÐ ÀçÇÐ ½ÃÀý Çаú ȨÆäÀÌÁö ¼¹ö¸¦ ¿î¿µÇÑ °ÍÀÌ °è±â°¡ µÇ¾î ¸®´ª½º¸¦ Á¢ÇÑ ÈÄ ¿À´Ã°ú³»ÀÏÀ» °ÅÃÄ ÇöÀç ¾¾µð³×Æ®¿÷½º¿¡¼ º¸¾È½ÇÀåÀ¸·Î ±Ù¹«Çϰí ÀÖ´Ù.
2004³âºÎÅÍ ÇöÀç±îÁö ¹Î°üÇÕµ¿Á¶»ç´Ü(Çö »çÀ̹öº¸¾ÈÀü¹®´Ü)¿¡¼ ¸®´ª½º ¹× ³×Æ®¿öÅ© º¸¾ÈºÐ¾ß¸¦ ´ã´çÇϰí ÀÖÀ¸¸ç ¸®´ª½º¼¹öº¸¾È°ü¸®½Ç¹« ¿Ü¿¡µµ ¸®´ª½ºº¸¾È°úÃÖÀûÈ,¸®´ª½º¿Ïº®°¡À̵åµîÀ» ÁýÇÊÇÏ¿´´Ù. ¿©·¯ ´ëÇÐÀ̳ª ±â°ü, ÄÁÆÛ·±½º µî¿¡¼ ³×Æ®¿öÅ© ¹× ¸®´ª½º º¸¾È¿¡ ´ëÇØ °ÀÇÇϰí ÀÖÀ¸¸ç ½Ã°£ÀÌ ³¯ ¶§¸é ¼Á¡¿¡¼ Ã¥À» Áñ°Ü Àд´Ù.
¸ñÂ÷Á¦1À帮´ª½º º¸¾È ÀϹÝ
1.0¸®´ª½º ¼¹öÀÇ º¸¾È Çʼö Ȱ¿ë¸Ê18
1.1¸®´ª½º ¼³Ä¡ ÈÄ Á¡°Ë»çÇ×19
1.1.1»ç¿ëÇÏÁö ¾Ê´Â ¼ºñ½º ÁßÁö20
1.1.2PAM ¹× ulimit¸¦ Ȱ¿ëÇÑ ¸®¼Ò½º(resource) Á¦ÇÑ25
1.1.3suid/sgid ÆÄÀÏ Á¡°Ë28
1.1.4ÆÄÀÏ ¼Ó¼º(attribute) º¯°æ ¹æ¹ý33
1.1.5Ä¿³Î ÆÄ¶ó¹ÌÅÍ Á¶Á¤À¸·Î ½Ã½ºÅÛ ÃÖÀûÈ ¹æ¹ý 40
1.1.6yumÀ» Ȱ¿ëÇÑ ¾÷µ¥ÀÌÆ® ÀÚµ¿È ¹æ¹ý43
1.1.7John the Ripper¸¦ Ȱ¿ëÇÑ ¾ÏÈ£ °ü¸®50
1.2½Ã½ºÅÛ º¸¾ÈÀÇ ±âº»55
1.2.1Æ÷Æ®(port)ÀÇ °³³ä°ú Æ÷Æ® Á¦¾î55
1.2.2Ä¿³Î ¾÷µ¥ÀÌÆ® ¹× ÆÐÄ¡67
1.3IPMI ³×Æ®¿öÅ© º¸¾È74
1.3.1±âº»ÀûÀÎ IPMI ¿î¿µ74
1.3.2±âº»ÀûÀÎ IPMI Çʼö º¸¾È ¼³Á¤¹ý 76
Á¦2ÀåÀ¥ ¼ºñ½º º¸¾È
2.1¾ÆÆÄÄ¡(apache)À¥¼¹ö °³¿ä80
2.2¾ÆÆÄÄ¡ º¸¾È ¼³Á¤81
2.2.1¾ÆÆÄÄ¡ ±âº» º¸¾È ¼³Á¤ ¹æ¹ý 81
2.2.2Ãß°¡ÀûÀÎ ¾ÆÆÄÄ¡ º¸¾È ¼³Á¤ 116
2.2.3SSL¼³Á¤ º¸¾È 119
2.3¾ÆÆÄÄ¡ º¸¾È ¸ðµâ124
2.3.1À¥¹æÈº® ½ÃÀå µ¿Çâ 125
2.3.2modsecurity ¼³Ä¡ ¹× ¼³Á¤ 127
2.3.3Comodo modsecurity Ȱ¿ëÇϱâ138
2.3.4CloudWAFÀÇ °í±Þ ±â´É 141
2.4À¥Ãë¾à¼º ±×¸®°í À¥ÇØÅ·145
2.4.1À¥½© ¹× reverse telnet(connection) ÀÌÇØ 145
2.4.2web proxy ÇÁ·Î±×·¥ Ȱ¿ë154
2.4.3À¥Ãë¾à¼º Á¡°Ë S/W Ȱ¿ë 159
2.4.4³» Á¤º¸°¡ ±¸±Û¿¡? ±¸±ÛÇØÅ· ´ëÀÀ ¹æ¾È 164
2.4.5ȨÆäÀÌÁö³» ¾Ç¼ºÄÚµå »ðÀÔ ¸ð´ÏÅ͸µ ¹æ¾È 169
Á¦3ÀåDNS ¼¹ö º¸¾È
3.1Bind DNS °³¿ä174
3.1.1Bind DNS¿¡ ´ëÇÑ ¼Ò°³174
3.1.2DNS ÀÚüÀÇ Ãë¾à¼º178
3.2DNS º¸¾È Á¤Ã¥180
3.2.1DNS ¼¹öÀÇ ¹°¸®Àû ºÐ¸® 181
3.2.2DNS ¼¹öÀÇ ¿ëµµ¿¡ µû¸¥ ºÐ¸®184
3.2.3Recursion(Àç±ÍÀû ¶Ç´Â ¼øÈ¯)ÁúÀÇ Á¦ÇÑ 185
3.2.4Zone-transfer Á¦ÇÑ 196
3.2.5Dynamic update Á¦ÇÑ200
3.2.6TSIG¸¦ ÀÌ¿ëÇÑ º¸¾È °È 202
3.2.7view¸¦ ÀÌ¿ëÇÑ DNS ºÐ¸®205
3.2.8Bind ¹öÀüÁ¤º¸À¯Ãâ Á¦ÇÑ 206
3.2.9±âŸ º¸¾È¼³Á¤ 208
3.2.10DNS ¹æÈº® Á¤Ã¥213
3.2.11DNS ÁúÀÇ ¸ð´ÏÅ͸µ 214
3.3DNS DDoS °ø°ÝÀÇ À§Çè°ú ´ëÀÀ ¹æ¾È218
3.3.1DNS DDoS °ø°ÝÀÇ À§Çù 218
3.3.2DNS DDoS °ø°Ý ¹æ½Ä ¹× ´ëÀÀ¹æ¾È 221
3.3.3RRLÀ» ÀÌ¿ëÇÑ ´ëÀÀ231
3.3.4Anycast DNS¸¦ ÀÌ¿ëÇÑ Global ºÐ»ê 235
Á¦4ÀåSSH ¼¹ö º¸¾È
4.1opensshÀÇ º¸¾È¼³Á¤240
4.1.1OpenSSH ¼¹öÀÇ º¸¾È ¼³Á¤241
4.1.2¾ÏÈ£ ´ë½Å Key ÀÎÁõ »ç¿ëÇϱâ 248
4.2½©·Î±ë ¸ð´ÏÅ͸µ ¹æ¾È252
4.3ssh ½ºÄµ¿¡ ´ëÇÑ ´ëÀÀ¹æ¹ý258
4.4port knockingÀ» ÀÌ¿ëÇÑ °í±Þ ±â¼ú ±¸Çö262
4.5OTP¸¦ ÀÌ¿ëÇÑ SSHº¸¾È ±Ø´ëÈÇϱâ(2Factor ÀÎÁõ)268
4.5.1OTP ÀÎÁõ ¼Ö·ç¼Ç269
4.5.2±¸±ÛÀÇ OTP ÀÎÁõ ¼Ö·ç¼Ç270
Á¦5À帮´ª½º ¹æÈº®(firewall) ±¸Ãà ¹× ¿î¿µ
5.1¹æÈº® °³¿ä280
5.2netfilter¿Í iptables283
5.2.1iptablesÀÇ ±â´É283
5.2.2iptables ¼³Ä¡ ¹× Ä¿³Î ¼³Á¤284
5.2.3xtables-addons·Î È®ÀåµÈ ±â´É ÀÌ¿ë ¹æ¹ý294
5.2.4ÆÐŶ À̵¿ °æ·Î ¹× table Á¾·ù297
5.2.5iptables ¸í·É¾î »ç¿ë ¹æ¹ý 299
5.2.6iptablesÀÇ »óÅÂÃßÀû(Connection tracking ¶Ç´Â Stateful Inspection) 316
5.3iptables¸¦ Ȱ¿ëÇÑ ·ê ¼³Á¤321
5.3.1Ä¿³Î ÆÄ¶ó¹ÌÅÍ ¼öÁ¤322
5.3.2ÀÌ¹Ì Á¸ÀçÇÏ´Â ·ê ÃʱâÈ(flushing)324
5.3.3Loopback Æ®·¡ÇÈ Çã¿ë325
5.3.4±âº»Á¤Ã¥(Default Policy) ¼³Á¤325
5.3.5ºñÁ¤»óÀûÀÎ tcp-flags Â÷´Ü326
5.3.6»óÅÂÃßÀû ¼³Á¤327
5.3.7¼Ò½º ÁÖ¼Ò·Î ÇÊÅ͸µ328
5.3.8°¢ ¼ºñ½ºº° ÇÊÅ͸µ ±ÔÄ¢ ¼³Á¤330
