Skip to content

Repository files navigation

🧴 알아두면 좋은 정보

1. 마운트(mount)

시스템에 저장된 파일 시스템을 연결하여 접근할 수 있게 만드는 과정이나 명령을 의미. 주로 데이터나 시스템 자원에 접근하는 방법으로 등장.

1.1 파일 시스템 마운트 (File System Mount)

  • 파일 시스템을 "마운트"한다는 것은 특정 디스크, 파티션, 혹은 이미지 파일을 운영 체제에 연결하여, 그 안의 데이터를 읽고 쓸 수 있게 만드는 과정.
  • 특정 시스템의 하드 드라이브나 외장 디스크를 연결하여 시스템에 존재하는 파일들을 탐색하거나 수정할 때 "mount" 명령을 사용.
  • 예: mount /dev/sdb1 /mnt/usb와 같은 명령어로 USB 드라이브를 시스템에 마운트.

1.2 ISO 파일/디스크 이미지 마운트

  • 공격자가 특정 프로그램이나 운영 체제의 이미지를 마운트하여 시스템에 직접적인 영향을 미칠 수 있는 데이터를 추출하거나 악성 코드를 삽입하는 방식.

1.3 네트워크 마운트 (Network Mount)

  • 네트워크 상의 다른 시스템에 존재하는 파일 시스템을 로컬 시스템에 마운트하여 그 파일에 접근하는 방법.
  • 예: NFS(Network File System)나 SMB(Windows 네트워크 공유)를 사용하여 원격 시스템의 파일 시스템을 마운트하고, 이를 통해 중요한 정보를 탈취하거나 시스템을 조작.

1.4 컨테이너 마운트

  • 도커(Docker)와 같은 컨테이너 환경에서 마운트는 컨테이너와 호스트 시스템 간의 파일 시스템을 공유하는 방법.

2. 오버라이딩 (Overriding)

2.1 오버라이딩이란?

  • 객체 지향 프로그래밍에서 상속 관계에 있는 하위 클래스상위 클래스의 메소드를 재정의하여 사용하는 개념.
  • 목적: 부모 클래스의 기본 동작을 변경하거나 확장하기 위함.

3. 기타 보안 관련 용어

3.1 FQDN (Fully Qualified Domain Name)

  • 도메인 이름의 전체 주소로, 호스트명 + 도메인명이 포함된 주소.
  • 예: www.example.com

3.2 DSA (Digital Signature Algorithm)

  • 디지털 서명 알고리즘으로, 메시지의 무결성인증을 제공.

3.3 ASN (Autonomous System Number)

  • 인터넷에서 자율 시스템을 구별하는 고유 번호.

4. 보안 파트별 업무 숙지 교육

4.1 관리 보안 파트 업무

  • 업무 내용 인지:

    • 관리대장 작성, 점검사항 및 조치사항 문서화, DPA(Data Protection Act), SOA(Statement of Applicability) 보고서 작성 현황 파악.

4.2 보안 운영 파트 업무

  • 기술 파악:

    • ElasticSearch: 대용량 데이터를 실시간으로 검색 및 분석.
    • Zabbix: 서버 및 네트워크 모니터링 툴.
    • PaloAlto: 차세대 방화벽 솔루션.
    • 휴네시온: 보안 관리 플랫폼.
    • 샤크라맥스: IT 보안 분석 도구.
    • Jamf: 애플 디바이스 관리 솔루션.

5. Threat Intelligence (TI) 개념

5.1 TI(Threat Intelligence)란?

  • **위협 인텔리전스(Threat Intelligence)**는 보안 위협을 탐지하고 분석하여 조직의 보안 방어 능력을 강화하기 위한 정보입니다. 이 정보는 보통 악성 코드, 사이버 공격, 해킹 기법 등에 관한 데이터를 포함하며, 보안 분석 및 대응을 위한 중요한 자료로 사용됩니다.
  • 목표: 사이버 공격에 대비하고 방어 전략을 세우기 위해 실시간 위협 정보를 수집하고 분석하여 보안 팀에게 중요한 인사이트를 제공하는 것입니다.

5.2 TI의 주요 요소

  1. Tactics, Techniques, and Procedures (TTPs):

    • 공격자들이 사용하는 전술, 기법, 절차를 설명합니다. 이는 위협 인텔리전스 분석에 중요한 부분으로, 공격자의 행동 패턴을 파악하는 데 사용됩니다.
  2. Indicator of Compromise (IOC):

    • 악성 코드침해된 시스템에서 발생할 수 있는 지표로, 예를 들어 IP 주소, 도메인 이름, 파일 해시값 등이 있습니다. 이는 악성 활동을 탐지하는 데 사용됩니다.
  3. Threat Actor:

    • 위협 행위자는 사이버 공격을 수행하는 주체로, 해커, 해킹 그룹, 국가 주도의 공격자 등이 포함됩니다.
  4. Threat Data Sources:

    • TI 분석을 위해 수집된 데이터 소스로는 네트워크 트래픽, 로그 데이터, 취약점 데이터 등이 포함됩니다. 이를 통해 실시간 공격 탐지 및 분석이 가능합니다.

