시스템에 저장된 파일 시스템을 연결하여 접근할 수 있게 만드는 과정이나 명령을 의미. 주로 데이터나 시스템 자원에 접근하는 방법으로 등장.
- 파일 시스템을 "마운트"한다는 것은 특정 디스크, 파티션, 혹은 이미지 파일을 운영 체제에 연결하여, 그 안의 데이터를 읽고 쓸 수 있게 만드는 과정.
- 특정 시스템의 하드 드라이브나 외장 디스크를 연결하여 시스템에 존재하는 파일들을 탐색하거나 수정할 때 "mount" 명령을 사용.
- 예:
mount /dev/sdb1 /mnt/usb와 같은 명령어로 USB 드라이브를 시스템에 마운트.
- 공격자가 특정 프로그램이나 운영 체제의 이미지를 마운트하여 시스템에 직접적인 영향을 미칠 수 있는 데이터를 추출하거나 악성 코드를 삽입하는 방식.
- 네트워크 상의 다른 시스템에 존재하는 파일 시스템을 로컬 시스템에 마운트하여 그 파일에 접근하는 방법.
- 예: NFS(Network File System)나 SMB(Windows 네트워크 공유)를 사용하여 원격 시스템의 파일 시스템을 마운트하고, 이를 통해 중요한 정보를 탈취하거나 시스템을 조작.
- 도커(Docker)와 같은 컨테이너 환경에서 마운트는 컨테이너와 호스트 시스템 간의 파일 시스템을 공유하는 방법.
- 객체 지향 프로그래밍에서 상속 관계에 있는 하위 클래스가 상위 클래스의 메소드를 재정의하여 사용하는 개념.
- 목적: 부모 클래스의 기본 동작을 변경하거나 확장하기 위함.
- 도메인 이름의 전체 주소로, 호스트명 + 도메인명이 포함된 주소.
- 예:
www.example.com
- 디지털 서명 알고리즘으로, 메시지의 무결성과 인증을 제공.
- 인터넷에서 자율 시스템을 구별하는 고유 번호.
-
업무 내용 인지:
- 관리대장 작성, 점검사항 및 조치사항 문서화, DPA(Data Protection Act), SOA(Statement of Applicability) 보고서 작성 현황 파악.
-
기술 파악:
- ElasticSearch: 대용량 데이터를 실시간으로 검색 및 분석.
- Zabbix: 서버 및 네트워크 모니터링 툴.
- PaloAlto: 차세대 방화벽 솔루션.
- 휴네시온: 보안 관리 플랫폼.
- 샤크라맥스: IT 보안 분석 도구.
- Jamf: 애플 디바이스 관리 솔루션.
- **위협 인텔리전스(Threat Intelligence)**는 보안 위협을 탐지하고 분석하여 조직의 보안 방어 능력을 강화하기 위한 정보입니다. 이 정보는 보통 악성 코드, 사이버 공격, 해킹 기법 등에 관한 데이터를 포함하며, 보안 분석 및 대응을 위한 중요한 자료로 사용됩니다.
- 목표: 사이버 공격에 대비하고 방어 전략을 세우기 위해 실시간 위협 정보를 수집하고 분석하여 보안 팀에게 중요한 인사이트를 제공하는 것입니다.
-
Tactics, Techniques, and Procedures (TTPs):
- 공격자들이 사용하는 전술, 기법, 절차를 설명합니다. 이는 위협 인텔리전스 분석에 중요한 부분으로, 공격자의 행동 패턴을 파악하는 데 사용됩니다.
-
Indicator of Compromise (IOC):
- 악성 코드나 침해된 시스템에서 발생할 수 있는 지표로, 예를 들어 IP 주소, 도메인 이름, 파일 해시값 등이 있습니다. 이는 악성 활동을 탐지하는 데 사용됩니다.
-
Threat Actor:
- 위협 행위자는 사이버 공격을 수행하는 주체로, 해커, 해킹 그룹, 국가 주도의 공격자 등이 포함됩니다.