5.3.9standalone ¹æÈº® ·ê ¿¹Á¦ 352
5.4NAT(Network Address Translation) ¹æÈº® ¼³Á¤360
5.4.1NATÀÇ ±¸¼º361
5.4.2NAT ·ê ¼³Á¤364
5.4.3¹æÈº® ·ê Á¡°Ë367
5.4.4NAT ¹æÈº® ·ê ¿¹Á¦370
5.5ºê¸®Áö(Bridge) ¹æÈº® ¼³Á¤376
5.5.1ºê¸®Áö ¹æÈº® ¼³Ä¡377
5.5.2brctl ¼³Á¤379
5.5.3ºê¸®Áö ¹æÈº® ·ê ¿¹Á¦385
5.6¹æÈº®ÀÇ °í±Þ±â´É Ȱ¿ë392
5.6.1È¿°úÀûÀÎ p2p ÇÁ·Î±×·¥ Â÷´Ü392
5.6.2¹æÈº® Á¦¾î ½ºÅ©¸³Æ® ÀÌ¿ë 405
5.6.3CBQ¸¦ ÀÌ¿ëÇÑ QoS ±¸Çö407
Á¦6ÀåħÀÔŽÁö½Ã½ºÅÛ(IDS) ±¸Ãà ¹× ¿î¿µ
6.1IDSÀÇ ±âÃÊ416
6.1.1IDS¶õ ¹«¾ùÀΰ¡?416
6.1.2IDSÀÇ ºÐ·ù ¹× °¢°¢ÀÇ Àå´ÜÁ¡416
6.1.3IDSÀÇ ÇѰè418
6.2Snort¸¦ ÀÌ¿ëÇÑ NIDS ±¸Ãà419
6.2.1Snort¶õ ¹«¾ùÀΰ¡?419
6.2.2snortÀÇ ±¸Á¶ 420
6.2.3snort ¼³Ä¡421
6.2.4snort ¼³Á¤ÆÄÀÏ428
6.3snortÀÇ °í±Þ±â´É »ç¿ë439
6.3.1·ê(rule) ¾÷µ¥ÀÌÆ® ÀÚµ¿È 439
6.3.2snort¸¦ IPS·Î Ȱ¿ëÇϱâ 441
6.3.3splunk¿Í ¿¬µ¿ÇÏ¿© È¿À²ÀûÀÎ IDS ¸ð´ÏÅ͸µ 443
6.4OSSECÀ» Ȱ¿ëÇÑ HIDS ±¸Ãà447
6.4.1OSSEC ¼Ò°³ 448
6.4.2OSSEC ¼³Ä¡ 450
6.4.3OSSEC ·ê ¼³Á¤ 454
6.4.4Syscheck 459
6.4.5rootcheck462
6.4.6OSSEC À̺¥Æ® ¸ð´ÏÅ͸µ463
6.4.7°ø°Ý¿¡ ´ëÇÑ ´ëÀÀ471
6.4.8OSSEC À̺¥Æ® ¿¹Á¦ 475
Á¦7À庸¾È ÇÁ·Î±×·¥ Ȱ¿ë
7.1chkrootkitÀ¸·Î ·çƮŶ(rootkit) ŽÁö480
7.1.1´Ù¿î·Îµå ¹× ¼³Ä¡ 481
7.1.2»ç¿ë ¹æ¹ý484
7.1.3½ÇÇà °á°úÀÇ ÀǹÌ489
7.1.4unhide¸¦ Ȱ¿ëÇÑ hidden process °Ë»ö 490
7.2rootcheck·Î ½Ã½ºÅÛ º¸¾È¼³Á¤ Á¡°Ë491
7.2.1´Ù¿î·Îµå ¹× ¼³Ä¡ 492
7.2.2»ç¿ë¹æ¹ý 492
7.3Ãë¾à¼º Á¡°Ë ÇÁ·Î±×·¥ Nessus494
7.3.1´Ù¿î·Îµå ¹× ¼³Ä¡ 495
7.3.2Nessus ¼³Á¤497
7.4±âº» ½ºÄ³³Ê NMAP504
7.4.1´Ù¿î·Îµå ¹× ¼³Ä¡505
7.4.2nmap »ç¿ë¹æ¹ý 506
7.4.3nse½ºÅ©¸³Æ®¸¦ Ȱ¿ëÇÑ Ãë¾à¼ºÁ¡°Ë512
7.5¸®´ª½º ¹ÙÀÌ·¯½º, RST.b ½ºÄ³³Ê531
7.5.1¹ÙÀÌ·¯½º °¨¿° ½Ã Áõ»ó 531
7.5.2¹ÙÀÌ·¯½º Ä¡·á ¹æ¹ý 532
7.6bandwidthd·Î ½Ã½ºÅÛ Æ®·¡ÇÈ ¸ð´ÏÅ͸µ534
7.6.1bandwidthdÀÇ Æ¯Â¡535
7.6.2´Ù¿î·Îµå ¹× ¼³Ä¡ 535
7.6.3½ÇÇà ¹× °á°ú 537
7.7OpenVPNÀ¸·Î VPN ±¸¼º ¹× Ȱ¿ë539
7.7.1OpenVPN °³¿ä 541
7.7.2OpenVPN ¼³Ä¡ ¹× ¼³Á¤ 542
7.7.3OpenVPN Ȱ¿ë554
7.7.4OpenVPNÀÇ È®Àå ±â´É Ȱ¿ë558
7.7.5ÀÎÁõ¼¸¦ Ȱ¿ëÇÑ °ø°³Å°(PKI-Public Key Infrastructure)¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ý562
7.7.6VPNÀ» ÀÌ¿ëÇÑ ´Ù¾çÇÑ È°¿ë ¹æ¾È577
7.7.7»ó¿ë ¼Ö·ç¼ÇÀÎ OpenVPN Access Server ¸Àº¸±â588
7.8Kali Linux¸¦ Ȱ¿ëÇÑ º¸¾È °È599
7.9¸®´ª½º Ä§ÇØ»ç°íºÐ¼®614
7.10SELinux·Î ¾ÈÀüÇÑ ¸®´ª½º ¿î¿µ631
7.10.1SELinux overview 632
7.10.2SELinux »ç¿ëÇϱâ 634
7.10.3SELinux ¹®Á¦ ÇØ°áÇϱâ 641
Á¦8Àå³×Æ®¿öÅ© Ãë¾à¼º°ú ´ëÃ¥
8.1½º´ÏÇÎ(Sniffing) °ø°Ý654
8.1.1½º´ÏÇÎ °³¿ä 654
8.1.2½º´ÏÇο¡ ´ëÇÑ ´ëÃ¥658
8.1.3½ºÀ§Ä¡ ȯ°æ¿¡¼µµ °¡´ÉÇÑ ½º´ÏÇÎ ±â¹ý659
8.1.4½º´ÏÇÎ Â÷´Ü ¹æ¹ý667
8.2ºÐ»ê¼ºñ½º°ÅºÎ(ddos) °ø°ÝÀÇ ¿ø¸®¿Í ´ëÀÀ¹æ¹ý675
8.2.1DDoS °ø°ÝÀÇ º¯È676
8.2.2DDoS °ø°ÝÀÇ ½ÇÁ¦¿Í À¯Çü676
Á¦9À帮´ª½º Compliance
9.1Compliance Áؼö¸¦ À§ÇÑ checklist712
9.2OpenSCAP¸¦ Ȱ¿ëÇÑ °¨»ç734
9.3Lynis¸¦ ÀÌ¿ëÇÑ º¸¾È°¨»ç738
9.3.1´Ù¿î·Îµå ¹× ¼³Ä¡739
9.3.2»ç¿ë ¹æ¹ý739
Á¦10À帮´ª½º Ŭ¶ó¿ìµå º¸¾È
10.1¸®´ª½º Cloud ÀϹÝ748
10.2Cloud ȯ°æ¿¡¼ÀÇ ÀϹÝÀûÀÎ º¸¾È ¿øÄ¢754
10.3Ŭ¶ó¿ìÆ®½ºÅÃ(CloudStack)¿¡¼ÀÇ º¸¾È ¼³Á¤760
10.3.1Ŭ¶ó¿ìÆ®½ºÅà ±¸¼º760
10.3.2Ŭ¶ó¿ìÆ®½ºÅà ¼³Ä¡763
10.3.3Ŭ¶ó¿ìµå½ºÅà º¸¾È 767
¢ºÃ£¾Æº¸±â775
ÃâÆÇ»ç ¼Æòµµ¼ ¼Ò°³
1Àå. ¸®´ª½º º¸¾È ÀϹÝ
1Àå¿¡¼´Â ¸®´ª½º ¼³Ä¡ ÈÄ ¼ºñ½º¿¡ ÅõÀÔÇϱ⿡ ¾Õ¼ ±âº»ÀûÀ¸·Î ÃëÇØ¾ß ÇÒ º¸¾È Á¤Ã¥¿¡ ´ëÇØ »ìÆìº»´Ù. ÆÐÄ¡ ¹× ¾÷µ¥ÀÌÆ®, ¾ÏÈ£ °ü¸® ¹æ¾È, Æ÷Æ®(port)¸¦ ÀÌ¿ëÇÑ ¹®Á¦ ÇØ°á ¹æ¾È µîÀ» »ìÆìº½À¸·Î½á ¸®´ª½º º¸¾ÈÀÇ ±âº»±â¸¦ ½×À» ¼ö ÀÖ´Ù.
2Àå. À¥ ¼ºñ½º º¸¾È
À¥¼ºñ½ºÀÇ ±â¹ÝÀÌ µÇ´Â À¥¼¹ö¿¡¼ÀÇ °¢Á¾ º¸¾È ¼³Á¤ ¹æ¾È¿¡ ´ëÇØ »ìÆìº»´Ù. ¾Æ¿ï·¯ À¥¼¹ö º¸¾È ¸ðµâÀÎ modsecurity¸¦ Ȱ¿ëÇÏ¿© À¥ ¼¹ö ÀÚüÀûÀ¸·Î ´ëÀÀ¿¡ ÇѰ谡 ÀÖ´Â °¢Á¾ À¥ ÇØÅ·¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾È, ½ÇÁ¦ °ø°ÝÀÚµéÀÌ À¥ÇØÅ·¿¡ Ȱ¿ëÇÏ´Â ÁÖ¿ä °ø°ÝÅø°ú °ø°Ý ¹æ½Ä ±×¸®°í, À¥ Ãë¾à¼ºÀ» ½º½º·Î Á¡°ËÇÔÀ¸·Î½á ÇöÀçÀÇ ¹®Á¦Á¡À» ã°í °³¼±ÇÒ ¼ö ÀÖ´Â ¹æ¾Èµµ »ìÆìº»´Ù.
3Àå. DNS ¼¹ö º¸¾È
DNS´Â ´Ü¼øÇÑ ¼ºñ½ºÀÌÁö¸¸ ±×·¸±â ¶§¹®¿¡ ÀǿܷΠÀÛµ¿¿ø¸®¸¦ Á¤È®È÷ ¸ð¸£´Â °ü¸®ÀÚµéÀÌ ¸¹ÀÌ Àִµ¥, ±âº»¸¸ Àß ¾Ë°í ÀÖÀ¸¸é ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹®Á¦Á¡À» ½±°Ô Á¦°ÅÇÒ ¼ö ÀÖ´Ù. 3Àå¿¡¼´Â DNS¼ºñ½º ¿î¿µ½Ã Çʼö·Î ¾Ë°í ÀÖ¾î¾ß ÇÏ´Â ÇÙ½É ¿ø¸®¿Í ÇÔ²² ¿î¿µ °úÁ¤¿¡¼ Á¢ÇÒ ¼ö ÀÖ´Â ÁÖ¿ä risk¸¦ »ìÆìº¸°í °¢°¢¿¡ ´ëÇØ ¾î¶»°Ô ´ëÀÀÇÒ ¼ö ÀÖ´ÂÁö »ìÆìº¸±â·Î ÇÑ´Ù.
4Àå. SSH º¸¾È
4Àå¿¡¼´Â SSH ÀÚüÀûÀÎ º¸¾È ¼³Á¤»Ó ¾Æ´Ï¶ó SSH brute force °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾È, ±×¸®°í SSH¸¦ ÅëÇØ ÀÔ·ÂÇÑ ¸í·É¾î¸¦ ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ´Â ¹æ¾È°ú ´õºÒ¾î SSHÀÎÁõ¿¡ OTP(One time password)¸¦ µµÀÔÇÏ¿© APT °ø°Ý¿¡ È¿À²ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» ±¸ÃàÇØ º¸±â·Î ÇÑ´Ù.
5Àå. ¸®´ª½º ¹æÈº® ±¸Ãà ¹× ¿î¿µ
¸®´ª½º ¹æÈº®ÀÎ iptablesÀÇ ÀÛµ¿¿ø¸®¸¦ ÀÌÇØÇϰí, À̸¦ ±â¹ÝÀ¸·Î ½Ã½ºÅÛ ¿î¿µ¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» »ìÆìº»´Ù. ¹æÈº®À» ±¸ÃàÇÏ¸é¼ Á¢ÇÒ ¼ö ÀÖ´Â ¹®Á¦¿¡ ´ëÇÑ ÇØ°á ¹æ¾È»Ó¸¸ ¾Æ´Ï¶ó °¢Á¾ application¿¡ ´ëÇÑ ÀÌÇØµµ ³ôÀÏ ¼ö ÀÖ´Â ±âȸ°¡ µÉ °ÍÀÌ´Ù.
