Linux Information
 
ÃÑ °Ô½Ã¹° 125°Ç, ÃÖ±Ù 0 °Ç
   
³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­¿Í ´ëÀÀ¹æ¾È
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 13:34 Á¶È¸ : 25363

³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­¿Í ´ëÀÀ¹æ¾È

- Network Attack Paradigm Shift and Its Countermeasure -

Part I : ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­ v1.0


Document History


2000. 5. : Part I. ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­ v0.1
2000. 11 : Part I. ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­ v1.0
Changes : Reference ¹× ³»¿ë Ãß°¡


I. ¼­·Ð


II. ³×Æ®¿öÅ©°ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­

1. ÀüÅëÀûÀÎ °ø°Ý±â¹ý

1.1 Á¤º¸¼öÁý ´Ü°è
1.2 ½Ã½ºÅÛ Ä§ÀÔ ´Ü°è
1.3 °ø°ÝÀüÀÌ ´Ü°è
1.4 ÀüÅëÀûÀÎ °ø°Ý±â¹ýÀÇ Æ¯Â¡

2. »õ·Î¿î °ø°Ý ±â¹ý

2.1 ¹é¿À·¯Çǽº
2.2 ³×Æ®¿öÅ© ½ºÄ³´×
2.3 ÀÎÅÍ³Ý ¿ú
2.4 ¹éµµ¾î
2.5 ¾Ç¼º ¿¡ÀÌÀüÆ®
2.6 »çȸ°øÇбâ¹ý(Social Engineering)
2.7 »õ·Î¿î °ø°Ý±â¹ýÀÇ Æ¯Â¡

3. »õ·Î¿î °ø°Ý±â¹ýÀÇ ¹ßÀü¹æÇâ

[Reference]


I. ¼­·Ð

¿¬±¸¿Í ±º»ç ¸ñÀûÀ¸·Î ¹ßÀüÇÑ ÀÎÅͳÝÀº ÇöÀç ¸¹Àº ±â¾÷µé°ú ÀϹÝÀεéÀÌ »ç¿ëÇÏ°Ô µÇ¾ú°í Çö´ë »çȸ¿¡¼­ Áß¿äÇÑ ±â¹ÝÀ¸·Î ÀÚ¸®Àâ°Ô µÇ¾ú´Ù. ´õºÒ¾î º¸¾È¹®Á¦°¡ ÀÎÅÍ³Ý »çȸ¿¡ ³¢Ä¡´Â ¿µÇâÀÌ Ä¿Áü¿¡ µû¶ó º¸´Ù ¸¹Àº ħÀÔÀÚµéÀÌ ÇöÀçÀÇ º¸¾È¸ðµ¨ÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ·Á Çϰí ÀÖÀ¸¸ç, °ø°Ý¿ë ÇÁ·Î±×·¥ ¶ÇÇÑ º¸´Ù º¹ÀâÇϰí Á¤±³ÇØ Áö°í ÀÖ´Ù. Áï ÀÎÅͳÝÀÇ »ó¿ëÈ­ ¹× ¿µÇâ·ÂÀÌ Ä¿Áü¿¡ µû¶ó ħÀÔÀÚµéÀÌ ÀڽŵéÀÇ ¹«±â¸¦ Á¤±³È÷ ¸¸µé¸¸ÇÑ µ¿±â¸¦ °®°Ô µÈ °ÍÀÌ´Ù.

"³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­"´Â ÀÌ¹Ì ¾ð´õ±×¶ó¿îµå¿¡¼­´Â ½ÃÀ۵ǾúÀ¸¸ç, ÃÖ±Ù Yahoo, amazon µî À¯¸í ÀüÀÚ»ó°Å·¡ »çÀÌÆ®¿¡ ´ëÇÑ ºÐ»ê ¼­ºñ½º°ÅºÎ°ø°Ý(DDOS, Distributed Denial Of Service)¿¡¼­ »ç¿ëµÈ °ø°Ýµµ±¸¿¡¼­ Àß ³ªÅ¸³ª°í ÀÖ´Ù. ¶ÇÇÑ ÀÌ´Â ÇöÀçÀÇ º¸¾È¸ðµ¨¿¡ ´ëÇÑ ¹®Á¦¸¦ º¸¿© ÁØ´Ù. ÀÌ·¯ÇÑ º¯È­´Â »õ·Î¿î °ø°Ýµµ±¸ÀÇ ÇüÅ ¹× °ø°Ý ¸ÞÄ¿´ÏÁòÀ» ºÐ¼®ÇÔÀ¸·Î¼­ ¾Ë ¼ö ÀÖ´Ù.

¿¹Àü¿¡´Â ´Ü¼øÈ÷ ƯÁ¤ ½Ã½ºÅÛÀÇ ¹ö±×¸¦ °ø°ÝÇÏ´Â µµ±¸ ¹× ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ã¾ÆÁÖ´Â ½ºÄµ °ø°Ýµµ±¸µéÀÌ ÁÖ·ù¸¦ ÀÌ·ç¾ú´Ù. ±×¸®°í Á»´õ ³ª¾Æ°¡ ÆÄÀ̾î¿ù ½Ã½ºÅÛ ¹× ±âŸ º¸¾È½Ã½ºÅÛÀ» ¿ìȸÇϱâ À§ÇÑ Á»´õ Áøº¸µÈ Á¾·ùÀÇ °ø°Ýµµ±¸µéÀÌ ³ªÅ¸³µ´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â ¹é¿À·¯Çǽº·Î ´ëÇ¥µÇ´Â Æ®·ÎÀÌÀܸñ¸¶, ±×¸®°í ÀÎÅÍ³Ý ¿ú(Worm), ¹éµµ¾î ÇüÅÂÀÇ °ø°Ýµµ±¸°¡ ¸¹ÀÌ µîÀåÇϰí ÀÖÀ¸¸ç, ÀÌÁß ÀϺΠ°ø°Ýµµ±¸µéÀº ¿ø°Ý Á¦¾î°¡ °¡´ÉÇÏ´Ù. ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â °ø°Ýµµ±¸ÀÇ Æ¯Â¡À» Á¾ÇÕÇØ º¸¸é Àº´ÐÈ­(Stealth)È­ ºÐ»êÈ­(Distributed), ¿¡ÀÌÀüƮȭ(agent)±×¸®°í ÀÚµ¿È­(Automation)ÀÇ Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.

±âÁ¸ÀÇ °ø°Ý¹æ¹ýÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ¾î ħÀÔŽÁö½Ã½ºÅÛ µîÀ» ÀÌ¿ëÇÏ¿© °ø°ÝÆÐÅÏ¿¡ ´ëÇÑ Å½Áö°¡ °¡´ÉÇÏ¿´°í º¸¾È½Ã½ºÅÛ±¸ÃàÀ» ÅëÇÏ¿© ÀûÀýÈ÷ ¹æ¾îÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ·¯ÇÑ º¸¾È±â¼úÀÇ ¹ßÀü°ú ´õºÒ¾î À̸¦ ±Øº¹Çϱâ À§ÇÑ °ø°Ý±â¼ú ¶ÇÇÑ ¹ßÀüÇÏ¿´°í À§¿¡¼­ ¾ð±ÞÇÑ »õ·Î¿î °ø°Ý¸ðµ¨ÀÌ µîÀåÇÏ¿´´Ù. »õ·Î¿î °ø°Ý¸ðµ¨¿¡¼­´Â º¸´Ù º¹ÀâÇÑ °ø°Ý ŽÁö ±â¹ýÀÌ ÇÊ¿äÇϸç, ±× ´ëÀÀ¹æ¹ý¿¡ ´ëÇÑ º¯È­¸¦ ¿ä±¸ÇÑ´Ù. ¹Ý¸é °ø°ÝÀÚ ÀÔÀå¿¡¼­´Â °ø°Ýµµ±¸ÀÇ ÀÚµ¿È­·Î ÀÎÇÏ¿© °ø°Ý±â¼úÀÌ ´ëÁßÈ­µÇ°í ÀÖÀ¸¸ç, µû¶ó¼­ ÀÎÅÍ³Ý °ø°ÝÀÌ Á¡Á¡ ¸¹¾ÆÁö°í ÀÖ´Ù. ÇÏÁö¸¸ ¼ÒÀ§ "Real Attack"À» À§Çؼ­´Â °ø°ÝÀÚ ¿ª½Ã ¿¹ÀüÀÇ "Script Kiddies"ÀÇ °ø°Ý°ú´Â ´Ù¸¥ º¸´Ù °í³­À§µµÀÇ ±â¼úÀ» ¿ä±¸ÇÑ´Ù.

"¾ÕÀ¸·Î ´Ù°¡¿Ã ³×Æ®¿öÅ© °ø°ÝÀº ±× ÀüÆÄ¼Óµµ°¡ ºü¸£°í ´ë±Ô¸ð ÀûÀÌ¸ç º¸ÀÌÁö ¾Ê´Â °ø°ÝÀÌ µÉ °ÍÀ̸ç, ÀÌ¿¡ ´ëÇÑ ´ëÀÀÀº ¸Å¿ì ½Ã±ÞÇÏ´Ù. ±¸Ã¼ÀûÀÌ°í ºü¸¥ ÇØ°áÃ¥ÀÌ ÇÊ¿äÇϸç, ÀÌ·¯ÇÑ ÇØ°áÃ¥Àº ÇöÁ¸ÇÏ´Â º¸¾È¹®Á¦¸¦ Æ÷ÇÔÇÏ¿© ¾ÕÀ¸·Î ¹ß»ýÇÒ ÀáÀçÀûÀÎ À§ÇùÀ» ¸·À» ¼ö ÀÖ¾î¾ß ¸¸ ÇÑ´Ù"

º» ¹®¼­¿¡¼­´Â ¸ÕÀú °ø°Ý±â¹ýÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓ º¯È­¸¦ º¸±â Àü¿¡ ±âÁ¸ÀÇ ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. ±×¸®°í ¿¡ÀÌÀüƮȭ, ÀÚµ¿È­, ºÐ»êÈ­, Àº´ÐÈ­ÀÇ Æ¯Â¡À¸·Î ±¸ºÐµÇ´Â ÃÖ±ÙÀÇ °ø°Ý±â¹ý º¯È­¿¡ ´ëÇÏ¿© ¾ð±ÞÇÏ°í ±×¿¡ ´ëÇÑ ´ëÃ¥À» ¼³¸íÇϰíÀÚ ÇÑ´Ù.



--------------------------------------------------------------------------------

Top


II. ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È­

1. ÀüÅëÀûÀÎ °ø°Ý ±â¹ý

ÀüÅëÀûÀÎ ³×Æ®¿öÅ© °ø°ÝÀº ±× ÀýÂ÷ ¹× ±â¹ýÀÌ ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ¾î ÀáÀçÀûÀÎ Ãë¾àÁ¡À» ¹æ¾îÇϱâ À§ÇÑ ¼ö´ÜÀÌ ¸¹ÀÌ °­±¸µÇ¾î ¿Ô´Ù. ÀϹÝÀûÀÎ °ø°ÝÀýÂ÷´Â °¡Àå¸ÕÀú °ø°Ý´ë»ó¿¡ ´ëÇÑ "Á¤º¸¼öÁý ´Ü°è"À̸ç, ±× ´ÙÀ½ ¼öÁýÇÑ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î "½Ã½ºÅÛ Ä§ÀÔ ´Ü°è"¸¦ °ÅÄ¡°Ô µÈ´Ù. ±×¸®°í Áö¼ÓÀûÀΠħÀÔ ¹× ´Ù¸¥ ½Ã½ºÅÛÀÇ °ø°ÝÀ» À§ÇÑ "°ø°Ý ÀüÀÌ ´Ü°è"¸¦ °ÅÄ¡°Ô µÈ´Ù[1].

1.1 Á¤º¸¼öÁý ´Ü°è

Á¤º¸¼öÁýÀº ³×Æ®¿öÅ© °ø°ÝÀÇ Ã¹ ¹øÂ° ´Ü°è·Î °ø°Ý´ë»ó ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¤º¸¸¦ ÆÄ¾ÇÇÏ´Â °ÍÀÌ´Ù. ÁÖ·Î ³×Æ®¿öÅ© ÅäÆú·¯Áö, ½Ã½ºÅÛ OS, ³×Æ®¿öÅ© ÀåÄ¡ÀÇ Á¾·ù, ±×¸®°í WWW, FTP µî °ø°Ý´ë»ó ³×Æ®¿öÅ©°¡ Á¦°øÇÏ´Â ¼­ºñ½º¿Í ¹öÀü Á¤º¸¸¦ ¼öÁýÇÑ´Ù. Á¤º¸¼öÁý ¹æ¹ýÀº ½ºÄµ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÏ´Â °Í¿¡¼­ºÎÅÍ, ´Ù¾çÇÑ ³×Æ®¿öÅ© ¼­¹ö°¡ Á¦°øÇÏ´Â Á¤º¸¸¦ ¼öÁýÇÏ´Â ¹æ¹ý¿¡ À̸£±â±îÁö »ó´çÈ÷ ´Ù¾çÇϸç, ÆÄÀ̾î¿ùÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù.[2]

1.1.1 ½Ã½ºÅÛ ¹× ¼­ºñ½º ŽÁö

°ø°Ý ´ë»ó ³×Æ®¿öÅ©¿¡ ½Ã½ºÅÛÀÌ ÀÖ´ÂÁö¸¦ ÆÄ¾ÇÇϱâ À§ÇÏ¿© ÀϹÝÀûÀ¸·Î "Ping"À» ÀÌ¿ëÇÑ °ø°Ýµµ±¸¸¦ »ç¿ëÇÑ´Ù. ¶ÇÇÑ DNS ¼­¹ö¸¦ Á¶È¸ÇÏ¿© ¾î¶°ÇÑ ½Ã½ºÅÛÀÌ ÀÖ´ÂÁö¸¦ ÆÄ¾ÇÇÒ ¼öµµ ÀÖ´Ù. ½Ã½ºÅÛÀÇ Á¸Àç¿©ºÎ¿¡ ´ëÇÑ Á¤º¸¼öÁýÀÌ ³¡³ª¸é, °¢ ½Ã½ºÅÛÀÌ ¾î¶°ÇÑ ¼­ºñ½º¸¦ Á¦°øÇϰí ÀÖ´ÂÁö¸¦ Á¡°ËÇϱâ À§ÇØ ¿­·ÁÁø Æ÷Æ®¸¦ Á¡°ËÇÑ´Ù. ƯÈ÷ ¹ö±×°¡ ÀÖ´Â ¼­ºñ½º¸¦ ÁýÁßÀûÀ¸·Î Á¶»çÇϰԵǸç, ÀÌ·¯ÇÑ °úÁ¤Àº Sscan, Mscan, vanilla scanner µî "Ãë¾àÁ¡ ½ºÄ³³Ê" ¶Ç´Â "Æ÷Æ® ½ºÄ³³Ê"¶ó´Â ÀÚµ¿È­µÈ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÑ´Ù[3]. ÀϹÝÀûÀ¸·Î ½Ã½ºÅÛÀÇ Á¸Àç¿©ºÎ¿Í ¼­ºñ½º¿¡ ´ëÇÑ ½ºÄµÀº µ¿½Ã¿¡ ÀÌ·ç¾îÁø´Ù.

1.1.2 OS ŽÁö

Á»´õ ¼¼¹ÐÇÑ °ø°ÝÀ» À§ÇÏ¿© ÇØ´ç ½Ã½ºÅÛÀÇ OS ¹öÀü¿¡ ´ëÇÑ Á¤º¸¼öÁýÀ» ÇÑ´Ù. OS ¹öÀüÀ» ŽÁöÇÏ´Â ±â¼úÀº "IP stack fingerprinting" À̶ó´Â Ư¼ºÀ» ÀÌ¿ëÇÑ´Ù. ½Ã½ºÅÛ¿¡ µû¶ó IP stackÀÇ ±¸ÇöÀÌ ´Ù¸¥ Á¡À» ÀÌ¿ëÇÏ¿©, ƯÁ¤ ÆÐŶÀ» ¸¸µé¾î º¸³»¾î ±× ÀÀ´ä¿¡ µû¶ó ½Ã½ºÅÛÀ» ±¸º°Çس»´Â ¹æ¹ýÀÌ´Ù[4]. ´ëÇ¥ÀûÀÎ µµ±¸·Î´Â queso[5], nmapÀ» µé ¼ö ÀÖ´Ù.

1.1.3 ³×Æ®¿öÅ© ÅäÆú·¯Áö/ÆÄÀ̾î¿ù ÇÊÅ͸µ±ÔÄ¢ ŽÁö

³×Æ®¿öÅ© Æ÷Æú·¯Áö´Â È£½º°£ÀÇ °Å¸®¸¦ ³ªÅ¸³»´Â "hop count"¸¦ ÀÌ¿ëÇÏ¿© ¾Ë¾Æ³¾ ¼ö ÀÖÀ¸¸ç, "traceroute" ÇÁ·Î±×·¥À» ÀÀ¿ëÇÑ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÑ´Ù. ¶ÇÇÑ ÆÄÀ̾î¿ù¿¡ ÀÇÇØ º¸È£µÇ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸ ¹× ÆÄÀ̾î¿ù ÀÚüÀÇ ÇÊÅ͸µ ±ÔÄ¢ Á¤º¸¸¦ ¼öÁýÇÏ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº ´ëºÎºÐÀÇ ÆÄÀ̾î¿ùÀÌ ÇÊÅ͸µÇÏÁö ¾Ê´Â ƯÁ¤ ICMP type ÆÐŶÀ̳ª udp¸¦ ÀÌ¿ëÇÑ traceroute ÆÐŶÀ» ÀÌ¿ëÇϸç, ´ëÇ¥ÀûÀÎ °ø°Ýµµ±¸·Î´Â Firewalk[6], hping[7], nmap[8] µîÀÌ ÀÖ´Ù.

1.1.4 ³×Æ®¿öÅ© ¼­¹öÀÇ Á¤º¸ ¼öÁý

DNS, SNMP, Sednmail, NetBIOS µî ÀÏ¹Ý ³×Æ®¿öÅ© ¼­¹ö°¡ Á¦°øÇÏ´Â Á¤º¸¸¦ ¼öÁýÇÏ¿© °ø°Ý¿¡ À¯¿ëÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Ù. DNSÀÇ °æ¿ì "zone transfer" ¶Ç´Â ÀϹÝÀûÀÎ query¸¦ ÀÌ¿ëÇÏ¿© µî·ÏµÈ È£½ºÆ®ÀÇ Á¤º¸¸¦ ¾Ë ¼ö ÀÖÀ¸¸ç, À߸ø ¼³Á¤µÈ SNMP´Â ³×Æ®¿öÅ©ÀÇ ÅäÆú·¯Áö ¹× °¢ Á¾ ³×Æ®¿öÅ© Á¤º¸¸¦ ¾Ë·ÁÁØ´Ù. ¶ÇÇÑ ¶ó¿ìÅ͸¦ ÅëÇÏ¿© Áß¿äÇÑ Á¤º¸¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù.

"Á¤º¸¼öÁý´Ü°è"´Â °ø°Ý´ë»ó ³×Æ®¿öÅ©¿¡ ¾î¶°ÇÑ È£½ºÆ®°¡ ÀÖÀ¸¸ç, ÀÌ È£½ºÆ®°¡ ¾î¶°ÇÑ ¼­ºñ½º¸¦ Á¦°øÇϴ°¡, ±×¸®°í ³×Æ®¿öÅ©°¡ ¾î¶»°Ô ±¸¼ºµÇ¾î Àִ°¡¸¦ ÆÄ¾ÇÇÏ¿© ÃÖÁ¾ °ø°Ý ´ë»óÀ» ã¾Æ³»´Â ´Ü°èÀÌ´Ù.

1.2 ½Ã½ºÅÛ Ä§ÀÔ ´Ü°è

½Ã½ºÅÛ Ä§ÀԴܰè´Â ½ÇÁ¦ °³º° ½Ã½ºÅÛ¿¡ ħÀÔÇÏ´Â ´Ü°è·Î Á¤º¸¼öÁý´Ü°è¿¡¼­ ¼öÁýÇÑ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î °¡Àå Ãë¾àÇÑ ºÎºÐÀ» °ø°ÝÇÏ°Ô µÈ´Ù. ÀϹÝÀûÀ¸·Î ¹ö±×°¡ ÀÖ´Â ³×Æ®¿öÅ© ¼­¹ö¸¦ °ø°ÝÇÏ°Ô µÇ´Âµ¥ sadmind, amd, amountd, statd, POP, Imap µî °¢Á¾ ¼­¹öÀÇ ¿ø°Ý ¹öÆÛ¿À¹öÇ÷οì(buffer overflow) Ãë¾àÁ¡[9]À» °ø°ÝÇÑ´Ù. ±×¹Û¿¡ ¼­¹öÀÇ ¼³Á¤ ¿À·ù¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ýµµ ÀÖÀ¸¸ç, ÆÐ½º¿öµå ÆÄÀÏÀ» ȹµæÇÑ °æ¿ì¿¡´Â "crack"À̶ó´Â °úÁ¤À» °ÅÃÄ ÆÐ½º¿öµå¸¦ ÇØµ¶ÇÏ¿© ħÀÔÇÒ ¼öµµ ÀÖ´Ù.

½Ã½ºÅÛ Ä§ÀԴܰ迡 »ç¿ëµÇ´Â ¹æ¹ýÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ°í ¸¹Àº °ø°Ýµµ±¸µéÀÌ °ø°³µÇ¾î ÀÖÀ¸¸ç ü°èÈ­µÇ¾î ÀÖ´Ù[10]. µû¶ó¼­ ½Ã½ºÅÛ/³×Æ®¿öÅ©¿¡ ´ëÇØ ±íÀº Áö½ÄÀÌ ¾ø´Â ¼ÒÀ§ "Script kiddies"¶ó ºÒ¸®´Â ÇØÅ· °ü½ÉÀڵ鵵 ´©±¸³ª ¼Õ½±°Ô ½Ã½ºÅÛ¿¡ ħÀÔÇÒ ¼ö ÀÖ´Ù.

1.3 °ø°ÝÀüÀÌ ´Ü°è

"°ø°ÝÀüÀÌ ´Ü°è"´Â 1Â÷ÀûÀÎ ½Ã½ºÅÛ Ä§ÀÔ ÀÌÈÄ¿¡ ÀϾ´Â ħÀÔÀ» ¸»Çϴµ¥, 1Â÷ÀûÀΠħÀÔÀ¸·ÎºÎÅÍ ¾òÀº Á¤º¸ ¹× Ãß°¡ ÀÛ¾÷À» ÅëÇÏ¿© ½Ã½ºÅÛ Ä§ÀÔÀ» È®´ëÇÏ°í ´Ù¸¥ ½Ã½ºÅÛ¿¡ ħÀÔÇÏ´Â ´Ü°èÀÌ´Ù.

ÀÏ´Ü ½Ã½ºÅÛ Ä§ÀÔÀÌ ¼º°øÇÏ°í ³ª¸é °ø°ÝÀÚ´Â ½Ã½ºÅÛ Ä§ÀÔÈçÀûÀ» Á¦°ÅÇÏ°Ô µÈ´Ù. ¶ÇÇÑ Á¤º¸¼öÁý´Ü°è·Î ÀÎÇÏ¿© ³²Àº ÈçÀûµµ Á¦°ÅÇÏ°Ô µÈ´Ù. ¶ÇÇÑ ÀÏ¹Ý °èÁ¤À¸·Î ħÀÔÇÑ °æ¿ì¿¡´Â ÃæºÐÇÑ ±ÇÇÑ(À¯´Ð½ºÀÇ °æ¿ì root ±ÇÇÑ)À» °®±â À§ÇÏ¿© ·ÎÄà ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ°Ô µÇ´Âµ¥, ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼­ ÀÌ·¯ÇÑ Ãë¾àÁ¡À» °®°í ÀÖ´Ù. ±×¸®°í Àç ħÀÔÀ» À§ÇÏ¿© ºñÀΰ¡µÈ Á¢±ÙÀ» Á¦°øÇØÁÖ´Â "¹éµµ¾î"¸¦ ¼³Ä¡ÇÏ°Ô µÇ´Âµ¥ ÀÌ·¯ÇÑ ¹éµµ¾î´Â µ¥¸ó ¼­ºñ½º ÇüÅÂ, ¶Ç´Â ¼­ºñ½ºÀÇ ºñÁ¤»óÀûÀÎ ¼³Á¤ µîÀ» ÀÌ¿ëÇÏ¿© ƯÁ¤ Æ÷Æ®¸¦ ¿­¾î³õ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ÀÛ¾÷À» ¼Õ½±°Ô ÇØÁÖ´Â ÅøÅ¶ÀÌ Á¸ÀçÇϴµ¥ ÈçÈ÷ "rootkit"À̶ó ºÎ¸£¸ç ½Ã½ºÅÛ Á¾·ùº°·Î ´Ù¾çÇÑ µµ±¸°¡ Á¸ÀçÇÑ´Ù[11].

°ø°ÝÀÚ´Â ½Ã½ºÅÛ Ä§ÀÔ¿¡ ¼º°øÇÑ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© º¸´Ù ½Éµµ ÀÖ´Â °ø°ÝÀ» ¼öÇàÇÏ°Ô µÈ´Ù. °¡Àå ÀüÅëÀûÀÎ ¹æ¹ýÀº "password sniffer"·Î ÀÚ½ÅÀÌ Ä§ÀÔÇÑ ½Ã½ºÅÛ¿¡ ¼³Ä¡ÇÏ¿© °ø°Ý´ë»ó ³×Æ®¿öÅ©»óÀÇ Telnet. POP, FTP µî¿¡ ´ëÇÑ Æ®·¡ÇÈÀ» °¨½ÃÇϸç, »ç¿ëÀÚ À̸§°ú ÆÐ½º¿öµå¸¦ ¼öÁýÇÑ´Ù[12]. ¶ÇÇÑ Ä§ÀÔÇÑ ½Ã½ºÅÛ°ú "½Å·Ú°ü°è"¿¡ ÀÖ´Â ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¾Ë¾Æ³»¾î º°µµÀÇ °ø°ÝÀ» ÇÏÁö ¾Ê°íµµ Àΰ¡µÈ »ç¿ëÀڷμ­ ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼öµµ ÀÖ´Ù. °¡Àå ´ëÇ¥ÀûÀÎ ¿¹°¡ "r" °è¿­ÀÇ ¸í·ÉÀ» »ç¿ëÇÏ´Â °æ¿ìÀ̸ç, À̿ܿ¡µµ µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â °æ¿ìµµ ÀÖ´Ù.

°ø°ÝÀüÀÌÀÇ ¶Ç ´Ù¸¥ °æ¿ì´Â ħÀÔ¿¡ ¼º°øÇÑ ½Ã½ºÅÛÀ» ´Ù¸¥ ³×Æ®¿öÅ©¸¦ °ø°ÝÇϱâ À§ÇÑ °æÀ¯Áö·Î »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÌ °æ¿ì ´Ù½Ã Á¤º¸¼öÁý´Ü°èºÎÅÍ »õ·ÎÀÌ ½ÃÀÛÇÏ°Ô µÈ´Ù. °æÀ¯Áö¸¦ ÀÌ¿ëÇÏ´Â ÀÌÀ¯´Â °ø°ÝÀÚÀÇ ÈçÀûÀ» ÃßÀûÇÏ±â ¾î·Æ°Ô Çϱâ À§ÇÔÀ̸ç, ¸¹Àº °æ¿ì¿¡ ÀÖ¾î ÃÖ¼Ò 2 - 5°³ »çÀÌÆ® ÀÌ»óÀ» °æÀ¯Áö·Î »ç¿ëÇÑ´Ù. ½Ã½ºÅÛ Ä§ÀÔÀÇ ¸¹Àº °æ¿ì°¡ ÀÌ·¯ÇÑ °æÀ¯Áö·Î »ç¿ëÇϱâ À§ÇÔÀÌ´Ù[13].