-
Threat Data Sources:
- TI 분석을 위해 수집된 데이터 소스로는 네트워크 트래픽, 로그 데이터, 취약점 데이터 등이 포함됩니다. 이를 통해 실시간 공격 탐지 및 분석이 가능합니다.
물론입니다! 아래에 포팅과 터널링, 그리고 퍼티에 대해 같은 형식으로 설명을 작성해 보겠습니다.
- 소프트웨어를 다른 운영 체제나 하드웨어 플랫폼에 맞게 이식하는 작업.
- 목적: 기존 시스템에서 동작하는 프로그램을 다른 환경에서도 동작하도록 변경하는 것.
- 소스 코드 변경: 새로운 환경에 맞게 코드 수정.
- 컴파일: 해당 플랫폼에서 코드가 정상적으로 동작하도록 컴파일.
- 테스트: 이식 후 프로그램이 정상적으로 작동하는지 확인.
- 네트워크에서 두 지점 사이의 보안된 경로를 설정해 암호화된 통신을 하는 방법.
- 외부 네트워크에서 보안성을 높이고 데이터를 안전하게 전송하기 위해 사용.
- VPN (Virtual Private Network): 외부 네트워크와 안전하게 연결하기 위해 터널링 기법을 사용.
- SSH 터널링: 원격 서버와 로컬 시스템 사이에 암호화된 연결을 설정하는 방식.
SSH, Telnet, Rlogin 등의 프로토콜을 지원하는 윈도우용 터미널 에뮬레이터. 원격 시스템에 보안 연결(SSH)을 통해 접속하고 관리할 수 있는 도구.
- SSH 연결: 보안 연결을 통해 원격 서버에 접속.
- X11 포워딩: 원격 시스템에서 실행되는 그래픽 기반 애플리케이션을 로컬로 표시.
- 다양한 프로토콜 지원: SSH, Telnet, Rlogin, Serial 포트 등.
- Java 서블릿 컨테이너로, Java 서블릿과 JSP(Java Server Pages)를 실행하는 서버.
- 톰캣의 서블릿 컨테이너로, HTTP 요청을 처리하는 핵심 구성 요소.
- 톰캣에서 JSP 파일을 서블릿으로 변환하는 엔진.
- 도메인 네임 시스템(DNS)에서 해당 도메인의 "주 관리자"에 대한 정보를 제공
- SOA 레코드는 도메인 이름의 "시작 지점"을 나타냄 (해당 도메인 DNS 영역의 시작)
-
영역의 주 관리자 이메일 주소: SOA 레코드에 포함된 이메일 주소는 도메인에 대한 DNS 관리자를 나타냅니다. 이메일 주소는
.대신@기호를 사용합니다. 예를 들어, "admin.example.com"은 실제 이메일 주소admin@example.com을 의미합니다. -
Serial Number (일련번호): 이 번호는 도메인 DNS 설정이 변경될 때마다 증가해야 합니다. 이 번호는 DNS 서버가 다른 서버와 동기화할 때 사용됩니다.
-
Refresh Time (갱신 시간): 이 값은 DNS 슬레이브 서버가 마스터 서버에 연결하여 데이터를 갱신해야 하는 시간 간격을 나타냅니다. 일반적으로 몇 시간 단위로 설정됩니다.
-
Retry Time (재시도 시간): 슬레이브 서버가 마스터 서버에 연결을 시도하다 실패했을 때, 재시도하는 간격을 지정합니다.
-
Expire Time (만료 시간): 슬레이브 서버가 마스터 서버와 연결되지 않았을 때, 해당 DNS 정보가 더 이상 유효하지 않다고 판단하는 시간을 나타냅니다. 이 시간이 지나면, 슬레이브 서버는 해당 도메인에 대해 더 이상 쿼리 응답을 제공하지 않습니다.
-
Minimum TTL (최소 TTL): 해당 도메인에 대해 DNS 레코드가 최소한으로 캐시될 수 있는 시간(초)을 나타냅니다.