6Àå. ¸®´ª½º ħÀÔŽÁö½Ã½ºÅÛ ±¸Ãà
°¡Àå ´ëÇ¥ÀûÀÎ NIDS, HIDSÀÎ snort ¹× ossec¸¦ ¿î¿µÇÏ¸é¼ À¯¿ëÇÑ Ãֽбâ´É¿¡ ´ëÇØ »ìÆìº¸°í, ½Ã½ºÅÛ ¿î¿µ¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. ƯÈ÷, ossecÀº ¶Ù¾î³ È®À强°ú À¯¿ëÇÑ ±â´É¿¡µµ ºÒ±¸Çϰí Àß ¾Ë·ÁÁöÁö ¾Ê¾Ò´Âµ¥, °¡À̵带 Âü°íÇÏ¿© Àû±ØÀûÀ¸·Î Ȱ¿ëÇÑ´Ù¸é ½Ã½ºÅÛ º¸¾È¿¡ Å« µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
7Àå. º¸¾È ÇÁ·Î±×·¥ Ȱ¿ë
chkrootkitó·³ ÀÍÈ÷ Àß ¾Ë°í ÀÖ´Â ÇÁ·Î±×·¥ ¿Ü ¸Å¿ì À¯¿ëÇÏÁö¸¸ Àß ¾Ë·ÁÁöÁö ¾ÊÀº ÇÁ·Î±×·¥À̳ª ±â´ÉÀ» ¼Ò°³ÇÑ´Ù. Nmap nse ±â´ÉÀ̳ª OpenVPN Access Server Ȱ¿ë ¹æ¾È, ¸ðÀÇ Ä§Åõ °ø°Ý¿¡ Ȱ¿ëµÇ´Â Kali linux¿¡ ´ëÇØ ¼Ò°³Çϰí Ä§ÇØ»ç°í ºÐ¼®À» À§ÇÑ ¸Þ¸ð¸®Æ÷·»½Ä ¹æ¹ýµµ »ìÆìº½À¸·Î½á ±âÁ¸ÀÇ º¸¾È Áö½ÄÀ» ÇÑ ´Ü°è È®ÀåÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸¶Áö¸·À¸·Î SElinux¸¦ ÅëÇØ MAC Áï, °Á¦Àû Á¢±Ù Á¦¾î¸¦ ±¸ÇöÇÔÀ¸·Î½á ½ÉÈµÈ Á¢±Ù, ±ÇÇÑ Á¦¾î¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÉ °ÍÀÌ´Ù.
8Àå. ³×Æ®¿öÅ© Ãë¾à¼º°ú ´ëÃ¥
Arp spoofingÀ̳ª sniffing ±×¸®°í, SYN Flooding À» Æ÷ÇÔÇÑ °¢Á¾ DDoS °ø°ÝÀÇ ¿ø¸® ¹× Ư¡¿¡ ´ëÇØ »ìÆìº¸°í, °ø°ÝÀÚ°¡ ¾î¶»°Ô ¾Ç¿ëÇÏ´ÂÁö »ìÆìº¸µµ·Ï ÇÑ´Ù. ¾Æ¿ï·¯ °ü¸®Àڷμ ÀÌ·¯ÇÑ ³×Æ®¿öÅ©°¡ ¾È°í ÀÖ´Â ±Ù¿øÀûÀÎ ¹®Á¦Á¡°ú Ãë¾à¼º¿¡ ´ëÇØ ¾î¶»°Ô ´ëÀÀÇϰí ÁغñÇÏ¿©¾ß ÇÒ Áö ÇÔ²² ´äÀ» ã¾Æ°¡µµ·Ï ÇÒ °ÍÀÌ´Ù.
9Àå. ¸®´ª½º Compliance
9Àå¿¡¼´Â ±¹Á¦ÀûÀΠǥÁØ(standard)¿¡ µû¶ó ÇöÀç ¸®´ª½º ½Ã½ºÅÛÀÇ º¸¾È ¼öÁØÀ» °´°üÀûÀ¸·Î üũÇϰí, ¹®Á¦Á¡¿¡ ´ëÇØ¼´Â fix¸¦ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» »ìÆìº»´Ù. ±»ÀÌ ISMS³ª PCIµî°ú °°Àº º¸¾È °¨»ç¸¦ ¹ÞÁö ¾Ê´õ¶óµµ ÇöÀçÀÇ º¸¾È ¼öÁØÀ» Á¡°ËÇϰíÀÚ ÇÒ ¶§ ¸¹Àº µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
10Àå. ¸®´ª½º Cloud º¸¾È
°¡»óÈ ½Ã´ë Çʼö ȯ°æÀÎ Cloud¼ºñ½º¸¦ ÀÌ¿ëÇϰųª ±¸Ãà½Ã¿¡ ¹Ýµå½Ã ¿°µÎÇØ µÎ¾î¾ß ÇÒ º¸¾È °¡À̵忡 ´ëÇØ »ìÆìº¸°í, ¸®´ª½º ½Ã½ºÅÛÀ¸·Î »ó¿ë ¼öÁØÀÇ Å¬¶ó¿ìµå ȯ°æÀ» ½±°Ô ±¸ÃàÇÒ ¼ö ÀÖ´Â CloudstackÀ» ¿î¿µÇÒ ¶§ ÇʼöÀûÀ¸·Î Ȱ¿ëÇÒ ¼ö ÀÖ´Â º¸¾È ±â´É ¹× ¼³Á¤¿¡ ´ëÇØ¼µµ °øºÎÇÑ´Ù.
ÃâÆÇ»ç ¸®ºä
¸®´ª½º¼¹ö ½Ç¹« º¸¾ÈºÐ¾ßÀÇ º£½ºÆ®¼¿·¯ÀÎ ¡°¸®´ª½º ¼¹ö º¸¾È°ü¸® ½Ç¹«¡±ÀÇ 3¹øÂ° ÆÇÀ» Ãâ½ÃÇÕ´Ï´Ù. À̹ø 3¹øÂ° ÆÇ¿¡´Â ¸¹Àº µ¶Àںе鲲¼ ¿äÃ»ÇØÁֽŠ´öºÐ¿¡, ÃÖ±Ù À̽´µÇ°í ÀÖ´Â ¡°Å¬¶ó¿ìµåÄÄÇ»ÆÃÀÇ º¸¾È¡± ºÐ¾ßµµ Ãß°¡ÇÏ¿´½À´Ï´Ù.
º» ¼ÀûÀº ±¹³» ¼¹öº¸¾È ½Ç¹«ºÐ¾ßÀÇ ÃÖ°í ±ÇÀ§ÀÚÀ̽ŠCDNetworksÀÇ È«¼®¹ü´Ô²²¼ Á÷Á¢ ÁýÇÊÇϽŠ¡°¸®´ª½º ¼¹ö º¸¾È°ü¸® ½Ç¹«¡±ÀÇ 3¹øÂ° ÆÇÀÔ´Ï´Ù. 2005³â¿¡ ÃÊÆÇÀ» ÃâÆÇÇÑ ÀÌÈÄ¿¡ 2009³â¿¡ µÎ ¹øÂ°ÆÇÀ» ÃâÆÇÇÏ¿´À¸¸ç, À̹øÀÌ ¼¼ ¹øÂ° ÆÇÀÔ´Ï´Ù. ±¹³» IT¼Àû Áß¿¡´Â 3¹øÂ°ÆÇÀ» ÃâÆÇÇÑ´Ù´Â °ÍÀÌ °ÅÀÇ ´õ¹®ÀÏÀÔ´Ï´Ù. À̹ø ¼¼ ¹øÂ°ÆÇÀ» ÃâÆÇÇÏ°Ô µÈ °ÍÀº ½Ç¹«¿¡ ±Ù¹«ÇϽô ¸®´ª½º ¹× ¿ÀǼҽº¾÷°è ½Ç¹« ¿£Áö´Ï¾îºÐµé°ú Ŭ¶ó¿ìµå¾÷°èÀÇ ½Ç¹« ¿£Áö´Ï¾îºÐµé, ƯÈ÷ ½Ç¹«¸¦ ÇϽô ¸®´ª½º ¿£Áö´Ï¾îºÐµéÀÇ Å« »ç¶ûÀÌ ÀÖ¾ú±â¿¡ °¡´ÉÇÑ ÀÏÀ̶ó »ý°¢ÇÕ´Ï´Ù.
¼¹ö º¸¾ÈºÐ¾ßÀÇ ÃÖ°í ½Ç¹«ÀÚ ±ÇÀ§ÀÚÀ̽Šȫ¼®¹ü´ÔÀÇ ¡®¸®´ª½º ¼¹ö º¸¾È°ü¸®½Ç¹«¡¯ 3¹øÂ° ÆÇÀÌ ÃÖ±Ù À̽´µÇ°í ÀÖ´Â ¸®´ª½º ½Ç¹«ºÐ¾ß¿¡ Å« µµ¿òÀÌ µÇ¸®¶ó È®½ÅÇÕ´Ï´Ù.
-¿ÍÀ̺ñ½º ÆíÁýÆÀ- |
| ±³È¯ ¹× ȯºÒ °¡´É |
»óǰ¿¡ ¹®Á¦°¡ ÀÖÀ» °æ¿ì |
1) »óǰÀÌ Ç¥½Ã/±¤°íµÈ ³»¿ë°ú ´Ù¸£°Å³ª ºÒ·®(ºÎÆÐ, º¯Áú, ÆÄ¼Õ, Ç¥±â¿À·ù, À̹°È¥ÀÔ, Áß·®¹Ì´Þ)ÀÌ ¹ß»ýÇÑ °æ¿ì - ½Å¼±½Äǰ, ³ÃÀå½Äǰ, ³Ãµ¿½Äǰ : ¼ö·ÉÀÏ ´ÙÀ½³¯±îÁö ½Åû - ±âŸ »óǰ : ¼ö·ÉÀϷκÎÅÍ 30ÀÏ À̳», ±× »ç½ÇÀ» ¾È ³¯ ¶Ç´Â ¾Ë ¼ö ÀÖ¾ú´ø ³¯·ÎºÎÅÍ 30ÀÏ À̳» ½Åû 2) ±³È¯ ¹× ȯºÒ½Åû ½Ã ÆÇ¸ÅÀÚ´Â »óǰÀÇ »óŸ¦ È®ÀÎÇÒ ¼ö ÀÖ´Â »çÁøÀ» ¿äûÇÒ ¼ö ÀÖÀ¸¸ç »óǰÀÇ ¹®Á¦ Á¤µµ¿¡ µû¶ó Àç¹è¼Û, ÀϺÎȯºÒ, ÀüüȯºÒÀÌ ÁøÇàµË´Ï´Ù. ¹Ýǰ¿¡ µû¸¥ ºñ¿ëÀº ÆÇ¸ÅÀÚ ºÎ´ãÀ̸ç ȯºÒÀº ¹ÝǰµµÂøÀϷκÎÅÍ ¿µ¾÷ÀÏ ±âÁØ 3ÀÏ À̳»¿¡ ¿Ï·áµË´Ï´Ù. |
|
´Ü¼øº¯½É ¹× ÁÖ¹®Âø¿ÀÀÇ °æ¿ì |
1) ½Å¼±½Äǰ, ³ÃÀå½Äǰ, ³Ãµ¿½Äǰ ÀçÆÇ¸Å°¡ ¾î·Á¿î »óǰÀÇ Æ¯¼º»ó, ±³È¯ ¹× ȯºÒÀÌ ¾î·Æ½À´Ï´Ù. 2) ÈÀåǰ ÇǺΠƮ·¯ºí ¹ß»ý ½Ã Àü¹®ÀÇ Áø´Ü¼ ¹× ¼Ò°ß¼¸¦ Á¦ÃâÇϽøé ȯºÒ °¡´ÉÇÕ´Ï´Ù. ÀÌ °æ¿ì Á¦¹Ýºñ¿ëÀº ¼ÒºñÀÚ ºÎ´ãÀ̸ç, ¹è¼Ûºñ´Â ÆÇ¸ÅÀÚ°¡ ºÎ´ãÇÕ´Ï´Ù. ÇØ´ç ÈÀåǰ°ú ÇǺΠƮ·¯ºí°úÀÇ »ó´çÇÑ Àΰú°ü°è°¡ ÀÎÁ¤µÇ´Â °æ¿ì ¶Ç´Â Áúȯġ·á ¸ñÀûÀÇ °æ¿ì¿¡´Â Áø´Ü¼ ¹ß±Þºñ¿ëÀ» ÆÇ¸ÅÀÚ°¡ ºÎ´ãÇÕ´Ï´Ù. 3) ±âŸ »óǰ ¼ö·ÉÀϷκÎÅÍ 7ÀÏ À̳» ½Åû, ¿Õº¹¹è¼Ûºñ´Â ¼ÒºñÀÚ ºÎ´ã 4) ¸ð´ÏÅÍ ÇØ»óµµÀÇ Â÷ÀÌ·Î »ö»óÀ̳ª À̹ÌÁö°¡ ´Ù¸¥ °æ¿ì ´Ü¼øº¯½É¿¡ ÀÇÇÑ ±³È¯ ¹× ȯºÒÀÌ Á¦ÇÑµÉ ¼ö ÀÖ½À´Ï´Ù. |
|
| ±³È¯ ¹× ȯºÒ ºÒ°¡ |
1) ½Åû±âÇÑÀÌ Áö³ °æ¿ì 2) ¼ÒºñÀÚÀÇ °ú½Ç·Î ÀÎÇØ »óǰ ¹× ±¸¼ºÇ°ÀÇ Àüü ¶Ç´Â ÀϺΰ¡ ¾ø¾îÁö°Å³ª ÈѼÕ, ¿À¿°µÇ¾úÀ» °æ¿ì 3) °³ºÀÇÏ¿© ÀÌ¹Ì ¼·ÃëÇÏ¿´°Å³ª »ç¿ë(Âø¿ë ¹× ¼³Ä¡ Æ÷ÇÔ)ÇØ »óǰ ¹× ±¸¼ºÇ°ÀÇ °¡Ä¡°¡ ¼Õ»óµÈ °æ¿ì 4) ½Ã°£ÀÌ °æ°úÇÏ¿© »óǰÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì 5) »ó¼¼Á¤º¸ ¶Ç´Â »ç¿ë¼³¸í¼¿¡ ¾È³»µÈ ÁÖÀÇ»çÇ× ¹× º¸°ü¹æ¹ýÀ» ÁöŰÁö ¾ÊÀº °æ¿ì 6) »çÀü¿¹¾à ¶Ç´Â ÁÖ¹®Á¦ÀÛÀ¸·Î ÅëÇØ ¼ÒºñÀÚÀÇ ÁÖ¹®¿¡ µû¶ó °³º°ÀûÀ¸·Î »ý»êµÇ´Â »óǰÀÌ ÀÌ¹Ì Á¦ÀÛÁøÇàµÈ °æ¿ì 7) º¹Á¦°¡ °¡´ÉÇÑ »óǰ µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì 8) ¸À, Çâ, »ö µî ´Ü¼ø ±âÈ£Â÷ÀÌ¿¡ ÀÇÇÑ °æ¿ì |
|