1.4 ÀüÅëÀûÀÎ °ø°Ý±â¹ýÀÇ Æ¯Â¡

ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨ÀÇ Á¤º¸¼öÁý ´Ü°è¿¡¼­´Â ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼­ ´ÜÀÏÀÇ °ø°Ý´ë»ó ½Ã½ºÅÛÀ̳ª ¶Ç´Â ´ë±Ô¸ðÀÇ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©¸¦ ´ë»óÀ¸·Î ½ºÄµ°ø°ÝÀ» ¼öÇàÇÏ°Ô µÈ´Ù. Ãë¾àÁ¡ ½ºÄµ°ø°Ý µµ±¸¸¦ ºÐ·ùÇØº¸¸é ´ÜÀÏ Ãë¾àÁ¡À» ½ºÄµÇÏ´Â µµ±¸¿Í ´Ù¼öÀÇ Ãë¾àÁ¡À» ½ºÄµÇÏ´Â µµ±¸·Î ±¸ºÐµÉ ¼ö ÀÖÀ¸¸ç, ÀÌµé µµ±¸´Â ÇϳªÀÇ ½Ã½ºÅÛ ¶Ç´Â ³×Æ®¿öÅ© ºí·Ï ´ÜÀ§·Î ½ºÄµÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.

¶Ç ´Ù¸¥ Ư¡Àº ¼­¹ö Áß½ÉÀÇ °ø°Ý±â¹ýÀÌ´Ù. ´ëºÎºÐÀÇ °ø°Ýµµ±¸(½ÇÁ¦ ½Ã½ºÅÛ Ä§ÀÔ¿¡ »ç¿ëµÇ´Â °ø°Ý¿ë ½ºÅ©¸³Æ®·Î ¼ÒÀ§ "exploits"¶ó°í ºÒ¸®¿î´Ù.)´Â ¼­¹öÀÇ Ãë¾àÁ¡À» °ø°ÝÇϸç, ¹éµµ¾î³ª Æ®·ÎÀÌÀܸñ¸¶µµ °ø°ÝÇϰíÀÚ ÇÏ´Â ½Ã½ºÅÛ¿¡ ¼­¹ö¸¦ ¼³Ä¡ÇÏ¿© °ø°ÝÀÚÀÇ Å¬¶óÀÌ¾ðÆ®¿¡¼­ ħÀÔÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.

ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨¿¡¼­ÀÇ Ä§ÀÔ°æ·Î´Â ´Ù´Ü°èÀÇ °æ·Î¸¦ °ÅÄ¡°Ô µÈ´Ù. °ø°ÝÀÚ´Â ÀÚ½ÅÀÇ ÈçÀûÀ» °¨Ãß±â À§ÇØ 2 - 5°³ ÀÌ»óÀÇ ½Ã½ºÅÛ¿¡ Â÷·Ê·Î ħÀÔÇÏ¿© ÃÖÁ¾ °ø°Ý ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÑ´Ù. °á±¹ ħÀÔÀ» ´çÇÑ È£½º°£¿¡ üÀÎÀ» ÀÌ·ç°í ¸¶Áö¸·ÀÇ ÇÇÇØ ½Ã½ºÅÛÀº ¹Ù·Î Àü´Ü°èÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸¸¸À» °¡Áö°Ô µÈ´Ù. ¹°·Ð Àü ´Ü°èÀÇ ½Ã½ºÅÛ¿¡¼­´Â ÀÌ¹Ì °ø°ÝÀÚ°¡ ÀÚ½ÅÀÇ ÈçÀûÀ» Á¦°ÅÇϱ⠶§¹®¿¡ ¿ªÃßÀûÀº °ÅÀÇ ºÒ°¡´ÉÇÏ°Ô µÈ´Ù. ÀÌ·¯ÇÑ Ã¼ÀÎ ¸ðµ¨¿¡¼­ °ø°ÝÀÚ´Â °¢°¢ÀÇ ½Ã½ºÅÛ¿¡ ħÀÔÇÒ ¶§¸¶´Ù Ãë¾àÁ¡ ½ºÄ³³Ê µîÀ» »ç¿ëÇÏ°Ô µÇ´Âµ¥, ÀÌ °æ¿ì »ó´çÇÑ ½Ã°£À» ÇÊ¿ä·Î ÇÏ¸ç °ø°ÝÀÚ´Â ¹éµµ¾î µîÀ» ÅëÇÏ¿© ³ªÁß¿¡ ´Ù½Ã ½Ã½ºÅÛ¿¡ µé¾î¿Í¼­ Á¤º¸¸¦ °¡Á®°¡¾ß ÇÏ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù.

Top


2. »õ·Î¿î °ø°Ý ±â¹ý

ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨ÀÇ º¯È­´Â ¹Ì±¹¿¡¼­ º¸¾È ½Ã½ºÅÛÀÌ º¸ÆíÈ­µÇ¸é¼­ À̸¦ ±Øº¹ÇϰíÀÚÇÏ´Â °ø°ÝÀÚµéÀÇ ³ë·Â¿¡¼­ ½ÃÀ۵ȴÙ(¿Ö ¹Ì±¹À̳Ĵ Áú¹®¿¡ ´ëÇÑ ´ë´äÀº °£´ÜÇÏ´Ù. ´ë´Ù¼ö °ø°ÝÀÚÀÇ °ø°Ý´ë»óÀÌ ¹Ì±¹À̱⠶§¹®À̸ç, º¸¾ÈÀÌ °¡Àå Àß µÈ »çÀÌÆ®¸¦ ħÀÔÇØ¾ß °ø°ÝÀڷμ­ ÀÎÁ¤¹Þ±â ¶§¹®ÀÌ´Ù). Áï, °ø°ÝÀÚ¿Í ¹æ¾îÀÚÀÇ ¶Õ°í ¸·´Â °æÀïÀ¸·Î ÀÎÇÑ °ÍÀÌ´Ù. ÇöÀçÀÇ º¸¾È¸ðµ¨¿¡¼­´Â ÀϹÝÀûÀ¸·Î °ø°ÝÀÚ°¡ Ç×»ó ¿ì¼¼ÇÏ¸ç ¹æ¾îÀÚ´Â ¾Ë·ÁÁø °ø°Ý¹æ¹ý¿¡¸¸ ´ëÀÀÇÏ´Â ¹æ½ÄÀÇ »çÀÌŬÀ» °¡Áø´Ù. ¶ÇÇÑ ÀÎÅͳÝÀÌ ½Ç¼¼°èÀÇ Áß¿äÇÑ ÀϺΰ¡ µÇ¸é¼­ "»çÀ̹öÅ×·¯", "»çÀ̹ö¹üÁË" ¶ÇÇÑ ±¸Ã¼È­, Á¶Á÷È­ µÇ´Â °Íµµ ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨ÀÇ º¯È­¿¡ Å« ¿µÇâÀ» ÁÖ°í ÀÖ´Ù.

ÀüÅëÀûÀÎ °ø°Ý±â¹ý º¯È­ÀÇ °¡Àå Å« ¿øµ¿·ÂÀº ¹æ¾îÀÚÀÇ º¸¾È¼öÁØ Çâ»óÀÌ´Ù. ÆÄÀ̾î¿ù ¹× ħÀÔŽÁö½Ã½ºÅÛ(IDS, Intrusion Detection System)ÀÇ º¸ÆíÈ­´Â ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡ ¸Å¿ì È¿°úÀûÀÎ ´ëÀÀ¼ö´ÜÀ» Á¦°øÇÑ´Ù. ±×¸®°í ¿©·¯ ±¹°¡ÀÇ CERT °£ÀÇ °øÁ¶Ã¼°èµµ °ø°ÝÀÚÀÇ È°µ¿¹üÀ§¸¦ Á¼Çô°¡°í ÀÖ´Ù[14]. ÇÏÁö¸¸ ÀÌ·¯ÇÑ À庮À» ±Øº¹ÇÏ°í ¼º°øÀûÀ¸·Î ½Ã½ºÅÛ¿¡ ħÀÔÇϱâ À§ÇÑ ±â¼ú ¹× µµ±¸µéÀÌ ÃÖ±Ù ¸î ³â°£ Áö¼ÓÀûÀ¸·Î °³¹ßµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ µµ±¸·Î´Â hping, Firewalk, Loki Project[15], pcap[16], libnet[17] µîÀ» µé ¼ö ÀÖ´Ù. ±×¸®°í ÀÌ·¯ÇÑ º¯È­Áß ÁÖ¸ñÀ» ²ø¸¸ÇÑ °ÍÀº ¹Ù·Î '98³â Á߹ݿ¡ °ø°³µÈ ¹é¿À·¯ÇǽºÀÌ´Ù. ÀÌ·¯ÇÑ ±â¼ú ¹× µµ±¸µéÀÇ µîÀåÀº »õ·Î¿î °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓÀ¸·Î °¡´Â °úµµ±âÀ̸ç, ±â¹Ý ±â¼úÀÌ µÈ´Ù.

2.1 ¹é¿À·¯Çǽº[18]

°³ÀÎÀûÀÎ ÀǰßÀ¸·Î´Â ¹é¿À·¯ÇǽºÀÇ ÃâÇöÀº °ø°Ý±â¹ýÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓ¿¡¼­ Å« À§Ä¡¸¦ Â÷ÁöÇÑ´Ù°í º»´Ù. ¹é¿À·¯Çǽº´Â »õ·Î¿î ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ¸¹Àº Ư¡À» ³»Æ÷Çϰí ÀÖÀ¸¸ç, °¡Àå ¼º°øÀûÀÎ °ø°Ý°ú ¸í¼º(Àû¾îµµ ±¹³»¿¡¼­´Â)À» ÀÌ·ç¾ú´Ù.

´Ù¸¥ °ø°Ýµµ±¸¿Í ¸¶Âù°¡Áö·Î ¹é¿À·¯Çǽº ¶ÇÇÑ °ø°ÝÀÚ¿¡°Ô Àΰ¡ ¹ÞÁö ¾ÊÀº Á¢±Ù±ÇÇÑÀ» Á¦°øÇÑ´Ù. ÀÌ¿Í ´õºÒ¾î »õ·Î¿î ±â´ÉÀ¸·Î´Â ÆÐŶ ¸±·¹ÀÌ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç, »õ·Î¿î °ø°Ý ÇÁ·Î±×·¥À» Ãß°¡ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÀÌ´Â ÃÖ±ÙÀÇ IT ±â¼ú¿¡¼­ ³ªÅ¸³ª°í ÀÖ´Â ¿¡ÀÌÀüÆ® °³³ä°ú ºñ½ÁÇÑ °³³äÀ¸·Î Á¦Ç°ÀÇ ±â´É ¹× ¹öÀü¾÷À» ÀÚµ¿À¸·Î ÇÏ´Â °Í°ú ºñ½ÁÇÏ´Ù. ITÀÇ ±â¼ú¹ßÀüÀÌ °ø°Ý±â¼ú¿¡µµ Àû¿ëµÇ°í ÀÖ´Â °ÍÀÌ´Ù.

ÆÐŶ ¸±·¹ÀÌ ±â´ÉÀº °ø°ÝÀÚ°¡ ´Ù½Ã ½Ã½ºÅÛ¿¡ ħÀÔÇÏÁö ¾Ê°í ÀÌ¹Ì Ä§ÀÔ¿¡ ¼º°øÇÑ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇϴµ¥ ÀÌ¿ëÇÒ ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù. ¹°·Ð À©µµ¿ì ½Ã½ºÅÛÀ̶ó´Â Ư¼º¿¡¼­ ¿¬À¯µÈ °ÍÀ̱â´Â ÇÏÁö¸¸ ÃÖ±Ù ÀÌ·¯ÇÑ ÇüÅÂÀÇ °ø°Ýµµ±¸µéÀÌ À¯´Ð½º¿¡¼­µµ ¹ß°ßµÇ°í ÀÖ´Ù.

¹é¿À·¯Çǽº´Â ¹ÙÀÌ·¯½º¿Í ¹ö±Ý°¡´Â ÀüÆÄ·ÂÀ» °¡Á³´Ù. ÀüÆÄ ¸Åü°¡ ÀüÀÚ¸ÞÀÏ, À¥À» ÅëÇÑ ´Ù¿î·Îµå µî º¸¾È½Ã½ºÅÛÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀ» ÀÌ¿ëÇϱ⠶§¹®À̱⵵ ÇÏÁö¸¸, ¾ð·Ð¿¡¼­ Á¶ÀåÇÑ ¿µÇâÀÌ ÀûÁö ¾Ê´Ù. ¶ÇÇÑ Á¦ÀÛÀÚÀÇ °íÀÇÀûÀÎ Àǵµ°¡ ÀÖ¾ú´ÂÁö´Â ¸ð¸£°ÚÁö¸¸ ¹é¿À·¯ÇǽºÀÇ Àç¹ÌÀÖ´Â ±â´ÉµéÀº ÇØÅ·ÀÇ °³³äÀ» ´ëÁßÈ­ÇÏ¿´°í, ½ºÅ©¸³Æ®Å°µð(script kiddies)¶ó ºÒ¸®¿ì´Â °ø°ÝÀÚº¸´Ùµµ ¼öÁØÀÌ ³·Àº "¿ö³Êºñ"(want to be, ÇØÄ¿°¡ µÇ°í ½Í¾îÇÏ´Â »ç¶÷)µé¿¡°Ô ÇØÅ·À» ¸ÀÀ» º¸¿©ÁÖ´Â µµ±¸¸¦ Á¦°øÇÔÀ¸·Î¼­ ¹é¿À·¯Çǽº¸¦ ³Î¸® ÆÛÁö°Ô ÇÏ¿´´Ù[19]. ÀÌ·¯ÇÑ ¸é¿¡¼­ ¹é¿À·¯Çǽº´Â °¡Àå ¼º°øÀûÀÎ °ø°Ýµµ±¸¶ó°í ¸»ÇÒ ¼ö ÀÖ´Ù.

»ç½Ç ¹é¿À·¯ÇǽºÀÇ ÁøÁ¤ÇÑ À§ÇùÀº ÀÌ·¯ÇÑ ¿ö³Êºñ(want to be)µé¿¡ ÀÇÇÑ °ø°ÝÀÌ ¾Æ´Ï´Ù. ¿ö³ÊºñÀÇ È£±â½ÉÀ¸·Î ÀÎÇÏ¿© ÀÌ¹Ì ÀÎÅͳݻóÀÇ ¼ö¸¹Àº ½Ã½ºÅÛ¿¡ ¹é¿À·¯Çǽº¸¦ ºñ·ÔÇÑ ºñ½ÁÇÑ Á¾·ùÀÇ °ø°Ýµµ±¸µéÀÌ ¼³Ä¡µÇ¾ú°í, ÀÌ·¯ÇÑ ½Ã½ºÅÛÀº ÇâÈÄ ´õ °­·ÂÇÑ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â °ø°Ýµµ±¸·Î ¹Ù²ð ¼ö Àִٴµ¥¼­ ±× À§ÇùÀÌ Á¸ÀçÇÑ´Ù. ¿¹¸¦ µé¸é, ¹é¿À·¯Çǽº°¡ ¼³Ä¡µÈ 1000°³ÀÇ ½Ã½ºÅÛ Á¤º¸¸¦ °¡Áø °ø°ÝÀÚ°¡ Win/trin00[20]¿Í °°Àº »õ·Î¿î ºÐ»ê¼­ºñ½º°ø°Ý µµ±¸¸¦ ¸¸µé°í À̸¦ ¹é¿À·¯Çǽº¸¦ ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ ÀνºÅçÇÑ µÚ °ø°ÝÀ» ¼öÇàÇÑ´Ù°í °¡Á¤ÇÒ ¼ö ÀÖ´Ù.

¹é¿À·¯ÇǽºÀÇ ¶Ç ´Ù¸¥ Ư¡À¸·Î´Â ÀÏ¹Ý »ç¿ëÀÚ¸¦ °ø°Ý ´ë»óÀ¸·Î Çß´Ù´Â Á¡ÀÌ´Ù. º¸¾È ÀνÄÀÌ È®»êµÇ¸é¼­ ¼­¹ö ¹× ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾ÈÀÌ Çâ»óµÇ¾ú°í °á°úÀûÀ¸·Î °ø°ÝÀÚ´Â º¸¾È¿¡ ´ëÇÑ ÀνÄÀÌ ¾ø´Â ÀÏ¹Ý »ç¿ëÀÚµéÀ» °ø°Ý´ë»óÀ¸·Î »ïÀº °ÍÀÌ´Ù. ±×¸®°í ÀÏ´Ü ÀÏ¹Ý »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÀÏÂ÷ÀûÀÎ °ø°ÝÀÌ ¼º°øÇÏ°í ³ª¸é °ø°ÝÀüÀÌ ´Ü°è¸¦ °ÅÃÄ ¼­¹ö¿¡µµ ħÀÔÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ °®°Ô µÈ´Ù. ¹é¿À·¯ÇǽºÀÇ Å°½ºÆ®·ÎÅ© ·Î±ë±â´ÉÀ» ÀÌ¿ëÇϰųª PC¿¡ ÀúÀåµÈ ÆÐ½º¿öµå¸¦ À¯ÃâÇÏ¿© ¼­¹ö¿¡ ħÀÔÇÒ ¼ö ÀÖ´Ù.

2.2 ³×Æ®¿öÅ© ½ºÄ³´×

ÆÄÀ̾î¿ùÀÇ µµÀÔÀº ÀüÅëÀûÀÎ ³×Æ®¿öÅ© ½ºÄ³´× °ø°ÝÀ» È¿À²ÀûÀ¸·Î Â÷´ÜÇØ ÁÖ´Â º¸¾È ¼ö´ÜÀÌ µÈ´Ù. ÇÏÁö¸¸ ÆÄÀ̾î¿ùÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â °ø°Ý±â¼ú ¶ÇÇÑ ¸¹ÀÌ ¹ßÀüÇÏ¿´´Ù. ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼­ ³×Æ®¿öÅ© ÆÐŶÀ» ½º´ÏÇÎÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â pcap ¶óÀ̺귯¸®, ÀÓÀÇÀÇ ÆÐŶÀ» ¸¸µé¾î º¸³¾ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â libnet ¶óÀ̺귯¸®ÀÇ °ø°³´Â ÆÄÀ̾î¿ùÀ» °ø°ÝÇϱâ À§ÇÑ °ø°Ýµµ±¸ÀÇ ±â¹Ý±â¼úÀÌ µÇ¸ç, firewalk, hping, nmap µî°ú °°Àº °íµµÀÇ ½ºÄ³´× µµ±¸¿¡ »ç¿ëµÈ´Ù.

°ø°ÝÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ Á÷Á¢ ½ºÄµÀ» ½ÃµµÇÏ´Â ÀüÅëÀûÀÎ °ø°Ý±â¹ý°ú ´Þ¸® Á¦»ïÀÇ ¼­¹ö¸¦ ÀÌ¿ëÇÏ¿© °ø°Ý´ë»óÀÇ ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇÒ ¼ö ÀÖ´Â ftp bounce attack, DNS bounce attack µîÀÇ bounce ±â¼úÀÌ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖÀ¸¸ç, hping°ú °°ÀÌ ¼Ò½ºÁÖ¼Ò¸¦ ¼Ó¿© ½ºÄµ°ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù. ±×¸®°í wingateµîÀÇ proxy ±â´ÉÀ» Á¦°øÇÏ´Â ½Ã½ºÅÛÀ» ÀÌ¿ëÇÔÀ¸·Î¼­ °ø°ÝÀÚÀÇ À§Ä¡¸¦ ³ëÃâ½ÃŰÁö ¾Ê´Â´Ù.

ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨Àº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ¾î ħÀÔŽÁö½Ã½ºÅÛ(IDS)µî¿¡ ÀÇÇÏ¿© ½±°Ô ³ëÃâµÇ°í ÃßÀûµÉ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Ä§ÀÔŽÁö½Ã½ºÅÛÀ» ¹«·ÂÈ­½Ã۱â À§ÇÑ ÃÖ¼±ÀÇ °ø°Ý¹æ¹ýÀ¸·Î »õ·ÎÀÌ ºÎ°¢µÇ´Â ¹æ¹ýÀº ºÐ»ê ½ºÄµ°ø°Ý[21]ÀÌ´Ù. ºÐ»ê ½ºÄµ°ø°ÝÀº ¿©·¯ È£½ºÆ®¿¡¼­ ÇϳªÀÇ °ø°Ý´ë»ó ³×Æ®¿öÅ©¸¦ ½ºÄµÇÏ¿© º¸´Ù ºü¸£°í ´Ù¾çÇÑ Á¤º¸¸¦ ȹµæÇÒ »Ó¸¸ ¾Æ´Ï¶ó, ¼ö ¸¹Àº ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ°í ±×¸®°í ¶§·Î´Â °¡Â¥ °ø°ÝÆÐŶÀ» ÀÌ¿ëÇϱ⠶§¹®¿¡ ħÀÔŽÁö½Ã½ºÅÛÀÌ Å½ÁöÇÏ´Â Á¤º¸¸¦ ¹«ÀǹÌÇÏ°Ô ¸¸µé°Ô µÈ´Ù. ¶ÇÇÑ ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ ½ºÄµ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÏ°Ô µÇ¸é °ø°ÝÀÚ´Â °ø°Ý ½Ã½ºÅÛ¿¡ ·Î±×ÀÎ ÇÏÁö ¾Ê°í ¿ø°Ý¿¡¼­ ´Ù¼öÀÇ ¿¡ÀÌÀüÆ®¸¦ ÅëÁ¦ÇÏ¿© ½±°Ô Á¤º¸¸¦ ¼öÁýÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

2.3 ÀÎÅÍ³Ý ¿ú(Internet Worm)

ÀÎÅͳݿ¡¼­ ¸¹Àº »çÀÌÆ®µéÀÇ ³×Æ®¿öÅ© ±¸Á¶°¡ ȹÀÏÈ­µÇ°í ±×¸®°í ¸î¸î ½Ã½ºÅÛ ¹× ¼Ö·ç¼ÇÀÌ ´ë´Ù¼öÀÇ ½ÃÀåÀ» Â÷ÁöÈ÷°Ô µÇ¸é¼­ ÀÌ·¯ÇÑ ½Ã½ºÅÛ ¹× ¼Ö·ç¼ÇÀÇ »õ·Î¿î Ãë¾àÁ¡Àº ±× ÆÄ±ÞÈ¿°ú°¡ Ä¿Áö°í ÀÖ´Ù. ¿¹¸¦ µé¸é, solaris´Â ÇöÀç ¿öÅ©½ºÅ×ÀÌ¼Ç ºÐ¾ß¿¡¼­ °¡Àå ¸¹Àº ½ÃÀåÀ» È®º¸Çϰí ÀÖ´Ù. ±×¸®°í ÃÖ±Ù¿¡ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Â RPC °ü·Ã Ãë¾àÁ¡Àº ¼ö¸¹Àº Solaris ½Ã½ºÅÛÀ» °ø°ÝÇϴµ¥ ¸Å¿ì È¿°úÀûÀ̾ú´Ù.

ÀÎÅÍ³Ý È¯°æÀÇ È¹ÀÏÈ­´Â °á±¹ ÀÎÅÍ³Ý ¿ú°ú °°Àº ÀÚµ¿È­µÈ °ø°Ýµµ±¸ÀÇ ÃâÇöÀ» ¾ß±â ½Ã۰í ÀÖ´Ù. 1998³â¿¡ ADM Internet worm(ADMw0rm)[22]ÀÌ, 1999³â¿¡´Â ADMw0rm°ú À¯»çÇÑ Millennium Internet Worm[23]ÀÌ °ø°³µÇ¾úÀ¸¸ç, ±¹³» Ä§ÇØ»ç°í¿¡¼­µµ ¹ß°ßµÈ ÀûÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ ÀÎÅÍ³Ý ¿úÀº ÀÚµ¿À¸·Î ÀÓÀÇÀÇ °ø°Ý ¸ñÇ¥¸¦ Á¤ÇÏ°í °ø°ÝÀÌ ¼º°øÇÏ°í ³ª¸é ±× ÁöÁ¡ºÎÅÍ ¶Ç ´Ù¸¥ °ø°ÝÀ» ½ÃÀÛÇϹǷΠÀ§ÀÇ Ãë¾àÁ¡À» °¡Áø ¸¹Àº »çÀÌÆ®°¡ °ø°ÝÀ» ´çÇÒ ¼ö ÀÖ´Ù. trin00, TFN µî DDOS °ø°Ýµµ±¸ ¶ÇÇÑ À§¿Í ºñ½ÁÇÑ Á¾·ùÀÇ ÀÎÅÍ³Ý ¿úÀ» ÅëÇÏ¿© ¼­¹ö¿¡ ¼³Ä¡µÉ ¼ö Àִµ¥, ½ÇÁ¦·Î ¸î ¸î Ä§ÇØ»ç°í¿¡¼­ ÀÎÅÍ³Ý ¿ú°ú ºñ½ÁÇÑ ±â´ÉÀÇ ½ºÅ©¸³Æ®µéÀÌ ¹ß°ßµÇ¾ú´Ù[24].

¶ÇÇÑ À¯´Ð½º ¹× À©µµ¿ì ±â¹ÝÀÇ °ø°Ý ÇÁ·Î±×·¥µéÀÌ ´Ù¾çÇÑ Ç÷§Æûº°·Î Æ÷ÆÃµÇ¾î °ø°³µÇ´Â °æ¿ì°¡ Áõ°¡Çϰí ÀÖ¾î, °ø°Ýµµ±¸ÀÇ ÀÚµ¿È­ ¶Ç´Â ÆÐŰÁöÈ­´Â °¡¼ÓÈ­ µÉ °ÍÀÌ´Ù. ÀÌ¹Ì ¾ð´õ±×¶ó¿îµå¿¡¼­´Â ÀÌ·¯ÇÑ ÀÚµ¿È­µÈ °ø°Ý ½Ã½ºÅÛ(Automated Attack Machine)[25]¿¡ ´ëÇÑ ¿¬±¸°¡ ÁøÇàÁßÀÌ´Ù.

"ÀÚµ¿È­µÈ °ø°Ýµµ±¸´Â ÆÐ·¯·¼(parerall)ÇÑ ÇüÅÂÀÇ °ø°ÝÆÐÅÏÀ» Á¦°øÇϴµ¥, ÀÌ´Â °ø°ÝÀÚ¿¡°Ô °ø°Ý¹üÀ§ ¹× ¼Óµµ¸¦ Çâ»ó½ÃÄÑÁÖ¸ç, °á±¹ Á¶¸¸°£ °ø°ÝÀÚ¿¡°Ô ÀÎÅͳÝÀ» Àüº¹½Ãų¸¸ÇÑ ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© ÀÚ¿øÀ» Á¦°øÇÒ ¼öµµ ÀÖ´Ù."


±×¸®°í ÀÌ·¯ÇÑ °ø°Ý¿¡ ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ °ø°Ýµµ±¸¸¦ »ç¿ëÇÏ°Ô µÇ¸é °ø°ÝÀÚ´Â ½ÇÁ¦ÀÇ °ø°Ý¶óÀÎÀ¸·ÎºÎÅÍ ¶³¾îÁ® ÀÖ°Ô µÇ°í, ¿ªÃßÀûÀº »ç½Ç»ó ºÒ°¡´ÉÇÏ°Ô µÈ´Ù.

2.4 ¹éµµ¾î

½ºÄ³´× ±â¼ú°ú ´õºÒ¾î °¡Àå »¡¸® º¯È­Çϰí ÀÖ´Â °ø°Ý ±â¼úºÐ¾ß°¡ ¹éµµ¾î ÀÌ´Ù. ¾Õ¼­ ¼³¸íÇÑ °Íó·³ ¹éµµ¾î´Â ħÀÔÀÚ°¡ ¾Æ¹«·± ÀÎÁõ¼ö´Ü¾øÀÌ ±×¸®°í ·Î±×±â·ÏÀ» ³²±âÁö ¾Ê°í ½Ã½ºÅÛ¿¡ ´Ù½Ã µé¾î¿Ã ¼ö ÀÖµµ·Ï ÇÏ´Â ¼ö´ÜÀ» ¸»ÇÑ´Ù. ÇÏÁö¸¸ ÀüÅëÀûÀÎ ¹éµµ¾î ±â¼úÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ°í ´ëºÎºÐÀÇ º¸¾È ½Ã½ºÅÛ¿¡¼­ À̸¦ ŽÁöÇÒ ¼ö ÀÖ¾î °ø°ÝÀÚ¿¡°Ô´Â Å« À§ÇèºÎ´ãÀ» ¾È°ÜÁØ´Ù.

ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â ¹éµµ¾î´Â ƯÁ¤ Æ÷Æ®¸¦ ¿­°Å³ª ³×Æ®¿öÅ© Ä¿³Ø¼ÇÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. raw socket¸¦ ¿­¾î ƯÁ¤ ÆÐŶÀÌ ¿À±â¸¦ ±â´Ù¸°´Ù. ±×¸®°í Á¶°Ç¿¡ ¸Â´Â ÆÐŶÀÌ ¿À¸é ±×¿¡ ÀûÀýÇÑ ÀÀ´äÀ» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ±â¼úÀ» tunneling ±â¼úÀ̶ó Çϸç ICMP, UDP, IP, TCP[26] µî ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝ °èÃþ¿¡¼­ ±¸ÇöµÉ ¼ö ÀÖÀ¸¸ç, http[27], Mail[28], DNS[29] µî ÀÀ¿ëÇÁ·Î±×·¡¹Ö °èÃþ¿¡¼­µµ ±¸ÇöµÉ ¼ö ÀÖ¾î ÆÄÀ̾î¿ùÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ Ä§ÀÔŽÁö½Ã½ºÅÛÀ» ¿ìȸÇϱâ À§ÇÏ¿© ¾Ïȣȭ ±â´ÉÀ» Á¦°øÇϱ⵵ ÇÑ´Ù.

³×Æ®¿öÅ© ¹éµµ¾î À̿ܿ¡µµ ½Ã½ºÅÛ¿¡¼­ ƯÁ¤ ÆÄÀÏÀ̳ª ÇÁ·Î¼¼½º¸¦ ¼û±â±â À§ÇÑ ±â¼úµµ ¹ßÀüÇϰí ÀÖ´Ù. ´Ü¼øÈ÷ login, ps, ls, find µî°ú °°Àº ÇÁ·Î±×·¥À» º¯Á¶ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Ä¿³Î·¹º§¿¡¼­ Àº´Ð±â´ÉÀ» ±¸ÇöÇÑ´Ù. ÀÌ¹Ì FreeBSD, linux¿Í solaris¿¡ ´ëÇÑ Ä¿³Î ¹éµµ¾î[30]°¡ °ø°³µÇ¾ú´Ù. ÀÌ·¯ÇÑ Ä¿³Î ¹éµµ¾î´Â »ç½Ç»ó ŽÁöÇϱⰡ ºÒ°¡´ÉÇÏ´Ù. ¿¹¹æÇϱâ À§Çؼ­´Â Ä¿³Î¿¡¼­ LKM ±â´ÉÀ» Á¦°ÅÇÏ¸é µÇÁö¸¸ ÃÖ±Ù ½ÇÇàµÇ°í ÀÖ´Â Ä¿³Î¿¡ Äڵ带 »ðÀÔÇÏ´Â ¹æ¹ý[31]¿¡ °üÇÑ ±â¼úµµ ÀÌ¹Ì ¾ð±ÞµÇ°í ÀÖ¾î ÀÌ ¶ÇÇÑ ¿ÏÀüÇÑ ¹æ¹ýÀº ¾Æ´Ï´Ù.

¹éµµ¾îÀÇ ÇüÅ ¹× ±â´É ¶ÇÇÑ ´Ù¾çÈ­µÇ°í ÀÖ´Ù. °ø°ÝÀÚ°¡ ¹éµµ¾î·Î ¿¬°áÀ» ¸Î´Â ¼­¹ö °³³äÀÇ ¹éµµ¾î¿¡¼­ ¹þ¾î³ª Reverse Pimpage[32], reverse ssh[33]¿Í °°ÀÌ Å¬¶óÀÌ¾ðÆ® Çü½ÄÀÇ ¹éµµ¾î°¡ ÀÖ´Ù. ÀÌ´Â ´ëºÎºÐÀÇ »çÀÌÆ®°¡ ¿ÜºÎ·Î ³ª°¡´Â ÆÐŶ¿¡ ´ëÇÑ ÇÊÅ͸µÀ» ÇÏÁö¾Ê´Â ¸ð¾È¸ðµ¨ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀÌ´Ù. tunneling ±â¼úÀ» ÀÌ¿ëÇÏ¿© ¸ðµâ ¾÷±×·¹À̵å, ¿ø°Ý °ø°Ý¸í·É ¼öÇà µîÀ» ¼öÇàÇÏ´Â ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ ¹éµµ¾îµµ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ ±â´ÉÀÌ Ãß°¡µÇ°í ÀÖ´Ù´Â »ç½ÇÀº °ø°ÝÀÚ°¡ Áö¼ÓÀûÀ¸·Î ¹éµµ¾î¸¦ ÀÌ¿ëÇϰڴٴ ÀǹÌÀ̸ç, ¼öõ´ëÀÇ È£½ºÆ®°¡ °ø°Ý¿¡ »ç¿ëµÇ¾ú´ø ÃÖ±ÙÀÇ DDOS °ø°Ý¿¡¼­Ã³·³ ÇâÈÄÀÇ °ø°ÝÀ» ÁغñÇÑ´Ù´Â Àǹ̷Π¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Ù.

°³ÀÎÀûÀÎ ÀǰßÀÌÁö¸¸, "ÃÖ±ÙÀÇ ±Þ°ÝÇÑ °ø°Ý Áõ°¡ÀÇ »ó´ç¼ö°¡ ÀÌ·¯ÇÑ ¹éµµ¾î¸¦ ½É±âÀ§ÇÑ ÀÛ¾÷À» À§ÇÑ °ÍÀ̸ç, ÀÌ´Â ÇâÈÄ º¸¾È ½Ã½ºÅÛÀÌ º¸ÆíÈ­µÈ µÚ¿¡µµ ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© °ø°ÝÀ» È¿À²ÀûÀ¸·Î ±×¸®°í Áö¼ÓÀûÀ¸·Î ¼öÇàÇϱâ À§ÇÑ °Íó·³ º¸ÀδÙ."

2.5 ¾Ç¼º ¿¡ÀÌÀüÆ®[34]

À©µµ¿ì ½Ã½ºÅÛ ±â¹ÝÀÇ °ø°Ýµµ±¸°¡ Áõ°¡Çϰí ÀÖ´Ù. ¾Õ¼­ ¼³¸íÇÑ ¹Ù¿Í °°ÀÌ º¸¾ÈÀνÄÀÌ ¾ø´Â ÀÏ¹Ý »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î °ø°ÝÇÔÀ¸·Î¼­ º¸¾È½Ã½ºÅÛÀ» ¿ìȸÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ±×¸®°í À©µµ¿ì ½Ã½ºÅÛÀÇ ¼º´ÉÇâ»ó ¶ÇÇÑ °ø°ÝÀÚ·Î ÇÏ¿©±Ý À©µµ¿ì ½Ã½ºÅÛÀ» ¸Å·ÂÀûÀÎ °ø°Ý ¸ñÇ¥·Î ¸¸µé°í ÀÖ´Ù.

Ŭ¶óÀÌ¾ðÆ®·Î »ç¿ëµÇ´Â À©µµ¿ì ½Ã½ºÅÛÀ» °ø°ÝÇÏ¿© °¡Àå È¿À²ÀûÀ¸·Î ÀÌ¿ëÇϱâ À§ÇÑ ¼ö´ÜÀº ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ ÇÁ·Î±×·¥ÀÌ´Ù. ¿¡ÀÌÀüÆ®´Â °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¹Þ¾Æ °ø°ÝÀÚ ´ë½Å¿¡ °ø°ÝÀÓ¹«¸¦ ¼öÇàÇØ ÁÖ°í ±× °á°ú¸¦ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î Àü´ÞÇØ ÁÙ ¼ö ÀÖ´Ù. ÀÌ´Â °ø°ÝÀÚ·Î ÇÏ¿©±Ý ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÏÁö ¾Ê°íµµ ½Ã½ºÅÛÀ» Á¶ÀÛÇÏ°Ô ÇÔÀ¸·Î¼­ °ø°ÝÀÚÀÇ ³ëÃâ À§ÇèÀ» ÁÙ¿©ÁØ´Ù. ÀÌ·¯ÇÑ ÀÕÁ¡ ¶§¹®¿¡ ÇöÀç À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â ¹éµµ¾î³ª °ø°Ýµµ±¸µéµµ ÀÌ·¯ÇÑ ¿¡ÀÌÀüÆ® ÇüÅ·Π³ªÅ¸³ª°í ÀÖ´Ù.

¾Ç¼º ¿¡ÀÌÀüÆ®´Â ¹ÙÀÌ·¯½ºÀÇ È®»ê±â´É, ½ºÆÄÀÌ ±â´É, ¿ø°ÝÁ¦¾î ±â´É, ½Ã½ºÅÛ Ä§ÀÔ±â´É µî ´Ù¾çÇÑ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç, ¸ðµç Ư¼ºÀ» °¡Áø ¾Ç¼º ¿¡ÀÌÀüÆ®µµ Á¸ÀçÇÑ´Ù. ÀÌ¹Ì ¹é¿À·¯Çǽº¿Í À¯»çÇÑ Á¾·ùÀÇ °ø°Ýµµ±¸´Â ±× ¼ö°¡ ¼ö¹é°¡Áö¿¡ À̸£¸ç, E-mailÀ» ÀüÆÄ ¸Åü·Î »ç¿ëÇÏ´Â ÀÎÅÍ³Ý ¿ú ¹ÙÀÌ·¯½º´Â ÀÌ·¯ÇÑ °ø°Ýµµ±¸¸¦ ³Î¸® À¯Æ÷½Ãų ¼ö ÀÖ´Â ¼ö´ÜÀÌ µÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ E-mail»Ó¸¸ ¾Æ´Ï¶ó ºê¶ó¿ìÀú µîÀÇ ¹ö±×¸¦ ÀÌ¿ëÇÏ¿© ÀϹÝÀûÀÎ À¥À» ÅëÇÏ¿© À¯Æ÷µÉ ¼öµµ ÀÖ¾î ´õ¿í À§ÇèÇÑ °ø°Ý¹æ¹ýÀÌ µÈ´Ù.

2.6 »çȸ°øÇбâ¹ý(Social Engineering)[35]

º¸¾È½Ã½ºÅÛÀÌ Àß °®Ãß¾îÁø »çÀÌÆ®¸¦ °ø°ÝÇÏ´Â °æ¿ì³ª, Á¶Á÷È­µÈ °ø°Ý ¶Ç´Â ´ë±Ô¸ðÀÇ °ø°Ý¿¡ ÀÖ¾î »çȸ°øÇбâ¹ýÀº ÇʼöÀûÀÎ ¿ä¼ÒÀÌ´Ù. »ç½Ç »çȸ°øÇбâ¹ýÀº ³×Æ®¿öÅ© °ø°Ý¿¡¼­ ÀϹÝÀÎÀÌ ¸¹ÀÌ °£°úÇÏ´Â ºÎºÐÀ̸ç, µû¶ó¼­ ÃÖ±Ù¿¡ ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ Áõ°¡Çϰí ÀÖ´Ù.

»çȸ°øÇбâ¹ýÀ» ÀÌ¿ëÇÑ °¡Àå ´ëÇ¥ÀûÀÎ °ø°ÝÀº ¹Ù·Î ¸á¸®»ç ¹ÙÀÌ·¯½ºÀÌ´Ù. ¸á¸®»ç ¹ÙÀÌ·¯½º´Â ÆÄÀ̾î¿ù¿¡¼­ ÅëÁ¦ÇÏÁö ¾Ê´Â E-mailÀ» ±× ÀüÆÄ ¸Åü·Î »ç¿ëÇϰí Àִµ¥, ¿©±â¼­ ÁÖ¸ñÇÒ °ÍÀº °¨¿°µÈ »ç¿ëÀÚÀÇ ¸ÞÀÏ ÁÖ¼Ò·ÏÀ» ÅëÇØ¼­ ÀüÆÄµÈ´Ù´Â Á¡ÀÌ´Ù. ÀÌ´Â E-mail»ç¿ëÀڵ鰣ÀÇ ½Å·Ú°ü°è¸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î, ±× È¿°ú´Â ÇÇÇØ±Ô¸ð°¡ ¸»ÇØ ÁÖ°í ÀÖ´Ù.

¶ÇÇÑ ÃÖ±Ù¿¡ °ø°³µÇ´Â °ø°ÝÄÚµå´Â 1524, 2222 µî ƯÁ¤Æ÷Æ®¸¦ °³¹æÇϵµ·Ï ÇÏ´Â ¹éµµ¾î¸¦ ¼³Ä¡ÇÑ´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÇÁ·Î±×·¥Àº ¸Å¿ì ½±°Ô ÄÄÆÄÀÏµÇ°í ½ÇÁ¦ °ø°Ý¿¡¼­µµ Àß ½ÇÇàµÈ´Ù. ÀÌ´Â ½ºÅ©¸³Æ®Å°µð ¶Ç´Â ¿ö³ÊºñµéÀÌ ÀÌ·¯ÇÑ °ø°³µÈ Äڵ带 °¡Áö°í ¸¹Àº ½Ã½ºÅÛÀ» °ø°ÝÇÏ°Ô ÇÏ¿©, ÀÎÅͳÝÀÇ ¸¹Àº ½Ã½ºÅÛÀ» ¼Õ½±°Ô °ø°ÝÇϰíÀÚ ÇÏ´Â Àǵµ°¡ ÀÖÀ» ¼ö ÀÖ´Ù. »ç½Ç, °ø°ÝÄÚµå´Â ÀϺη¯ Ʋ¸®°Ô ÀÛ¼ºÇÏ¿© °ø°³ÇÔÀ¸·Î¼­, ÀϹÝÀÎ ¶Ç´Â ½ºÅ©¸³Æ®Å°µðµéÀÌ "Àý´ë °øÂ¥·Î ½±°Ô Á¤º¸¸¦ ¾ò´Â ÀÏÀÌ ¾øµµ·Ï Çϴ°Ô" ÀϹÝÀûÀÎ ÇØÄ¿ÀÇ ½À¼ºÀÌ´Ù.

»çȸ°øÇбâ¹ýÀ» ÀÌ¿ëÇÑ °ø°ÝÀº ¹«±Ã¹«ÁøÇϸç, ŽÁöÇϱⰡ ¸Å¿ì ¾î·Æ´Ù. ³×Æ®¿öÅ© °ø°ÝÀº ±â¼úÀûÀ¸·Î¸¸ ÀÌ·ç¾îÁö´Â °ÍÀÌ ¾Æ´Ï¶ó´Â °ÍÀ» ¸í½ÉÇÏ¿©¾ß ÇÑ´Ù.

2.7 »õ·Î¿î °ø°Ý±â¹ýÀÇ Æ¯Â¡

¾Õ¼­ ¼³¸íÇÑ ÃÖ±Ù ¹ß°ßµÇ´Â °ø°Ýµµ±¸µéÀº °ø°Ý±â¹ýÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓÀÎ ¿¡ÀÌÀüƮȭ, ºÐ»êÈ­, ÀÚµ¿È­, Àº´ÐÈ­ÀÇ Æ¯Â¡À» º¸¿©ÁØ´Ù. °¢°¢ÀÇ Æ¯Â¡Àº µ¶¸³ÀûÀÎ ±â´ÉÀ̶ó±â º¸´Ù "º¸´Ù È¿À²ÀûÀÎ °ø°Ý"À̶ó´Â ¸ñÇ¥¸¦ ÇâÇÏ¿© »óÈ£ÀÇÁ¸ÀûÀ¸·Î ¹ßÀüÇϰí ÀÖ´Ù. ±×¸®°í ÀÌ·¯ÇÑ º¯È­´Â ÀÌ¹Ì ¾ð´õ±×¶ó¿îµå¿¡¼­ ½ÃÀ۵ǾúÀ¸¸ç, Yahoo, amazon µî À¯¸í ÀüÀÚ»ó°Å·¡ »çÀÌÆ®¿¡ ´ëÇÑ ºÐ»ê ¼­ºñ½º°ÅºÎ°ø°Ý(DDOS, Distributed Denial Of Service)[36]¿¡¼­ Ç¥¸éÈ­µÇ¾ú´Ù.

2.7.1 ¿¡ÀÌÀüƮȭ

ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡¼­´Â °ø°ÝÀÚ°¡ ħÀÔÇÑ ½Ã½ºÅÛ¿¡ ´Ù½Ã ·Î±×ÀÎÇϰųª ¶Ç´Â ¹éµµ¾î¸¦ ÅëÇÏ¿© ÀçħÀÔÇÏ°í ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â °ø°ÝÀüÀÌ ´Ü°è¸¦ °ÅÄ¡´Â °ÍÀÌ ÀϹÝÀûÀ̾úÀ¸³ª ÃÖ±ÙÀÇ °ø°Ý±â¹ý¿¡¼­´Â ¿ø°ÝÀ¸·Î Á¶Á¤ °¡´ÉÇÑ agentÇüÀÇ ¹éµµ¾î¸¦ ¼³Ä¡Çϰí À̸¦ ÀÌ¿ëÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÑ´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ ¸Å¹ø ·Î±×ÆÄÀÏ¿¡¼­ ÀÚ½ÅÀÇ ÈçÀûÀ» Áö¿ö¾ß¸¸ ÇÏ´Â ¹ø°Å·Î¿òÀ» ¾ø¾ÖÁÖ¸ç, ¸¹Àº ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ºÐ»ê °ø°ÝÀ» ¼öÇàÇÒ ¶§ ¸Å¿ì È¿°úÀûÀÎ ¹æ¹ýÀÌ´Ù.

2.7.2 ºÐ»êÈ­

ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡¼­´Â ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼­ ´ÜÀÏÀÇ °ø°Ý´ë»ó ½Ã½ºÅÛÀ̳ª ´ë±Ô¸ðÀÇ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©¸¦ ´ë»óÀ¸·Î °ø°ÝÀ» ½ÃµµÇÏ´Â ¹Ý¸é, »õ·Î¿î °ø°Ý±â¹ý¿¡¼­´Â ħÀÔŽÁö½Ã½ºÅÛ µîÀÇ º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇϱâ À§ÇÏ¿© ¸¹Àº ¼öÀÇ ½Ã½ºÅÛ¿¡¼­ ´ÜÀÏÀÇ ½Ã½ºÅÛ ¶Ç´Â ´Ù¼öÀÇ ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÑ´Ù.


ºÐ»ê °ø°ÝÀº ¿ø°Ý ¸í·ÉÀ¸·Î °ø°ÝÀ» ¼öÇàÇϰųª ¶Ç´Â ÆÐŶÀ» ¸±·¹ÀÌ ÇØÁÖ´Â ¿¡ÀÌÀüƮȭ µÈ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÔÀ¸·Î¼­ °ø°ÝÀÚÀÇ À§Ä¡¸¦ °¨Ãâ ¼ö ÀÖÀ¸¸ç, º¸´Ù ºü¸£°Ô °ø°Ý´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÒ ¼ö ÀÖ´Ù.

2.7.3 ÀÚµ¿È­

ÀÎÅÍ³Ý ¿ú ¹× À©µµ¿ì¿ë °ø°Ýµµ±¸, ±×¸®°í ÃÖ±Ù Ä§ÇØ»ç°í¿¡¼­ ¹ß°ßµÇ´Â ÀÚµ¿ °ø°Ý ½ºÅ©¸³Æ®ÀÇ Áõ°¡´Â °ø°Ýµµ±¸µéÀÌ ÀÚµ¿È­µÇ°í ÀÖÀ½À» ÀǹÌÇÑ´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÀÚµ¿È­´Â ºÐ»ê ³×Æ®¿öÅ© °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.

2.7.4 Àº´Ð¼º

¿¡ÀÌÀüÆ®¸¦ ÀÌ¿ëÇÑ ºÐ»ê °ø°Ý±â¹ýÀº ħÀÔŽÁö½Ã½ºÅÛÀ» ¹«·ÂÈ­½ÃŰ´Â °¡Àå È¿°úÀûÀÎ °ø°Ý±â¹ýÀ¸·Î °ø°ÝÀÚÀÇ À§Ä¡¸¦ Àº´Ð½Ãų ¼ö ÀÖ´Â °ø°Ý±â¹ýÀÌ´Ù. ÀÌ·¯ÇÑ ¿¡ÀÌÀüÆ®¿Í °ø°ÝÀÚ°£ÀÇ Åë½ÅÀº ¾Ïȣȭ ¹× tunneling ±â¹ýÀ» »ç¿ëÇÏ¿© ŽÁöÇÏ±â ¾î·Æµµ·Ï ÇÑ´Ù.

3. »õ·Î¿î ³×Æ®¿öÅ© °ø°ÝÀÇ ¹ßÀü¹æÇâ


¾Õ¼­ ¼³¸íÇÑ ¹Ù¿Í °°ÀÌ »õ·Î¿î °ø°Ý±â¹ýÀº ¿¡ÀÌÀüƮȭ, ºÐ»êÈ­, ÀÚµ¿È­, Àº´ÐÈ­¸¦ Ãß±¸Çϰí ÀÖÀ¸¸ç, °ø°Ý ¿ëµµ¿¡ µû¶ó ƯÁ¤ ±â´É¸¸À» ÀÌ¿ëÇϰųª ¶Ç´Â ÀÌ·¯ÇÑ ¸ðµç ±â´ÉÀ» °¡Áø ¾Ç¼º ¿¡ÀÌÀüÆ® ¶Ç´Â °ø°Ýµµ±¸°¡ ³ªÅ¸³¯ °ÍÀÌ´Ù. ¶ÇÇÑ WAP, PDA µîÀÇ "ÀÎÅÍ³Ý ¾îÇø®ÄÉÀ̼ÇÀÌ ¸¹¾ÆÁú¼ö·Ï ±×¿¡ ºñ·ÊÇÏ¿© °ø°Ý¹æ¹ýµµ ´Ù¾çÇØ Áú °ÍÀ̸ç, ÀÌ·¯ÇÑ °ø°ÝÀ» ŽÁöÇϰí, ´ëÀÀÇϱâ À§Çؼ­´Â ´õ¿í ¸¹Àº ³ë·Â°ú ºñ¿ëÀÌ ¿ä±¸µÉ °ÍÀÌ´Ù."

³×Æ®¿öÅ© °ø°ÝÀº ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ýº¸´Ù »ó´ëÀûÀ¸·Î º¸¾ÈÀνÄÀÌ ¾ø´Â ÀϹݻç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀÌ Áõ°¡Çϰí ÀÖÀ¸¸ç, ¾ÕÀ¸·Îµµ Áö¼ÓÀûÀ¸·Î ¹ßÀü/Áõ°¡ÇÒ °ÍÀÌ´Ù. ¿Ö³ÄÇϸé, ¾ÆÁ÷ °³ÀÎ »ç¿ëÀÚ¿¡ ´ëÇÑ º¸¾ÈÀÎ½Ä ¹× º¸¾È´ëÃ¥ÀÌ ¹ÌºñÇϱ⠶§¹®ÀÌ´Ù. ³×Æ®¿öÅ© °ø°Ý ¶ÇÇÑ ½Ç¼¼°è¿¡¼­ÀÇ °ø°Ý°ú ¸¶Âù°¡Áö·Î °¡Àå Ãë¾àÇÑ ºÎºÐÀ» ã¾Æ °ø°ÝÇϱ⠸¶·ÃÀÌ´Ù.


ÀÎÅͳÝÀÇ ¹ßÀü ¼Óµµ¿Í ºñ·ÊÇÏ¿© ³×Æ®¿öÅ© °ø°Ý±â¹ýµµ Áõ°¡ÇÑ´Ù. ÀÎÅͳݰú °ü·ÃµÈ ¼ö¸¹Àº ¾îÇø®ÄÉÀ̼ÇÀÇ ¹ßÀü°ú ´õºÒ¿¡ ±×¿¡ µû¸£´Â Ãë¾àÁ¡ ¹× °ø°Ý±â¹ýÀÌ ´Ù¾çÈ­µÇ°í ÀÖ´Ù. »õ·Î¿î ÀÎÅÍ³Ý ¸Åü´Â ¾Ç¼º ¿¡ÀÌÀüÆ®ÀÇ À¯Æ÷¿¡ »ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ¸ÅÀÏ »õ·Ó°Ô µîÀåÇÏ´Â ÀÎÅÍ³Ý ¾îÇø®ÄÉÀ̼ǵéÀº ÀáÀçÀûÀÎ Ãë¾à¼º ¶Ç´Â ¹ö±×¸¦ Æ÷ÇÔÇÑ´Ù. ±×¸®°í OS, ½Ã½ºÅÛ ¶Ç´Â ³×Æ®¿öÅ© ÇÁ·ÎÅäÄݰú °ü·ÃµÈ ¹ö±×º¸´Ù´Â ¾îÇø®ÄÉÀÌ¼Ç °èÃþ¿¡¼­ÀÇ Ãë¾àÁ¡ÀÌ Áö¼ÓÀûÀ¸·Î ¸¹ÀÌ ¹ß°ßµÇ°í °ø°Ý¿¡ »ç¿ëµÉ °ÍÀÌ´Ù.


ÀÎÅÍ³Ý °ø°ÝÀÌ °æÁ¦Àû ¸ñÀû»Ó¸¸ÀÌ ¾Æ´Ï¶ó Á¤Ä¡Àû ¸ñÀûÀ¸·Î »ç¿ëµÉ °¡´É¼ºÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. °æÁ¦Àû ¸ñÀû»Ó¸¸ÀÌ ¾Æ´Ï¶ó Á¤Ä¡ÀûÀ¸·Î ÀÌ¿ëÇϱâ À§Çؼ­ DDOS¿Í °°Àº °ø°ÝÀ» ¼öÇàÇÒ ¼öµµ ÀÖÀ» °ÍÀÌ´Ù. ÀÌ´Â ¿¹ÀüÀÇ È¨ÆäÀÌÁö º¯Á¶, ÀÚ·áÀ¯Ãâ µîÀÇ ÇÇÇØ Â÷¿øÀÇ °ø°ÝÀ̱⠺¸´Ù´Â ¿©·Ð ¹× ÀÎÅÍ³Ý Ä¿¹Â³ÊƼ¸¦ ¿òÁ÷À̱â À§ÇÑ º¸´Ù Á¶Á÷ÀûÀÌ°í ±³¹¦ÇÑ °ø°ÝÀÌ µÉ ¼öµµ ÀÖ´Ù´Â °ÍÀÌ´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÀǵµÀûÀÎ °ø°ÝÀº ±× ¸ðƼºê¸¦ ã±â°¡ ºÒ°¡´ÉÇÒ °ÍÀÌ´Ù. ÀÌ¿¡ ´ëÇØ¼­´Â ±× °¡´É¼º¸¸ÀÌ ÀÖÀ»»Ó À̸¦ ÀÔÁõÇÒ ¸¸ÇÑ ÀÚ·á´Â ã¾Æº¸±â Èûµé´Ù(2000³â 2¿ù DDOS »ç°Ç°ú ÃÖ±Ù MS ÇØÅ·»ç°í µî¿¡¼­ ¸î¸î ¼û°ÜÁø Àǵµ¿¡ ´ëÇÑ Àǹ®ÀÌ Á¦±âµÇ±âµµ Çß¾ú´Ù). ÇÏÁö¸¸ ÀÌ¹Ì ÀÎÅͳÝÀº ¼¼°è °æÁ¦ÀÇ Á߽ɿ¡ ¼­ÀÖ´Ù´Â »ç½Ç¿¡ ÁÖ¸ñÇÏ¿©¾ß ÇÑ´Ù.




--------------------------------------------------------------------------------

Top


[ Reference]



[1] know Your Enemy : I, II, III, Lance Spitzner, 2000. 7

http://www.enteract.com/~lspitz/enemy.html

- Know Your Enemy ½Ã¸®Áî ȨÆäÀÌÁö·Î ºí·¢ÇÞ(Black Hat) Ä¿¹Â³ÊƼ¿¡ ´ëÇÏ¿© ¿¬±¸ÇÏ´Â »çÀÌÆ®ÀÌ´Ù. ¶ÇÇÑ º» »çÀÌÆ®¸¦Áß½ÉÀ¸·Î HoneyPot ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇϰí Àִµ¥ ´ëºÎºÐÀÇ Âü°¡ÀÚµéÀÌ ¼öÁØÀÖ´Â º¸¾È Àü¹®°¡µéÀÌ´Ù.



[2] Network Scanning Techniques, Sys-Security Group, Ofir Arkin, 1999.9

http://www.sys-security.com/html/papers.html

- ³×Æ®¿öÅ© Á¤º¸¼öÁýÀ» Foot printing, Scanning, Enumeration·Î ³ª´©¾î ¼³¸íÇÏ°í °¢ ´Ü°è¿¡¼­ »ç¿ëÇÏ´Â ±â¼úÀ» Àü¹ÝÀûÀ¸·Î °£·«È÷ ¼³¸íÇÑ´Ù. ¼³¸íÀÇ ±íÀÌ´Â ³·Áö¸¸ »ó´çÈ÷ ¸¹Àº ºÎºÎÀ» Ä¿¹öÇÑ´Ù.



[3] The Art of Port Scanning, Phrack Magazine Volume 7, Issue 51 September 01, 1997, article 11 of 17 Fyodor <fyodor@dhp.com>

http://packetstorm.securify.com/mag/phrack/phrack51/P51-11

- vanilla TCP connect() scanning, TCP SYN (half open) scanning, TCP FIN (stealth) scanning, TCP ftp proxy (bounce attack) scanning, SYN/FIN scanning using IP fragments (bypasses packet filters), UDP recvfrom() scanning, UDP raw ICMP port unreachable scanning, ICMP scanning (ping-sweep), reverse-ident scanning ±â¼úÀ» ¼³¸íÇÑ´Ù.


Sscan ºÐ¼® º¸°í¼­, CERTCC-KR, Á¤Çöö, 1999.2

http://www.certcc.or.kr/paper/tr1999/1999003/Docs/tr1999003.html


Mscan ºÐ¼® º¸°í¼­, CERTCC-KR, ±è»óÁ¤, 1998.8

http://www.certcc.or.kr/paper/tr1998007.html



[4] Remote OS detection via TCP/IP Stack FingerPrinting, Fyodor, 1998.10.18

http://www.nmap.org/nmap/nmap-fingerprinting-article.html

- FIN probe, BOGUS Flag probe, TCP ISN Sampling, Don't fragment bit, TCP initial Window, ICMP error message quenching, type of service, Fragmentation handling µîÀÇ ¹æ¹ýÀ» ÀÌ¿ëÇÏ¿© ¿ø°ÝÁö ½Ã½ºÅÛÀÇ OS ¹öÀüÀ» ½ºÄµÇÑ´Ù.



[5] QueSO

http://www.apostols.org/projectz/queso

- ¿ø°Ý ½Ã½ºÅÛÀÇ OS¸¦ ŽÁöÇϱâ À§ÇÑ µµ±¸·Î SYN+ACK, FIN, FIN+ACK, SYN+FIN, PSH, SYN+XXX+YY(XXX & YYY : unused TCP flags) µîÀÇ ÆÐŶÀ» º¸³» ±× ÀÀ´äÀ» ºÐ¼®ÇÏ¿© OS Á¾·ù ¹× ¹öÀüÀ» ¾Ë¾Æ³½´Ù.



[6] FirewalkºÐ¼®º¸°í¼­, CERTCC-KR, ÀÌÇö¿ì, 1998.12

http://www.certcc.or.kr/paper/tr1998019.html

http://www.packetfactory.net/Projects/Firewalk/

- °ÔÀÌÆ®¿þÀÌÀÇ Á¢±ÙÁ¦¾î¸®½ºÆ® ÇÊÅ͸µÀ» ½ºÄµÇϰųª ³×Æ®¿öÅ© ÅäÆú·¯Áö¸¦ ½ºÄµÇϱâ À§ÇÑ ±â¼ú·Î º¯ÇüµÈ traceroute¸¦ ÀÌ¿ë, °ÔÀÌÆ®¿þÀÌÀÇ ¿­¸° Æ÷Æ®¸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖÀ¸¸ç, ¶ÇÇÑ ÆÐŶ ÇÊÅ͸µ ÀåÄ¡·Î º¸È£µÇ´Â ³»ºÎÀÇ ¶ó¿ìÅ͸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖ´Ù.



[7] hping2

http://www.kyuzz.org/antirez/hping/

- ÀÓÀÇÀÇ ICMP/UDP/TCP ÆÐŶÀ» ¸¸µé¾î º¸³»°í ±× ÀÀ´äÀ» º¼ ¼ö ÀÖµµ·Ï ¸¸µç ÇÁ·Î±×·¥À¸·Î firewal rules Å×½ºÆ®, [spoofed] port scanning, ¼º´É Å×½ºÆ®, Path MTU discovery, Files trasfer, ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ traceroute, Remote OS fingerprin, TCP/IP stack auditing µîÀÇ ÀÛ¾÷À» ÇÒ ¼ö ÀÖ´Ù.



[8] network map(nmap)

http://www.nmap.org/

- ¹ü¿ë ³×Æ®¿öÅ© ½ºÄµµµ±¸·Î ½ºÄµ°ú °ü·ÃµÈ ´ëºÎºÐÀÇ ±â´ÉÀÌ ±¸ÇöµÇ¾î ÀÖ´Ù.



[9] Smashing The Stack For Fun And Profit, Aleph One, Phrack magezine Volume Seven Issue Forty-Nine File 14 of 16

http://www.phrack.com/



[10] Computer Vulnerabilities, Security Paradigm Eric Knight

http://www.securityparadigm.com/compvuln_draft.pdf

- ½Ã½ºÅÛ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© ºÐ·ù ¹× Á¤¸®


http://cve.mitre.org/

http://www.securityfocus.com/

http://xforce.iss.net/index.php/

- ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â ³×Æ®¿öÅ© ¹× ½Ã½ºÅÛ Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ´Â ´ëÇ¥ÀûÀÎ »çÀÌÆ®·Î °ø°ÝÄÚµå±îÁöµµ °ø°³µÈ´Ù. CVE(Commen Vulnerability Exposure)ÀÇ °æ¿ì µ¿ÀÏÇÑ Ãë¾àÁ¡ÀÌ ¿©·¯ ´Ù¸¥ À̸§À¸·Î ºÒ¸®´Â °ÍÀ» ¹æÁöÇϰí Ãë¾àÁ¡¿¡ ´ëÇÑ ½Å·Ú¼º ÀÖ´Â Á¤º¸¸¦ Á¦°øÇϱâ À§ÇØ ¸¸µé¾îÁø ±â°üÀÌ´Ù. securityfocusÀÇ °æ¿ì bugtraqÀ̶ó´Â ¸ÞÀϸµ¸®½ºÆ®¸¦ ÅëÇÏ¿© ÃÖ±ÙÀÇ ¹ö±×¿¡ ´ëÇÏ¿© Åä·ÐÇϰí À̸¦ Á¤¸®ÇÏ¿© ¿Ã·Á³õ°í ÀÖ´Ù.



[11] Æ®·ÎÀÌ ¸ñ¸¶¿Í ¹éµµ¾î ºÐ¼® º¸°í¼­, CERTCC-KR, Á¤Çöö,

http://www.certcc.or.kr/paper/tr1999/1999006/Docs/tr1999006.html

http://www.securitymap.net/tools/backdoor



[12] Sniffer FAQ

http://www.robertgraham.com/pubs/sniffing-faq.html


³×Æ®¿öÅ© ½º´ÏÇÎ ±â¼ú ¹× ¹æÁö´ëÃ¥, CERTCC-KR, ¹ÚÇö¹Ì/½ÅÀº°æ/ÀÌÇö¿ì

http://www.certcc.or.kr/paper/tr2000/2000-07/tr2000-07.htm



[13] CERTCC-KR Ä§ÇØ»ç°í ÇöȲ

http://www.certcc.or.kr/statistics/hack/hack.htm

- CERTCC-KRÀÇ Åë°èÀڷḦ º¸¸é ÇØÅ·»ç°íÀÇ ¸¹Àº ºÎºÐÀÌ °æÀ¯Áö·Î »ç¿ëµÈ °æ¿ìÀÓÀ» ¾Ë¼ö ÀÖ´Ù.



[14] FIRST Team Info

http://www.first.org/team-info/

- Ä§ÇØ»ç°í ´ëÀÀÀ» À§ÇÑ CERTÆÀ°£ÀÇ °øÁ¶¸¦ À§ÇÑ ±â±¸·Î ÇöÀç ¼ö ¸¹Àº ±¹°¡ÀÇ CERTÆÀµéÀÌ °¡ÀÔÇØ ÀÖ´Ù. À̵é CERT°£ÀÇ Çù·ÂÀº °ø°ÝÀÚÀÇ È°µ¿¹üÀ§¸¦ ¸¹ÀÌ Ãà¼Ò½Ã۰í´Â ÀÖÀ¸³ª, ´ëºÎºÐ ORG ¼º°ÝÀ» °¡Áö°í ÀÖ¾î Àû±ØÀûÀÎ °ø°Ý´ëÀÀÀ» ÇÏÁö ¸øÇϰí, ´Ù¸¸ ¿¹¹æ ¹× Ä§ÇØ»ç°íÀÇ È®»ê ¹æÁö¿¡¸¸ ³ë·ÂÇϰí ÀÖ´Ù.



[15] Project Loki, daemon9/alhambra, Phrack magezine Volume Seven Issue Forty-Nine File 06 of 16, 1996.

http://www.phrack.com

- Covert channel¿¡ ´ëÇÑ °³³äÀ» óÀ½À¸·Î(?) ¼Ò°³ÇÑ ¹®¼­·Î ¾ÆÁÖ Á¤»óÀûÀ¸·Î º¸ÀÌ´Â Ping trafficÀ» ÀÌ¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ÁÖ°í¹ÞÀ» ¼ö Àִ ä³ÎÀ» Çü¼ºÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁØ´Ù. ÃÖ±ÙÀÇ ¾Ç¼º ¿¡ÀÌÀüÆ®¿¡¼­´Â ÀÌ·¯ÇÑ Ping ÆÐŶ¿¡ °ø°Ý¸í·É Á¤º¸¸¦ ¾Ïȣȭ ÇÏ¿© º¸³»´Â ¹æ¹ýÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù.



[16] libpcap, Packet Capture Library

- ³×Æ®¿öÅ©»óÀÇ ÆÐŶÀ» Àоî BPF ¹æ½ÄÀ¸·Î ÇÊÅ͸µÀ» Á¦°øÇØ ÁÖ´Â ¶óÀ̺귯¸®·Î, ħÀÔŽÁö½Ã½ºÅÛ, ½º´ÏÆÛ µî ¼ö¸¹Àº º¸¾È ¶Ç´Â °ø°Ý¿ë ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇÑ´Ù.



[17] Libnet, Packet Assembly System

http://www.packetfactory.net/Projects/Libnet/

- ³×Æ®¿öÅ© ÆÐŶÀ» ¸¸µé ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â ¶óÀ̺귯¸®·Î ·Î·¹º§¿¡¼­ÀÇ ÆÐŶ »ý¼º ¹× Á¶ÀÛÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. Hijacking ÇÁ·Î±×·¥ ¶Ç´Â ³×Æ®¿öÅ© ¿¬°áÀ» °ü¸®ÇØ ÁÖ´Â ÇÁ·Î±×·¥ µî¿¡¼­ »ç¿ëÇÑ´Ù.



[18] Back Orifice ºÐ¼® º¸°í¼­, CERTCC-KR, ½ÅÈÆ, 1998. 8

http://www.certcc.or.kr/paper/tr1998005.html



[19] Hacker Society, Gilbert Alaverdian,

http://www.neo.net.au/papers/[neo]hacker_society.html

- ¾ð´õ±×¶ó¿îµå ÇØÄ¿ÀÇ »çȸ ±Ô¹ü, ÄÚµå, ±ÔÁ¤ µî¿¡ ´ëÇÏ¿© ¼³¸íÇϰí, ÇØÄ¿ÀÇ ºÐ·ù¿¡ ´ëÇÑ ÀÚ·áÀÌ´Ù.



[20] Win/Trin00

http://packetstorm.securify.com/distributed/razor.wintrinoo.txt

- À¯´Ð½ºÀÇ Trin00¿¡ ÇØ´çÇÏ´Â À©µµ¿ì¿ë °ø°Ý ¿¡ÀÌÀüÆ®¿¡ ´ëÇÑ ¼³¸í



[21] phpDistributedPortScanner , A Distributed Port Scanner

http://www.digitaloffense.net:8000/index.html?section=PROJECTS

- ºÐ»ê ³×Æ®¿öÅ© ½ºÄ³³ÊÀÇ ÇÑ Á¾·ù¿¡ ºÒ°úÇϸç, ±âŸ ´Ù¾çÇÑ µµ±¸µéÀÌ Á¸ÀçÇÑ´Ù.



[22] ADM Internet Worm

http://www.whitehats.com/library/worms/adm/index.html

- ¿ø°Ý BIND Ãë¾àÁ¡À» ÀÚµ¿À¸·Î °ø°ÝÇÏ¿© Á¢±Ù±ÇÇÑÀ» ȸµæÇϰí, ÇÇÇØ ½Ã½ºÅÛ¿¡¼­ ¶Ç ´Ù½Ã ´Ù¸¥ È£½ºÆ®¸¦ °ø°ÝÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ÇÇÇØ ½Ã½ºÅÛÀº "w0rm"À̶ó´Â ¹éµµ¾î °èÁ¤ÀÌ »ý¼ºµÇ¸ç, ÇÇÇØ ½Ã½ºÅÛÀÇ IPÁÖ¼Ò°¡ °ø°ÝÀÚ¿¡°Ô ¸ÞÀÏ·Î Àü´ÞµÈ´Ù.



[23] Millennium Internet Worm ºÐ¼® º¸°í¼­, CERTCC-KR, ÀÌ»ó¿±/ÀÌÇö¿ì, 1999. 9.

http://www.certcc.or.kr/paper/tr1999/1999009/tr1999009.html

http://www.whitehats.com/library/worms/mworm/index.html

- imap4 v10.x, Qualcomm popper, bind with iquery, ±×¸®°í rpc.mountd services µî ÃÖ±ÙÀÇ ¿ø°Ý ¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ ´ëÇÏ¿© ÀÚµ¿À¸·Î ½ºÄµÇÏ¿© ħÀÔÇÏ´Â ÇÁ·Î±×·¥À̸ç, ÀÚ½ÅÀÌ °ø°ÝÇÑ ½Ã½ºÅÛ¿¡ ´ëÇØ¼­´Â ÆÐÄ¡¸¦ ÇÏ¿© ´Ù¸¥ °ø°ÝÀÚ°¡ ħÀÔÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù.



[24] ºÐ»êȯ°æ¿¡¼­ÀÇ ¼­ºñ½º°ÅºÎ°ø°Ý ºÐ¼®º¸°í¼­, CERTCC-KR, ÀÌÇö¿ì/Á¤Çöö, 1999. 12.

http://www.certcc.or.kr/paper/tr1999/1999010/tr1999010.html

- 1999³â 7, 8¿ù °æ¿¡, ±¹³» ¸ð´ëÇÐÀÇ 60¿© Solaris ¼­¹ö°¡ ¹ÝÀÚµ¿È­µÈ °ø°ÝÀ¸·ÎºÎÅÍ Ä§ÀÔÀ» ´çÇÏ¿© Trin00 ¿¡ÀÌÀüÆ®°¡ ¼³Ä¡µÇ°í, DDOS °ø°Ý¿¡ ÀÌ¿ë´çÇÑ »ç°í ÀÖ¾ú´Ù. ÀÌ »ç°í¿Í °ü·ÃµÈ ¹Ì±¹ÀÇ ¸î ¸î ´ëÇб³ ¿ª½Ã 250¿©´ë ¶Ç´Â 100¿©´ëÀÇ Solaris ¼­¹ö°¡ ¶È°°Àº ¹æ¹ýÀ¸·Î ÇØÅ·À» ´çÇÏ¿´À¸¸ç °ø°ÝÀÌ ÀÌ¿ëµÇ¾ú´Ù.



[25] PROJECT AREA52, Volume 0xa Issue 0x38, Jitsu-Disk/Simple Nomad/Irib, 05.01.2000

http://packetstorm.securify.com/mag/phrack/phrack56/p56-0x06

- ½ÇÁ¦ °ø°Ý°ú´Â º°°³·Î, º¸ÆíÀûÀÎ °ø°Ý±â¹ý ºÐ·ù¿¡ µû¸¥ ÀÚµ¿°ø°Ý¿£Áø(Automated attack engine) ±¸ÇöÀ» ½ÃµµÇÑ´Ù. ´ëºÎºÐ Phrack¿¡¼­ ³ª¿Â °³³äµéÀº Çö½Ç¼ºÀÌ ÀÖ´Â °³³äÀÌ¸ç ¸¹Àº ºÎºÐÀÌ ±¸ÇöµÇ¾î ¿Ô´Ù.



[26] Covert Channels in the TCP/IP Protocol Suite, Craig H. Rowland, 1996. 11.

http://www.securitymap.net/docs/attack/covert_tcp.txt

- TCP Çì´õÀÇ ´Ù¾çÇÑ Çʵå(IP Identification Field, Initial Sequence Number Field, The TCP Acknowledge Sequence Number Field("Bounce"))¸¦ ÀÌ¿ëÇÏ¿© Covert channelÀ» Çü¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. ÀÌ·¯ÇÑ Covert channelÀº ÆÄÀ̾î¿ù ¹× IDS¸¦ ¿ìȸÇϱâÀ§ÇÑ ±â¼úÀÌ´Ù.


Placing Backdoors Through Firewalls, van Hauser/THC,

http://thc.pimmel.com/files/thc/fw-backd.htm

- ÆÄÀ̾î¿ù ¶Ç´Â IDS¸¦ ¿ìȸÇϱâ À§ÇÑ ¹éµµ¾îµé¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. ÁÖ·Î ¾îÇø®ÄÉÀÌ¼Ç ·¹º§ÀÇ ¹éµµ¾î¸¦ ´Ù·é´Ù.



[27] HTTP tunnel, Lars Brinkhof

http://www.nocrew.org/software/httptunnel.html

- HTTP request¸¦ ÀÌ¿ëÇÏ¿© ¾ç¹æÇâ(bidirectional)ÀÇ µ¥ÀÌÅÍ Ã¤³ÎÀ» »ý¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. WWW ¼­ºñ½º°¡ Á¦°øµÇ´Â °æ¿ì, ÀÌ·¯ÇÑ Ã¤³ÎÀº ÆÄÀ̾î¿ùÀ» Åë°úÇÏ¿© »ý¼ºµÉ ¼ö ÀÖ´Ù.



[28] MailTunnel

http://www.detached.net/mailtunnel.html

- E-Mail ¸Þ½ÃÁö¸¦ ÅëÇÏ¿© ¾ç¹æÇâÀÇ °¡»ó µ¥ÀÌÅÍ Ã¤³ÎÀ» »ý¼ºÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇÑ´Ù. ÆÄÀ̾î¿ù¿¡¼­ ¸ÞÀϼ­ºñ½º¸¦ Á¦°øÇÒ °æ¿ì, TCP/IP»óÀÇ ¾î¶°ÇÑ ¼¼¼Çµµ ¸¸µé ¼ö ÀÖ´Ù.



[29] DNS Tunnel

http://www.icon.co.za/~wosp/wosp.dns-tunnel.tar.gz

- Covert channelÀ» À§ÇØ DNS query/response¸¦ »ç¿ëÇÑ´Ù.



[30] attacking solaris with loadable kernel modules, Plasmoid/THC, 1999

http://www.pimmel.com/articles/slkm-1.0.html


attacking freebsd with kernel modules, pragmatic/THC, 1999. 6.

http://www.pimmel.com/articles/bsdkern.html


lkm - loadable linux kernel modules pragmatic/THC, 1999. 3.

http://www.pimmel.com/articles/lkm-hacking.html


Anonymizing UNIX Systems, van Hauser / THC

http://www.pimmel.com/articles/anonymous-unix.html


[31] RUNTIME KERNEL KMEM PATCHING, Silvio Cesare, 1998

http://www.big.net.au/~silvio/runtime-kernel-kmem-patching.txt

- LKMÀ» ÀÌ¿ëÇÏÁö ¾Ê°í Ä¿³Î ¸Þ¸ð¸®(kmem)¿¡ Á÷Á¢ Á¢±ÙÇÏ¿© Runtime Ä¿³ÎÀ» ¼öÁ¤ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù.


[32] Reverse Pimpage

http://soomka.com/

- reverse telnet ÇÁ·Î±×·¥À¸·Î ÆÄÀ̾î¿ùÀ» Åë°úÇϱâ À§ÇÏ¿©, ³»ºÎÀÇ telnet µ¥¸ó¿¡¼­ ¿ÜºÎ»ç¿ëÀÚ·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.



[33] openssh.reverse.tgz, 2000. 10. 3

http://teso.scene.at/releases.php3

- OpenSSHÀ» ¼öÁ¤ÇÑ ÇÁ·Î±×·¥À¸·Î ¿ÜºÎ »ç¿ëÀÚ°¡ NAT ÆÄÀ̾î¿ù³»ÀÇ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. sshd°¡ Ŭ¶óÀ̾ðƮó·³ µ¿ÀÛÇÑ´Ù.



[34] THE EVOLUTION OF MALICIOUS AGENTS

http://www.securitymap.net/sdm/docs/virus/agents.txt

- ¸ð¸®½º¿ú¿¡¼­ ¸á¸®»ç ¹ÙÀÌ·¯½º¿¡ À̸£´Â Æ®·ÎÀÌÀÜ, ¹ÙÀÌ·¯½º, ÀÎÅÍ³Ý ¿ú¿¡ ´ëÇÏ¿© ´Ù·ç°í ÀÖ´Ù. ÃʱÙÀÇ ¿úÇü °ø°ÝÇÁ·Î±×·¥¿¡ ´ëÇÏ¿© "¾Ç¼º ¿¡ÀÌÀüÆ®"¶ó´Â »õ·Î¿î ¿ë¾î¸¦ »ç¿ëÇÏ¿´´Ù. È®»êÇü, ½ºÆÄÀÌÇü, °ø°ÝÇü, ¿ø°Ý ÅëÁ¦Çü µîÀ¸·Î ¾Ç¼º ¿¡ÀÌÀüÆ®¸¦ ºÐ·ùÇϰí ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ ¸ðµç ±â´ÉÀ» °¡Áø RingZero TrojanÀÇ ±â´ÉÀ» ºÐ¼®ÇÏ¿´´Ù.



[35] Social Engineering FAQ

http://www.securitymap.net/sdm/docs/faq/socialen.txt



[36] Distributed Denial of Service (DDoS) Attacks/tools, David Dittrich

http://staff.washington.edu/dittrich/misc/ddos/

[*] SecurityMAP
http://www.securitymap.net/

- º» ¹®¼­¿¡ ³ª¿Â ¸ðµç ·¹ÆÛ·±½º ³»¿ëÀ» Æ÷ÇÔÇÑ »çÀÌÆ®



[*] CERTCC-KR

http://www.certcc.or.kr

[*] PacketStorm

http://packetstorm.securify.com

[*] Distributed Metastasis, Andrew J. Stewart,

http://www.packetfactory.net/Papers/

- º» ¹®¼­º¸´Ù 8°³¿ù Á¤µµ »¡¸® ³ª¿Â ¹®¼­·Î º» ¹®¼­¿Í ºñ½ÁÇÑ ³»¿ëÀ» ´ã°í ÀÖ´Ù. ÇÊÀÚÀÇ »ý°¢À» Á¤¸®Çϴµ¥ Å« µµ¿òÀ» ÁÖ¾úÀ¸¸ç, ¸¹Àº ³»¿ëÀ» ÇÔÃàÇϰí ÀÖ´Ù.



[*] Protecting against the unknown, Mixter, January 2000

http://mixter.void.ru/protecting.txt

- "A guide to improving network security to protect the Internet", DDOS °ø°ÝÀÌÈÄ Packetstorm »çÀÌÆ®¿¡¼­ ±×¿¡ ´ëÇÑ ´ëÀÀ¹æ¾È¿¡ ´ëÇÑ paper¸¦ °ø¸ðÇÏ¿© 1µî¿¡ »ÌÈù paper ÀÌ´Ù. ½Ã½ºÅÛ, ³×Æ®¿öÅ©, ¹ÙÀÌ·¯½º, OS, ¾îÇø®ÄÉÀ̼Ç, ±âÁØ µî¿¡ ´ëÇÏ¿© ³íÇϰí ÀÖÀ¸¸ç, ´Ü±âÀû/Àå±âÀû °üÁ¡¿¡¼­ ±× ´ëÀÀ¹æ¾ÈÀ» ¾ê±âÇÑ´Ù. Áö±Ý±îÁöÀÇ º¸¾È ¹®¼­Áß °¡Àå Á¾ÇÕÀûÀ̸ç, Çö½ÇÀûÀÎ ¸é¿¡ ´ëÇÏ¿© ÁöÀûÇϰí ÀÖ´Ù.

½Å¿µÃ¶ ´ÔÀÇ Linux ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.