물론입니다! 아래에 포팅과 터널링, 그리고 퍼티에 대해 같은 형식으로 설명을 작성해 보겠습니다.


6. 포팅 (Porting)

6.1 포팅이란?

  • 소프트웨어를 다른 운영 체제하드웨어 플랫폼에 맞게 이식하는 작업.
  • 목적: 기존 시스템에서 동작하는 프로그램을 다른 환경에서도 동작하도록 변경하는 것.

6.2 포팅의 과정

  • 소스 코드 변경: 새로운 환경에 맞게 코드 수정.
  • 컴파일: 해당 플랫폼에서 코드가 정상적으로 동작하도록 컴파일.
  • 테스트: 이식 후 프로그램이 정상적으로 작동하는지 확인.

7. 터널링 (Tunneling)

7.1 터널링이란?

  • 네트워크에서 두 지점 사이의 보안된 경로를 설정해 암호화된 통신을 하는 방법.
  • 외부 네트워크에서 보안성을 높이고 데이터를 안전하게 전송하기 위해 사용.

7.2 터널링의 예시

  • VPN (Virtual Private Network): 외부 네트워크와 안전하게 연결하기 위해 터널링 기법을 사용.
  • SSH 터널링: 원격 서버와 로컬 시스템 사이에 암호화된 연결을 설정하는 방식.

퍼티 (PuTTY)

SSH, Telnet, Rlogin 등의 프로토콜을 지원하는 윈도우용 터미널 에뮬레이터. 원격 시스템에 보안 연결(SSH)을 통해 접속하고 관리할 수 있는 도구.

  • SSH 연결: 보안 연결을 통해 원격 서버에 접속.
  • X11 포워딩: 원격 시스템에서 실행되는 그래픽 기반 애플리케이션을 로컬로 표시.
  • 다양한 프로토콜 지원: SSH, Telnet, Rlogin, Serial 포트 등.

8. WAS (Web Application Server) 관련 개념

8.1 톰캣 (Tomcat)

  • Java 서블릿 컨테이너로, Java 서블릿과 JSP(Java Server Pages)를 실행하는 서버.

8.2 카탈리나 (Catalina)

  • 톰캣의 서블릿 컨테이너로, HTTP 요청을 처리하는 핵심 구성 요소.

8.3 재스퍼 (Jasper)

  • 톰캣에서 JSP 파일서블릿으로 변환하는 엔진.

9. DNS SOA (Start of Authority) 레코드

  • 도메인 네임 시스템(DNS)에서 해당 도메인의 "주 관리자"에 대한 정보를 제공
  • SOA 레코드는 도메인 이름의 "시작 지점"을 나타냄 (해당 도메인 DNS 영역의 시작)

9.1 SOA 레코드 포함 목록

  1. 영역의 주 관리자 이메일 주소: SOA 레코드에 포함된 이메일 주소는 도메인에 대한 DNS 관리자를 나타냅니다. 이메일 주소는 . 대신 @ 기호를 사용합니다. 예를 들어, "admin.example.com"은 실제 이메일 주소 admin@example.com을 의미합니다.

  2. Serial Number (일련번호): 이 번호는 도메인 DNS 설정이 변경될 때마다 증가해야 합니다. 이 번호는 DNS 서버가 다른 서버와 동기화할 때 사용됩니다.

  3. Refresh Time (갱신 시간): 이 값은 DNS 슬레이브 서버가 마스터 서버에 연결하여 데이터를 갱신해야 하는 시간 간격을 나타냅니다. 일반적으로 몇 시간 단위로 설정됩니다.

  4. Retry Time (재시도 시간): 슬레이브 서버가 마스터 서버에 연결을 시도하다 실패했을 때, 재시도하는 간격을 지정합니다.

  5. Expire Time (만료 시간): 슬레이브 서버가 마스터 서버와 연결되지 않았을 때, 해당 DNS 정보가 더 이상 유효하지 않다고 판단하는 시간을 나타냅니다. 이 시간이 지나면, 슬레이브 서버는 해당 도메인에 대해 더 이상 쿼리 응답을 제공하지 않습니다.

  6. Minimum TTL (최소 TTL): 해당 도메인에 대해 DNS 레코드가 최소한으로 캐시될 수 있는 시간(초)을 나타냅니다.

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors