º¸¾È Àü¹®¾÷üÀÎ ¢ß¸¶¿¡½ºÆ®·Î Æ÷·»½Ä(´ëÇ¥ ±èÁ¾±¤, www.maestroforensics.com)Àº ¿À´Ã, ¿À´Â 4¿ù 29ÀÏ(¼ö) ¿ÀÈÄ 2½ÃºÎÅÍ ¼¿ï µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ ±³À°¼¾ÅÍ¿¡¼ ‘Ãë¾àÁ¡ Áø´Ü·¸ðÀÇÇØÅ· ¼Ö·ç¼Ç ¹× Ä§ÇØ»ç°í Æ÷·»½Ä Á¶»ç µµ±¸ ÅëÇÕ ¼¼¹Ì³ª’¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
À̹ø ¼¼¹Ì³ª´Â ³¯·Î Áö´ÉȵǴ »çÀ̹ö °ø°Ý¿¡ ´ëºñÇØ ±â¾÷ÀÇ º¸¾È ´ã´çÀÚµéÀÌ °®Ãç¾ß ÇÒ Æ÷°ýÀûÀÎ Ãë¾àÁ¡ Áø´Ü ¹× ¸ðÀÇÇØÅ·, Ä§ÇØ»ç°í Á¶»ç ´ëÀÀ ¿ª·®À» Àü¼öÇϱâ À§ÇØ ¸¶·ÃµÆ´Ù. ±âÁ¸ÀÇ ´ÜÆíÀûÀÎ ¼Ö·ç¼Ç ¼Ò°³¿¡¼ ¹þ¾î³ª, °ø°ÝÀÚÀÇ °üÁ¡¿¡¼ Ãë¾àÁ¡À» ã¾Æ³»°í, ÇØÅ· °ø°ÝÀ» ¼öÇàÇÏ´Â ¹æ¹ýÀ» ÇнÀ, À̸¦ ¹æ¾îÇÏ¸ç ¹ß»ýÇÑ »ç°í¸¦ Á¤¹Ð ºÐ¼®, ÃßÀû Á¶»çÇÏ´Â ÅëÇÕ º¸¾È ½Ã³ª¸®¿À¸¦ ¶óÀÌºê µ¥¸ð¿Í ÇÔ²² ¼±º¸ÀÏ ¿¹Á¤ÀÌ´Ù.
±Û·Î¹ú ´ëÇ¥ Ãë¾àÁ¡ Áø´Ü ¸ðÀÇÇØÅ· ´ëÇ¥ ¼Ö·ç¼Ç°ú ÅëÇÕ µðÁöÅÐÆ÷·»½Ä ¼ö»ç ¼Ö·ç¼Ç ½Ã¿¬
À̹ø Çà»ç¿¡¼´Â Ãë¾àÁ¡ Áø´Ü, ¸ðÀÇÇØÅ·, ÅëÇÕ µðÁöÅÐ Æ÷·»½Ä Á¶»ç, Á¤º¸À¯Ãâ ¹× ÇØÅ·, ¾Ç¼ºÄÚµå Ä§ÇØ»ç°í ´ëÀÀ(IR)¿¡ À̸£´Â µ¥¸ð ½Ã¿¬À¸·Î ±¸¼º, Àü ¼¼°èÀûÀ¸·Î °ËÁõµÈ ¸ðÀÇÇØÅ· ¼Ö·ç¼Ç°ú µðÁöÅÐ Æ÷·»½Ä ¼Ö·ç¼ÇÀ» ¼±º¸ÀδÙ.
¸ÕÀú Ãë¾àÁ¡ Áø´Ü ¼¼¼Ç¿¡¼´Â ·¡Çǵå7(RAPID7)ÀÇ ‘³Ø½ºÆ÷Áî ¿£ÅÍÇÁ¶óÀÌÁî(Nexpose Enterprise)’¿Í HCLSoftwareÀÇ ‘¾Û½ºÄµ(AppScan)’À» ÅëÇØ ±â¾÷ ÀÎÇÁ¶ó ¹× À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Àü¹ÝÀÇ º¸¾È Ãë¾àÁ¡À» ½Äº°ÇÏ°í °ü¸®ÇÏ´Â °úÁ¤À» ¼±º¸ÀδÙ. ÇØ´ç ¼¼¼Ç¿¡¼´Â µ¿Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ®(DAST), Á¤Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ®(SAST), ÀÎÅÍ·¢Æ¼ºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ®(IAST) ±â¹ÝÀÇ Á¤¹Ð Áø´Ü ±â¹ýÀ» Ȱ¿ëÇØ ÀáÀçÀû À§ÇùÀ» ü°èÀûÀ¸·Î ŽÁöÇÏ´Â ½Ç¹« ¹æ¹ýÀÌ ÇÔ²² ´Ù·ïÁø´Ù.
ÀÌ¾î ¸ðÀÇÇØÅ· ¹× ·¹µåÆÀ(Red Teaming) ¼¼¼Ç¿¡¼´Â Æ÷Æ®¶ó(FORTRA)ÀÇ ‘ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike)’, ‘ÄÚ¾î ÀÓÆÑÆ®(Core Impact)’, ‘¾Æ¿ôÇ÷©Å© ½ÃÅ¥¸®Æ¼ Åø¸µ(Outflank Security Tooling)’°ú RAPID7ÀÇ ‘¸ÞŸ½ºÇ÷ÎÀÕ ÇÁ·Î(Metasploit Pro)’¸¦ Ȱ¿ëÇØ Ãֽаø°Ý ±â¹ýÀ» ½Ã¹Ä·¹À̼ÇÇÑ´Ù. À̸¦ ÅëÇØ ½ÇÁ¦ °ø°ÝÀÚÀÇ °üÁ¡¿¡¼ º¸¾È ¼Ö·ç¼ÇÀ» ¿ìȸÇÏ°í ½Ã½ºÅÛ¿¡ ħÅõÇÏ´Â °úÁ¤, LOTL(Living-off-the-Land)°ú Fileless, lateral movementÀ» ÀçÇöÇϸç, Á¶Á÷ÀÇ ¹æ¾î ü°è¸¦ Á¡°ËÇÏ°í ´ëÀÀ ¿ª·®À» °ÈÇÏ´Â ½Ã¿¬ÀÌ ÁøÇàµÈ´Ù.
¼¼¹Ì³ªÀÇ ÇÏÀ̶óÀÌÆ®ÀÎ ÅëÇÕ µðÁöÅÐ Æ÷·»½Ä ¼¼¼Ç¿¡¼´Â ¸¶¿¡½ºÆ®·Î Æ÷·»½ÄÀÇ ÀÚü ±â¼ú·ÂÀÌ Áý¾àµÈ ‘¸¶¿¡½ºÆ®·Î À§Áî´ý(MAESTRO WiSDOM)’ µðÁöÅÐ Æ÷·»½Ä ¼ö»ç ¼Ö·ç¼ÇÀ¸·Î Ä§ÇØ»ç°í Á¶»ç¸¦ ¼öÇàÇÑ´Ù. ¸¶¿¡½ºÆ®·Î À§Áî´ýÀº À©µµ¿ì, ¸®´ª½º, ¸Æ(macOS), ¸ð¹ÙÀÏ È¯°æÀº ¹°·Ð Áõ°Å¼öÁý, µð½ºÅ© À̹Ì¡ µî ¶óÀÌºê Æ÷·»½Ä±îÁö Áö¿øÇÏ´Â ÅëÇÕ µðÁöÅÐ Æ÷·»½Ä ¼Ö·ç¼ÇÀ¸·Î, Ä§ÇØ»ç°í ¹ß»ý ½Ã °ø°ÝÀÚÀÇ ÈçÀûÀ» ½Å¼ÓÇÏ°Ô ºÐ¼®ÇÒ ¼ö ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ƯÈ÷ AI ±â¹Ý ÀÚµ¿ ºÐ¼® ±â´ÉÀ» ÅëÇØ º¹ÀâÇÑ ¾ÆÆ¼ÆÑÆ® °£ »ó°ü°ü°è¸¦ ½Ã°¢ÈÇϰí, ¼öÁýµÈ Áõ°Å¸¦ ŸÀÓ¶óÀÎ ±â¹ÝÀ¸·Î À籸¼ºÇÔÀ¸·Î½á Á¶»ç È¿À²°ú Á¤È®µµ¸¦ µ¿½Ã¿¡ Çâ»ó½ÃŰ´Â ¹æ¾ÈÀ» Á¦½ÃÇÑ´Ù. À̸¦ ±â¹ÝÀ¸·Î OS Àü¹ÝÀ» ¾Æ¿ì¸£´Â ÅëÇÕ ºÐ¼® ¹æ¹ý·Ð°ú ½ÇÀü Á¶»ç ÇÁ·Î¼¼½º°¡ ÇÔ²² ¼Ò°³µÉ ¿¹Á¤ÀÌ´Ù.
¸¶Áö¸·À¸·Î Ä§ÇØ»ç°í ´ëÀÀ(IR) ¼¼¼Ç¿¡¼´Â ‘MAESTRO WiSDOM Cyber / Remote / Live’¸¦ Ȱ¿ëÇØ ÆÄÀϸ®½º(Fileless), LOTL °ø°Ý°ú °°Àº ÃֽŠÀ§ÇùÀ» ŽÁöÇϰí, Èֹ߼º µ¥ÀÌÅ͸¦ ½Ç½Ã°£À¸·Î È®º¸ÇÏ´Â ´ëÀÀ ü°è¸¦ ±³À°ÇÑ´Ù. À̸¦ ÅëÇØ »ç°í ¹ß»ý Á÷ÈÄ ½Å¼ÓÇÑ ´ëÀÀ°ú Á¤¹Ð ºÐ¼®ÀÌ °¡´ÉÇÑ ½Ç¹« Áß½ÉÀÇ ÇÁ·Î¼¼½º¸¦ Á¦½ÃÇÑ´Ù.
¸¶¿¡½ºÆ®·Î Æ÷·»½ÄÀº Á¤º¸ À¯Ãâ »ç°í Æ÷·»½Ä Á¶»ç, ÇØÅ· ¹× ¾Ç¼ºÄÚµå Ä§ÇØ»ç°í ºÐ¼®, °¢Á¾ ¹üÁË »ç°í µðÁöÅÐ Æ÷·»½Ä ¼ö»ç µî »ç¿ë °í°´ÀÌ ½ÇÁ¦ ÇöÀå¿¡¼ ¿ä±¸µÇ´Â ºÐ¼® ¿ª·®À» °ÈÇϴµ¥ ÁßÁ¡À» µÎ°í À̹ø ±³À°À» ±¸¼ºÇß´Ù. ¸¶¿¡½ºÆ®·Î À§Áî´ýÀÇ ÁÖ¿ä »ç¿ë °í°´Àº Á¤ºÎ ±â°ü, ±º Á¤º¸±â°ü, ¼ö»ç±â°ü ¹× ¹ý¹«¹ýÀÎ, µðÁöÅÐÆ÷·»½Ä Àü¹® ±â¾÷ µîÀÌ´Ù.
À̹ø ¼¼¹Ì³ª´Â º¸¾È ½Ç¹«ÀÚ ¹× ¼ö»ç±â°ü °ü°èÀÚ µîÀ» ´ë»óÀ¸·Î Çϸç, Âü°¡ºñ´Â ¹«·á´Ù. Âü¼®Àڵ鿡°Ô´Â Ãß÷À» ÅëÇØ ǪÁüÇÑ °æÇ°ÀÌ ÁõÁ¤µÉ ¿¹Á¤ÀÌ´Ù. ¸¶¿¡½ºÆ®·Î Æ÷·»½ÄÀº Á¤±âÀûÀ¸·Î ±³À° °úÁ¤À» ¿î¿µÇϰí ÀÖ´Ù. ±³À° ½ÅûÀº ¸¶¿¡½ºÆ®·Î Æ÷·»½Ä ±³À°¼¾Å͸¦ ÅëÇØ °¡´ÉÇϸç, ÀÚ¼¼ÇÑ ¹®ÀÇ´Â ÀüÈ(02-851-5687) ¶Ç´Â À̸ÞÀÏ(insec@insec.co.kr)À» ÅëÇØ ¾È³»¹ÞÀ» ¼ö ÀÖ´Ù.
|