³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È¿Í ´ëÀÀ¹æ¾È
- Network Attack Paradigm Shift and Its Countermeasure -
Part I : ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È v1.0
Document History
2000. 5. : Part I. ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È v0.1
2000. 11 : Part I. ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È v1.0
Changes : Reference ¹× ³»¿ë Ãß°¡
I. ¼·Ð
II. ³×Æ®¿öÅ©°ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È
1. ÀüÅëÀûÀÎ °ø°Ý±â¹ý
1.1 Á¤º¸¼öÁý ´Ü°è
1.2 ½Ã½ºÅÛ Ä§ÀÔ ´Ü°è
1.3 °ø°ÝÀüÀÌ ´Ü°è
1.4 ÀüÅëÀûÀÎ °ø°Ý±â¹ýÀÇ Æ¯Â¡
2. »õ·Î¿î °ø°Ý ±â¹ý
2.1 ¹é¿À·¯Çǽº
2.2 ³×Æ®¿öÅ© ½ºÄ³´×
2.3 ÀÎÅÍ³Ý ¿ú
2.4 ¹éµµ¾î
2.5 ¾Ç¼º ¿¡ÀÌÀüÆ®
2.6 »çȸ°øÇбâ¹ý(Social Engineering)
2.7 »õ·Î¿î °ø°Ý±â¹ýÀÇ Æ¯Â¡
3. »õ·Î¿î °ø°Ý±â¹ýÀÇ ¹ßÀü¹æÇâ
[Reference]
I. ¼·Ð
¿¬±¸¿Í ±º»ç ¸ñÀûÀ¸·Î ¹ßÀüÇÑ ÀÎÅͳÝÀº ÇöÀç ¸¹Àº ±â¾÷µé°ú ÀϹÝÀεéÀÌ »ç¿ëÇÏ°Ô µÇ¾ú°í Çö´ë »çȸ¿¡¼ Áß¿äÇÑ ±â¹ÝÀ¸·Î ÀÚ¸®Àâ°Ô µÇ¾ú´Ù. ´õºÒ¾î º¸¾È¹®Á¦°¡ ÀÎÅÍ³Ý »çȸ¿¡ ³¢Ä¡´Â ¿µÇâÀÌ Ä¿Áü¿¡ µû¶ó º¸´Ù ¸¹Àº ħÀÔÀÚµéÀÌ ÇöÀçÀÇ º¸¾È¸ðµ¨ÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ·Á Çϰí ÀÖÀ¸¸ç, °ø°Ý¿ë ÇÁ·Î±×·¥ ¶ÇÇÑ º¸´Ù º¹ÀâÇϰí Á¤±³ÇØ Áö°í ÀÖ´Ù. Áï ÀÎÅͳÝÀÇ »ó¿ëÈ ¹× ¿µÇâ·ÂÀÌ Ä¿Áü¿¡ µû¶ó ħÀÔÀÚµéÀÌ ÀڽŵéÀÇ ¹«±â¸¦ Á¤±³È÷ ¸¸µé¸¸ÇÑ µ¿±â¸¦ °®°Ô µÈ °ÍÀÌ´Ù.
"³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È"´Â ÀÌ¹Ì ¾ð´õ±×¶ó¿îµå¿¡¼´Â ½ÃÀ۵ǾúÀ¸¸ç, ÃÖ±Ù Yahoo, amazon µî À¯¸í ÀüÀÚ»ó°Å·¡ »çÀÌÆ®¿¡ ´ëÇÑ ºÐ»ê ¼ºñ½º°ÅºÎ°ø°Ý(DDOS, Distributed Denial Of Service)¿¡¼ »ç¿ëµÈ °ø°Ýµµ±¸¿¡¼ Àß ³ªÅ¸³ª°í ÀÖ´Ù. ¶ÇÇÑ ÀÌ´Â ÇöÀçÀÇ º¸¾È¸ðµ¨¿¡ ´ëÇÑ ¹®Á¦¸¦ º¸¿© ÁØ´Ù. ÀÌ·¯ÇÑ º¯È´Â »õ·Î¿î °ø°Ýµµ±¸ÀÇ ÇüÅ ¹× °ø°Ý ¸ÞÄ¿´ÏÁòÀ» ºÐ¼®ÇÔÀ¸·Î¼ ¾Ë ¼ö ÀÖ´Ù.
¿¹Àü¿¡´Â ´Ü¼øÈ÷ ƯÁ¤ ½Ã½ºÅÛÀÇ ¹ö±×¸¦ °ø°ÝÇÏ´Â µµ±¸ ¹× ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ã¾ÆÁÖ´Â ½ºÄµ °ø°Ýµµ±¸µéÀÌ ÁÖ·ù¸¦ ÀÌ·ç¾ú´Ù. ±×¸®°í Á»´õ ³ª¾Æ°¡ ÆÄÀ̾î¿ù ½Ã½ºÅÛ ¹× ±âŸ º¸¾È½Ã½ºÅÛÀ» ¿ìȸÇϱâ À§ÇÑ Á»´õ Áøº¸µÈ Á¾·ùÀÇ °ø°Ýµµ±¸µéÀÌ ³ªÅ¸³µ´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â ¹é¿À·¯Çǽº·Î ´ëÇ¥µÇ´Â Æ®·ÎÀÌÀܸñ¸¶, ±×¸®°í ÀÎÅÍ³Ý ¿ú(Worm), ¹éµµ¾î ÇüÅÂÀÇ °ø°Ýµµ±¸°¡ ¸¹ÀÌ µîÀåÇϰí ÀÖÀ¸¸ç, ÀÌÁß ÀϺΠ°ø°Ýµµ±¸µéÀº ¿ø°Ý Á¦¾î°¡ °¡´ÉÇÏ´Ù. ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â °ø°Ýµµ±¸ÀÇ Æ¯Â¡À» Á¾ÇÕÇØ º¸¸é Àº´ÐÈ(Stealth)È ºÐ»êÈ(Distributed), ¿¡ÀÌÀüÆ®È(agent)±×¸®°í ÀÚµ¿È(Automation)ÀÇ Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.
±âÁ¸ÀÇ °ø°Ý¹æ¹ýÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ¾î ħÀÔŽÁö½Ã½ºÅÛ µîÀ» ÀÌ¿ëÇÏ¿© °ø°ÝÆÐÅÏ¿¡ ´ëÇÑ Å½Áö°¡ °¡´ÉÇÏ¿´°í º¸¾È½Ã½ºÅÛ±¸ÃàÀ» ÅëÇÏ¿© ÀûÀýÈ÷ ¹æ¾îÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ·¯ÇÑ º¸¾È±â¼úÀÇ ¹ßÀü°ú ´õºÒ¾î À̸¦ ±Øº¹Çϱâ À§ÇÑ °ø°Ý±â¼ú ¶ÇÇÑ ¹ßÀüÇÏ¿´°í À§¿¡¼ ¾ð±ÞÇÑ »õ·Î¿î °ø°Ý¸ðµ¨ÀÌ µîÀåÇÏ¿´´Ù. »õ·Î¿î °ø°Ý¸ðµ¨¿¡¼´Â º¸´Ù º¹ÀâÇÑ °ø°Ý ŽÁö ±â¹ýÀÌ ÇÊ¿äÇϸç, ±× ´ëÀÀ¹æ¹ý¿¡ ´ëÇÑ º¯È¸¦ ¿ä±¸ÇÑ´Ù. ¹Ý¸é °ø°ÝÀÚ ÀÔÀå¿¡¼´Â °ø°Ýµµ±¸ÀÇ ÀÚµ¿È·Î ÀÎÇÏ¿© °ø°Ý±â¼úÀÌ ´ëÁßȵǰí ÀÖÀ¸¸ç, µû¶ó¼ ÀÎÅÍ³Ý °ø°ÝÀÌ Á¡Á¡ ¸¹¾ÆÁö°í ÀÖ´Ù. ÇÏÁö¸¸ ¼ÒÀ§ "Real Attack"À» À§Çؼ´Â °ø°ÝÀÚ ¿ª½Ã ¿¹ÀüÀÇ "Script Kiddies"ÀÇ °ø°Ý°ú´Â ´Ù¸¥ º¸´Ù °í³À§µµÀÇ ±â¼úÀ» ¿ä±¸ÇÑ´Ù.
"¾ÕÀ¸·Î ´Ù°¡¿Ã ³×Æ®¿öÅ© °ø°ÝÀº ±× ÀüÆÄ¼Óµµ°¡ ºü¸£°í ´ë±Ô¸ð ÀûÀÌ¸ç º¸ÀÌÁö ¾Ê´Â °ø°ÝÀÌ µÉ °ÍÀ̸ç, ÀÌ¿¡ ´ëÇÑ ´ëÀÀÀº ¸Å¿ì ½Ã±ÞÇÏ´Ù. ±¸Ã¼ÀûÀÌ°í ºü¸¥ ÇØ°áÃ¥ÀÌ ÇÊ¿äÇϸç, ÀÌ·¯ÇÑ ÇØ°áÃ¥Àº ÇöÁ¸ÇÏ´Â º¸¾È¹®Á¦¸¦ Æ÷ÇÔÇÏ¿© ¾ÕÀ¸·Î ¹ß»ýÇÒ ÀáÀçÀûÀÎ À§ÇùÀ» ¸·À» ¼ö ÀÖ¾î¾ß ¸¸ ÇÑ´Ù"
º» ¹®¼¿¡¼´Â ¸ÕÀú °ø°Ý±â¹ýÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓ º¯È¸¦ º¸±â Àü¿¡ ±âÁ¸ÀÇ ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. ±×¸®°í ¿¡ÀÌÀüÆ®È, ÀÚµ¿È, ºÐ»êÈ, Àº´ÐÈÀÇ Æ¯Â¡À¸·Î ±¸ºÐµÇ´Â ÃÖ±ÙÀÇ °ø°Ý±â¹ý º¯È¿¡ ´ëÇÏ¿© ¾ð±ÞÇÏ°í ±×¿¡ ´ëÇÑ ´ëÃ¥À» ¼³¸íÇϰíÀÚ ÇÑ´Ù.
--------------------------------------------------------------------------------
Top
II. ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓ º¯È
1. ÀüÅëÀûÀÎ °ø°Ý ±â¹ý
ÀüÅëÀûÀÎ ³×Æ®¿öÅ© °ø°ÝÀº ±× ÀýÂ÷ ¹× ±â¹ýÀÌ ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ¾î ÀáÀçÀûÀÎ Ãë¾àÁ¡À» ¹æ¾îÇϱâ À§ÇÑ ¼ö´ÜÀÌ ¸¹ÀÌ °±¸µÇ¾î ¿Ô´Ù. ÀϹÝÀûÀÎ °ø°ÝÀýÂ÷´Â °¡Àå¸ÕÀú °ø°Ý´ë»ó¿¡ ´ëÇÑ "Á¤º¸¼öÁý ´Ü°è"À̸ç, ±× ´ÙÀ½ ¼öÁýÇÑ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î "½Ã½ºÅÛ Ä§ÀÔ ´Ü°è"¸¦ °ÅÄ¡°Ô µÈ´Ù. ±×¸®°í Áö¼ÓÀûÀΠħÀÔ ¹× ´Ù¸¥ ½Ã½ºÅÛÀÇ °ø°ÝÀ» À§ÇÑ "°ø°Ý ÀüÀÌ ´Ü°è"¸¦ °ÅÄ¡°Ô µÈ´Ù[1].
1.1 Á¤º¸¼öÁý ´Ü°è
Á¤º¸¼öÁýÀº ³×Æ®¿öÅ© °ø°ÝÀÇ Ã¹ ¹øÂ° ´Ü°è·Î °ø°Ý´ë»ó ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¤º¸¸¦ ÆÄ¾ÇÇÏ´Â °ÍÀÌ´Ù. ÁÖ·Î ³×Æ®¿öÅ© ÅäÆú·¯Áö, ½Ã½ºÅÛ OS, ³×Æ®¿öÅ© ÀåÄ¡ÀÇ Á¾·ù, ±×¸®°í WWW, FTP µî °ø°Ý´ë»ó ³×Æ®¿öÅ©°¡ Á¦°øÇÏ´Â ¼ºñ½º¿Í ¹öÀü Á¤º¸¸¦ ¼öÁýÇÑ´Ù. Á¤º¸¼öÁý ¹æ¹ýÀº ½ºÄµ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÏ´Â °Í¿¡¼ºÎÅÍ, ´Ù¾çÇÑ ³×Æ®¿öÅ© ¼¹ö°¡ Á¦°øÇÏ´Â Á¤º¸¸¦ ¼öÁýÇÏ´Â ¹æ¹ý¿¡ À̸£±â±îÁö »ó´çÈ÷ ´Ù¾çÇϸç, ÆÄÀ̾î¿ùÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù.[2]
1.1.1 ½Ã½ºÅÛ ¹× ¼ºñ½º ŽÁö
°ø°Ý ´ë»ó ³×Æ®¿öÅ©¿¡ ½Ã½ºÅÛÀÌ ÀÖ´ÂÁö¸¦ ÆÄ¾ÇÇϱâ À§ÇÏ¿© ÀϹÝÀûÀ¸·Î "Ping"À» ÀÌ¿ëÇÑ °ø°Ýµµ±¸¸¦ »ç¿ëÇÑ´Ù. ¶ÇÇÑ DNS ¼¹ö¸¦ Á¶È¸ÇÏ¿© ¾î¶°ÇÑ ½Ã½ºÅÛÀÌ ÀÖ´ÂÁö¸¦ ÆÄ¾ÇÇÒ ¼öµµ ÀÖ´Ù. ½Ã½ºÅÛÀÇ Á¸Àç¿©ºÎ¿¡ ´ëÇÑ Á¤º¸¼öÁýÀÌ ³¡³ª¸é, °¢ ½Ã½ºÅÛÀÌ ¾î¶°ÇÑ ¼ºñ½º¸¦ Á¦°øÇϰí ÀÖ´ÂÁö¸¦ Á¡°ËÇϱâ À§ÇØ ¿·ÁÁø Æ÷Æ®¸¦ Á¡°ËÇÑ´Ù. ƯÈ÷ ¹ö±×°¡ ÀÖ´Â ¼ºñ½º¸¦ ÁýÁßÀûÀ¸·Î Á¶»çÇϰԵǸç, ÀÌ·¯ÇÑ °úÁ¤Àº Sscan, Mscan, vanilla scanner µî "Ãë¾àÁ¡ ½ºÄ³³Ê" ¶Ç´Â "Æ÷Æ® ½ºÄ³³Ê"¶ó´Â ÀÚµ¿ÈµÈ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÑ´Ù[3]. ÀϹÝÀûÀ¸·Î ½Ã½ºÅÛÀÇ Á¸Àç¿©ºÎ¿Í ¼ºñ½º¿¡ ´ëÇÑ ½ºÄµÀº µ¿½Ã¿¡ ÀÌ·ç¾îÁø´Ù.
1.1.2 OS ŽÁö
Á»´õ ¼¼¹ÐÇÑ °ø°ÝÀ» À§ÇÏ¿© ÇØ´ç ½Ã½ºÅÛÀÇ OS ¹öÀü¿¡ ´ëÇÑ Á¤º¸¼öÁýÀ» ÇÑ´Ù. OS ¹öÀüÀ» ŽÁöÇÏ´Â ±â¼úÀº "IP stack fingerprinting" À̶ó´Â Ư¼ºÀ» ÀÌ¿ëÇÑ´Ù. ½Ã½ºÅÛ¿¡ µû¶ó IP stackÀÇ ±¸ÇöÀÌ ´Ù¸¥ Á¡À» ÀÌ¿ëÇÏ¿©, ƯÁ¤ ÆÐŶÀ» ¸¸µé¾î º¸³»¾î ±× ÀÀ´ä¿¡ µû¶ó ½Ã½ºÅÛÀ» ±¸º°Çس»´Â ¹æ¹ýÀÌ´Ù[4]. ´ëÇ¥ÀûÀÎ µµ±¸·Î´Â queso[5], nmapÀ» µé ¼ö ÀÖ´Ù.
1.1.3 ³×Æ®¿öÅ© ÅäÆú·¯Áö/ÆÄÀ̾î¿ù ÇÊÅ͸µ±ÔÄ¢ ŽÁö
³×Æ®¿öÅ© Æ÷Æú·¯Áö´Â È£½º°£ÀÇ °Å¸®¸¦ ³ªÅ¸³»´Â "hop count"¸¦ ÀÌ¿ëÇÏ¿© ¾Ë¾Æ³¾ ¼ö ÀÖÀ¸¸ç, "traceroute" ÇÁ·Î±×·¥À» ÀÀ¿ëÇÑ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÑ´Ù. ¶ÇÇÑ ÆÄÀ̾î¿ù¿¡ ÀÇÇØ º¸È£µÇ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸ ¹× ÆÄÀ̾î¿ù ÀÚüÀÇ ÇÊÅ͸µ ±ÔÄ¢ Á¤º¸¸¦ ¼öÁýÇÏ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº ´ëºÎºÐÀÇ ÆÄÀ̾î¿ùÀÌ ÇÊÅ͸µÇÏÁö ¾Ê´Â ƯÁ¤ ICMP type ÆÐŶÀ̳ª udp¸¦ ÀÌ¿ëÇÑ traceroute ÆÐŶÀ» ÀÌ¿ëÇϸç, ´ëÇ¥ÀûÀÎ °ø°Ýµµ±¸·Î´Â Firewalk[6], hping[7], nmap[8] µîÀÌ ÀÖ´Ù.
1.1.4 ³×Æ®¿öÅ© ¼¹öÀÇ Á¤º¸ ¼öÁý
DNS, SNMP, Sednmail, NetBIOS µî ÀÏ¹Ý ³×Æ®¿öÅ© ¼¹ö°¡ Á¦°øÇÏ´Â Á¤º¸¸¦ ¼öÁýÇÏ¿© °ø°Ý¿¡ À¯¿ëÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Ù. DNSÀÇ °æ¿ì "zone transfer" ¶Ç´Â ÀϹÝÀûÀÎ query¸¦ ÀÌ¿ëÇÏ¿© µî·ÏµÈ È£½ºÆ®ÀÇ Á¤º¸¸¦ ¾Ë ¼ö ÀÖÀ¸¸ç, À߸ø ¼³Á¤µÈ SNMP´Â ³×Æ®¿öÅ©ÀÇ ÅäÆú·¯Áö ¹× °¢ Á¾ ³×Æ®¿öÅ© Á¤º¸¸¦ ¾Ë·ÁÁØ´Ù. ¶ÇÇÑ ¶ó¿ìÅ͸¦ ÅëÇÏ¿© Áß¿äÇÑ Á¤º¸¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù.
"Á¤º¸¼öÁý´Ü°è"´Â °ø°Ý´ë»ó ³×Æ®¿öÅ©¿¡ ¾î¶°ÇÑ È£½ºÆ®°¡ ÀÖÀ¸¸ç, ÀÌ È£½ºÆ®°¡ ¾î¶°ÇÑ ¼ºñ½º¸¦ Á¦°øÇϴ°¡, ±×¸®°í ³×Æ®¿öÅ©°¡ ¾î¶»°Ô ±¸¼ºµÇ¾î Àִ°¡¸¦ ÆÄ¾ÇÇÏ¿© ÃÖÁ¾ °ø°Ý ´ë»óÀ» ã¾Æ³»´Â ´Ü°èÀÌ´Ù.
1.2 ½Ã½ºÅÛ Ä§ÀÔ ´Ü°è
½Ã½ºÅÛ Ä§ÀԴܰè´Â ½ÇÁ¦ °³º° ½Ã½ºÅÛ¿¡ ħÀÔÇÏ´Â ´Ü°è·Î Á¤º¸¼öÁý´Ü°è¿¡¼ ¼öÁýÇÑ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î °¡Àå Ãë¾àÇÑ ºÎºÐÀ» °ø°ÝÇÏ°Ô µÈ´Ù. ÀϹÝÀûÀ¸·Î ¹ö±×°¡ ÀÖ´Â ³×Æ®¿öÅ© ¼¹ö¸¦ °ø°ÝÇÏ°Ô µÇ´Âµ¥ sadmind, amd, amountd, statd, POP, Imap µî °¢Á¾ ¼¹öÀÇ ¿ø°Ý ¹öÆÛ¿À¹öÇ÷οì(buffer overflow) Ãë¾àÁ¡[9]À» °ø°ÝÇÑ´Ù. ±×¹Û¿¡ ¼¹öÀÇ ¼³Á¤ ¿À·ù¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ýµµ ÀÖÀ¸¸ç, ÆÐ½º¿öµå ÆÄÀÏÀ» ȹµæÇÑ °æ¿ì¿¡´Â "crack"À̶ó´Â °úÁ¤À» °ÅÃÄ ÆÐ½º¿öµå¸¦ ÇØµ¶ÇÏ¿© ħÀÔÇÒ ¼öµµ ÀÖ´Ù.
½Ã½ºÅÛ Ä§ÀԴܰ迡 »ç¿ëµÇ´Â ¹æ¹ýÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ°í ¸¹Àº °ø°Ýµµ±¸µéÀÌ °ø°³µÇ¾î ÀÖÀ¸¸ç ü°èȵǾî ÀÖ´Ù[10]. µû¶ó¼ ½Ã½ºÅÛ/³×Æ®¿öÅ©¿¡ ´ëÇØ ±íÀº Áö½ÄÀÌ ¾ø´Â ¼ÒÀ§ "Script kiddies"¶ó ºÒ¸®´Â ÇØÅ· °ü½ÉÀڵ鵵 ´©±¸³ª ¼Õ½±°Ô ½Ã½ºÅÛ¿¡ ħÀÔÇÒ ¼ö ÀÖ´Ù.
1.3 °ø°ÝÀüÀÌ ´Ü°è
"°ø°ÝÀüÀÌ ´Ü°è"´Â 1Â÷ÀûÀÎ ½Ã½ºÅÛ Ä§ÀÔ ÀÌÈÄ¿¡ ÀϾ´Â ħÀÔÀ» ¸»Çϴµ¥, 1Â÷ÀûÀΠħÀÔÀ¸·ÎºÎÅÍ ¾òÀº Á¤º¸ ¹× Ãß°¡ ÀÛ¾÷À» ÅëÇÏ¿© ½Ã½ºÅÛ Ä§ÀÔÀ» È®´ëÇÏ°í ´Ù¸¥ ½Ã½ºÅÛ¿¡ ħÀÔÇÏ´Â ´Ü°èÀÌ´Ù.
ÀÏ´Ü ½Ã½ºÅÛ Ä§ÀÔÀÌ ¼º°øÇÏ°í ³ª¸é °ø°ÝÀÚ´Â ½Ã½ºÅÛ Ä§ÀÔÈçÀûÀ» Á¦°ÅÇÏ°Ô µÈ´Ù. ¶ÇÇÑ Á¤º¸¼öÁý´Ü°è·Î ÀÎÇÏ¿© ³²Àº ÈçÀûµµ Á¦°ÅÇÏ°Ô µÈ´Ù. ¶ÇÇÑ ÀÏ¹Ý °èÁ¤À¸·Î ħÀÔÇÑ °æ¿ì¿¡´Â ÃæºÐÇÑ ±ÇÇÑ(À¯´Ð½ºÀÇ °æ¿ì root ±ÇÇÑ)À» °®±â À§ÇÏ¿© ·ÎÄà ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ°Ô µÇ´Âµ¥, ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼ ÀÌ·¯ÇÑ Ãë¾àÁ¡À» °®°í ÀÖ´Ù. ±×¸®°í Àç ħÀÔÀ» À§ÇÏ¿© ºñÀΰ¡µÈ Á¢±ÙÀ» Á¦°øÇØÁÖ´Â "¹éµµ¾î"¸¦ ¼³Ä¡ÇÏ°Ô µÇ´Âµ¥ ÀÌ·¯ÇÑ ¹éµµ¾î´Â µ¥¸ó ¼ºñ½º ÇüÅÂ, ¶Ç´Â ¼ºñ½ºÀÇ ºñÁ¤»óÀûÀÎ ¼³Á¤ µîÀ» ÀÌ¿ëÇÏ¿© ƯÁ¤ Æ÷Æ®¸¦ ¿¾î³õ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ÀÛ¾÷À» ¼Õ½±°Ô ÇØÁÖ´Â ÅøÅ¶ÀÌ Á¸ÀçÇϴµ¥ ÈçÈ÷ "rootkit"À̶ó ºÎ¸£¸ç ½Ã½ºÅÛ Á¾·ùº°·Î ´Ù¾çÇÑ µµ±¸°¡ Á¸ÀçÇÑ´Ù[11].
°ø°ÝÀÚ´Â ½Ã½ºÅÛ Ä§ÀÔ¿¡ ¼º°øÇÑ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© º¸´Ù ½Éµµ ÀÖ´Â °ø°ÝÀ» ¼öÇàÇÏ°Ô µÈ´Ù. °¡Àå ÀüÅëÀûÀÎ ¹æ¹ýÀº "password sniffer"·Î ÀÚ½ÅÀÌ Ä§ÀÔÇÑ ½Ã½ºÅÛ¿¡ ¼³Ä¡ÇÏ¿© °ø°Ý´ë»ó ³×Æ®¿öÅ©»óÀÇ Telnet. POP, FTP µî¿¡ ´ëÇÑ Æ®·¡ÇÈÀ» °¨½ÃÇϸç, »ç¿ëÀÚ À̸§°ú ÆÐ½º¿öµå¸¦ ¼öÁýÇÑ´Ù[12]. ¶ÇÇÑ Ä§ÀÔÇÑ ½Ã½ºÅÛ°ú "½Å·Ú°ü°è"¿¡ ÀÖ´Â ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¾Ë¾Æ³»¾î º°µµÀÇ °ø°ÝÀ» ÇÏÁö ¾Ê°íµµ Àΰ¡µÈ »ç¿ëÀڷμ ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼öµµ ÀÖ´Ù. °¡Àå ´ëÇ¥ÀûÀÎ ¿¹°¡ "r" °è¿ÀÇ ¸í·ÉÀ» »ç¿ëÇÏ´Â °æ¿ìÀ̸ç, À̿ܿ¡µµ µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â °æ¿ìµµ ÀÖ´Ù.
°ø°ÝÀüÀÌÀÇ ¶Ç ´Ù¸¥ °æ¿ì´Â ħÀÔ¿¡ ¼º°øÇÑ ½Ã½ºÅÛÀ» ´Ù¸¥ ³×Æ®¿öÅ©¸¦ °ø°ÝÇϱâ À§ÇÑ °æÀ¯Áö·Î »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÌ °æ¿ì ´Ù½Ã Á¤º¸¼öÁý´Ü°èºÎÅÍ »õ·ÎÀÌ ½ÃÀÛÇÏ°Ô µÈ´Ù. °æÀ¯Áö¸¦ ÀÌ¿ëÇÏ´Â ÀÌÀ¯´Â °ø°ÝÀÚÀÇ ÈçÀûÀ» ÃßÀûÇÏ±â ¾î·Æ°Ô Çϱâ À§ÇÔÀ̸ç, ¸¹Àº °æ¿ì¿¡ ÀÖ¾î ÃÖ¼Ò 2 - 5°³ »çÀÌÆ® ÀÌ»óÀ» °æÀ¯Áö·Î »ç¿ëÇÑ´Ù. ½Ã½ºÅÛ Ä§ÀÔÀÇ ¸¹Àº °æ¿ì°¡ ÀÌ·¯ÇÑ °æÀ¯Áö·Î »ç¿ëÇϱâ À§ÇÔÀÌ´Ù[13].
1.4 ÀüÅëÀûÀÎ °ø°Ý±â¹ýÀÇ Æ¯Â¡
ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨ÀÇ Á¤º¸¼öÁý ´Ü°è¿¡¼´Â ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼ ´ÜÀÏÀÇ °ø°Ý´ë»ó ½Ã½ºÅÛÀ̳ª ¶Ç´Â ´ë±Ô¸ðÀÇ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©¸¦ ´ë»óÀ¸·Î ½ºÄµ°ø°ÝÀ» ¼öÇàÇÏ°Ô µÈ´Ù. Ãë¾àÁ¡ ½ºÄµ°ø°Ý µµ±¸¸¦ ºÐ·ùÇØº¸¸é ´ÜÀÏ Ãë¾àÁ¡À» ½ºÄµÇÏ´Â µµ±¸¿Í ´Ù¼öÀÇ Ãë¾àÁ¡À» ½ºÄµÇÏ´Â µµ±¸·Î ±¸ºÐµÉ ¼ö ÀÖÀ¸¸ç, ÀÌµé µµ±¸´Â ÇϳªÀÇ ½Ã½ºÅÛ ¶Ç´Â ³×Æ®¿öÅ© ºí·Ï ´ÜÀ§·Î ½ºÄµÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
¶Ç ´Ù¸¥ Ư¡Àº ¼¹ö Áß½ÉÀÇ °ø°Ý±â¹ýÀÌ´Ù. ´ëºÎºÐÀÇ °ø°Ýµµ±¸(½ÇÁ¦ ½Ã½ºÅÛ Ä§ÀÔ¿¡ »ç¿ëµÇ´Â °ø°Ý¿ë ½ºÅ©¸³Æ®·Î ¼ÒÀ§ "exploits"¶ó°í ºÒ¸®¿î´Ù.)´Â ¼¹öÀÇ Ãë¾àÁ¡À» °ø°ÝÇϸç, ¹éµµ¾î³ª Æ®·ÎÀÌÀܸñ¸¶µµ °ø°ÝÇϰíÀÚ ÇÏ´Â ½Ã½ºÅÛ¿¡ ¼¹ö¸¦ ¼³Ä¡ÇÏ¿© °ø°ÝÀÚÀÇ Å¬¶óÀÌ¾ðÆ®¿¡¼ ħÀÔÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.
ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨¿¡¼ÀÇ Ä§ÀÔ°æ·Î´Â ´Ù´Ü°èÀÇ °æ·Î¸¦ °ÅÄ¡°Ô µÈ´Ù. °ø°ÝÀÚ´Â ÀÚ½ÅÀÇ ÈçÀûÀ» °¨Ãß±â À§ÇØ 2 - 5°³ ÀÌ»óÀÇ ½Ã½ºÅÛ¿¡ Â÷·Ê·Î ħÀÔÇÏ¿© ÃÖÁ¾ °ø°Ý ´ë»ó ½Ã½ºÅÛÀ» °ø°ÝÇÑ´Ù. °á±¹ ħÀÔÀ» ´çÇÑ È£½º°£¿¡ üÀÎÀ» ÀÌ·ç°í ¸¶Áö¸·ÀÇ ÇÇÇØ ½Ã½ºÅÛÀº ¹Ù·Î Àü´Ü°èÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸¸¸À» °¡Áö°Ô µÈ´Ù. ¹°·Ð Àü ´Ü°èÀÇ ½Ã½ºÅÛ¿¡¼´Â ÀÌ¹Ì °ø°ÝÀÚ°¡ ÀÚ½ÅÀÇ ÈçÀûÀ» Á¦°ÅÇϱ⠶§¹®¿¡ ¿ªÃßÀûÀº °ÅÀÇ ºÒ°¡´ÉÇÏ°Ô µÈ´Ù. ÀÌ·¯ÇÑ Ã¼ÀÎ ¸ðµ¨¿¡¼ °ø°ÝÀÚ´Â °¢°¢ÀÇ ½Ã½ºÅÛ¿¡ ħÀÔÇÒ ¶§¸¶´Ù Ãë¾àÁ¡ ½ºÄ³³Ê µîÀ» »ç¿ëÇÏ°Ô µÇ´Âµ¥, ÀÌ °æ¿ì »ó´çÇÑ ½Ã°£À» ÇÊ¿ä·Î ÇÏ¸ç °ø°ÝÀÚ´Â ¹éµµ¾î µîÀ» ÅëÇÏ¿© ³ªÁß¿¡ ´Ù½Ã ½Ã½ºÅÛ¿¡ µé¾î¿Í¼ Á¤º¸¸¦ °¡Á®°¡¾ß ÇÏ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù.
Top
2. »õ·Î¿î °ø°Ý ±â¹ý
ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨ÀÇ º¯È´Â ¹Ì±¹¿¡¼ º¸¾È ½Ã½ºÅÛÀÌ º¸ÆíÈµÇ¸é¼ À̸¦ ±Øº¹ÇϰíÀÚÇÏ´Â °ø°ÝÀÚµéÀÇ ³ë·Â¿¡¼ ½ÃÀ۵ȴÙ(¿Ö ¹Ì±¹À̳Ĵ Áú¹®¿¡ ´ëÇÑ ´ë´äÀº °£´ÜÇÏ´Ù. ´ë´Ù¼ö °ø°ÝÀÚÀÇ °ø°Ý´ë»óÀÌ ¹Ì±¹À̱⠶§¹®À̸ç, º¸¾ÈÀÌ °¡Àå Àß µÈ »çÀÌÆ®¸¦ ħÀÔÇØ¾ß °ø°ÝÀڷμ ÀÎÁ¤¹Þ±â ¶§¹®ÀÌ´Ù). Áï, °ø°ÝÀÚ¿Í ¹æ¾îÀÚÀÇ ¶Õ°í ¸·´Â °æÀïÀ¸·Î ÀÎÇÑ °ÍÀÌ´Ù. ÇöÀçÀÇ º¸¾È¸ðµ¨¿¡¼´Â ÀϹÝÀûÀ¸·Î °ø°ÝÀÚ°¡ Ç×»ó ¿ì¼¼ÇÏ¸ç ¹æ¾îÀÚ´Â ¾Ë·ÁÁø °ø°Ý¹æ¹ý¿¡¸¸ ´ëÀÀÇÏ´Â ¹æ½ÄÀÇ »çÀÌŬÀ» °¡Áø´Ù. ¶ÇÇÑ ÀÎÅͳÝÀÌ ½Ç¼¼°èÀÇ Áß¿äÇÑ ÀϺΰ¡ µÇ¸é¼ "»çÀ̹öÅ×·¯", "»çÀ̹ö¹üÁË" ¶ÇÇÑ ±¸Ã¼È, Á¶Á÷È µÇ´Â °Íµµ ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨ÀÇ º¯È¿¡ Å« ¿µÇâÀ» ÁÖ°í ÀÖ´Ù.
ÀüÅëÀûÀÎ °ø°Ý±â¹ý º¯ÈÀÇ °¡Àå Å« ¿øµ¿·ÂÀº ¹æ¾îÀÚÀÇ º¸¾È¼öÁØ Çâ»óÀÌ´Ù. ÆÄÀ̾î¿ù ¹× ħÀÔŽÁö½Ã½ºÅÛ(IDS, Intrusion Detection System)ÀÇ º¸ÆíÈ´Â ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡ ¸Å¿ì È¿°úÀûÀÎ ´ëÀÀ¼ö´ÜÀ» Á¦°øÇÑ´Ù. ±×¸®°í ¿©·¯ ±¹°¡ÀÇ CERT °£ÀÇ °øÁ¶Ã¼°èµµ °ø°ÝÀÚÀÇ È°µ¿¹üÀ§¸¦ Á¼Çô°¡°í ÀÖ´Ù[14]. ÇÏÁö¸¸ ÀÌ·¯ÇÑ À庮À» ±Øº¹ÇÏ°í ¼º°øÀûÀ¸·Î ½Ã½ºÅÛ¿¡ ħÀÔÇϱâ À§ÇÑ ±â¼ú ¹× µµ±¸µéÀÌ ÃÖ±Ù ¸î ³â°£ Áö¼ÓÀûÀ¸·Î °³¹ßµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ µµ±¸·Î´Â hping, Firewalk, Loki Project[15], pcap[16], libnet[17] µîÀ» µé ¼ö ÀÖ´Ù. ±×¸®°í ÀÌ·¯ÇÑ º¯ÈÁß ÁÖ¸ñÀ» ²ø¸¸ÇÑ °ÍÀº ¹Ù·Î '98³â Á߹ݿ¡ °ø°³µÈ ¹é¿À·¯ÇǽºÀÌ´Ù. ÀÌ·¯ÇÑ ±â¼ú ¹× µµ±¸µéÀÇ µîÀåÀº »õ·Î¿î °ø°Ý±â¹ýÀÇ ÆÐ·¯´ÙÀÓÀ¸·Î °¡´Â °úµµ±âÀ̸ç, ±â¹Ý ±â¼úÀÌ µÈ´Ù.
2.1 ¹é¿À·¯Çǽº[18]
°³ÀÎÀûÀÎ ÀǰßÀ¸·Î´Â ¹é¿À·¯ÇǽºÀÇ ÃâÇöÀº °ø°Ý±â¹ýÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓ¿¡¼ Å« À§Ä¡¸¦ Â÷ÁöÇÑ´Ù°í º»´Ù. ¹é¿À·¯Çǽº´Â »õ·Î¿î ³×Æ®¿öÅ© °ø°Ý±â¹ýÀÇ ¸¹Àº Ư¡À» ³»Æ÷Çϰí ÀÖÀ¸¸ç, °¡Àå ¼º°øÀûÀÎ °ø°Ý°ú ¸í¼º(Àû¾îµµ ±¹³»¿¡¼´Â)À» ÀÌ·ç¾ú´Ù.
´Ù¸¥ °ø°Ýµµ±¸¿Í ¸¶Âù°¡Áö·Î ¹é¿À·¯Çǽº ¶ÇÇÑ °ø°ÝÀÚ¿¡°Ô Àΰ¡ ¹ÞÁö ¾ÊÀº Á¢±Ù±ÇÇÑÀ» Á¦°øÇÑ´Ù. ÀÌ¿Í ´õºÒ¾î »õ·Î¿î ±â´ÉÀ¸·Î´Â ÆÐŶ ¸±·¹ÀÌ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç, »õ·Î¿î °ø°Ý ÇÁ·Î±×·¥À» Ãß°¡ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÀÌ´Â ÃÖ±ÙÀÇ IT ±â¼ú¿¡¼ ³ªÅ¸³ª°í ÀÖ´Â ¿¡ÀÌÀüÆ® °³³ä°ú ºñ½ÁÇÑ °³³äÀ¸·Î Á¦Ç°ÀÇ ±â´É ¹× ¹öÀü¾÷À» ÀÚµ¿À¸·Î ÇÏ´Â °Í°ú ºñ½ÁÇÏ´Ù. ITÀÇ ±â¼ú¹ßÀüÀÌ °ø°Ý±â¼ú¿¡µµ Àû¿ëµÇ°í ÀÖ´Â °ÍÀÌ´Ù.
ÆÐŶ ¸±·¹ÀÌ ±â´ÉÀº °ø°ÝÀÚ°¡ ´Ù½Ã ½Ã½ºÅÛ¿¡ ħÀÔÇÏÁö ¾Ê°í ÀÌ¹Ì Ä§ÀÔ¿¡ ¼º°øÇÑ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇϴµ¥ ÀÌ¿ëÇÒ ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù. ¹°·Ð À©µµ¿ì ½Ã½ºÅÛÀ̶ó´Â Ư¼º¿¡¼ ¿¬À¯µÈ °ÍÀ̱â´Â ÇÏÁö¸¸ ÃÖ±Ù ÀÌ·¯ÇÑ ÇüÅÂÀÇ °ø°Ýµµ±¸µéÀÌ À¯´Ð½º¿¡¼µµ ¹ß°ßµÇ°í ÀÖ´Ù.
¹é¿À·¯Çǽº´Â ¹ÙÀÌ·¯½º¿Í ¹ö±Ý°¡´Â ÀüÆÄ·ÂÀ» °¡Á³´Ù. ÀüÆÄ ¸Åü°¡ ÀüÀÚ¸ÞÀÏ, À¥À» ÅëÇÑ ´Ù¿î·Îµå µî º¸¾È½Ã½ºÅÛÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀ» ÀÌ¿ëÇϱ⠶§¹®À̱⵵ ÇÏÁö¸¸, ¾ð·Ð¿¡¼ Á¶ÀåÇÑ ¿µÇâÀÌ ÀûÁö ¾Ê´Ù. ¶ÇÇÑ Á¦ÀÛÀÚÀÇ °íÀÇÀûÀÎ Àǵµ°¡ ÀÖ¾ú´ÂÁö´Â ¸ð¸£°ÚÁö¸¸ ¹é¿À·¯ÇǽºÀÇ Àç¹ÌÀÖ´Â ±â´ÉµéÀº ÇØÅ·ÀÇ °³³äÀ» ´ëÁßÈÇÏ¿´°í, ½ºÅ©¸³Æ®Å°µð(script kiddies)¶ó ºÒ¸®¿ì´Â °ø°ÝÀÚº¸´Ùµµ ¼öÁØÀÌ ³·Àº "¿ö³Êºñ"(want to be, ÇØÄ¿°¡ µÇ°í ½Í¾îÇÏ´Â »ç¶÷)µé¿¡°Ô ÇØÅ·À» ¸ÀÀ» º¸¿©ÁÖ´Â µµ±¸¸¦ Á¦°øÇÔÀ¸·Î¼ ¹é¿À·¯Çǽº¸¦ ³Î¸® ÆÛÁö°Ô ÇÏ¿´´Ù[19]. ÀÌ·¯ÇÑ ¸é¿¡¼ ¹é¿À·¯Çǽº´Â °¡Àå ¼º°øÀûÀÎ °ø°Ýµµ±¸¶ó°í ¸»ÇÒ ¼ö ÀÖ´Ù.
»ç½Ç ¹é¿À·¯ÇǽºÀÇ ÁøÁ¤ÇÑ À§ÇùÀº ÀÌ·¯ÇÑ ¿ö³Êºñ(want to be)µé¿¡ ÀÇÇÑ °ø°ÝÀÌ ¾Æ´Ï´Ù. ¿ö³ÊºñÀÇ È£±â½ÉÀ¸·Î ÀÎÇÏ¿© ÀÌ¹Ì ÀÎÅͳݻóÀÇ ¼ö¸¹Àº ½Ã½ºÅÛ¿¡ ¹é¿À·¯Çǽº¸¦ ºñ·ÔÇÑ ºñ½ÁÇÑ Á¾·ùÀÇ °ø°Ýµµ±¸µéÀÌ ¼³Ä¡µÇ¾ú°í, ÀÌ·¯ÇÑ ½Ã½ºÅÛÀº ÇâÈÄ ´õ °·ÂÇÑ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â °ø°Ýµµ±¸·Î ¹Ù²ð ¼ö Àִٴµ¥¼ ±× À§ÇùÀÌ Á¸ÀçÇÑ´Ù. ¿¹¸¦ µé¸é, ¹é¿À·¯Çǽº°¡ ¼³Ä¡µÈ 1000°³ÀÇ ½Ã½ºÅÛ Á¤º¸¸¦ °¡Áø °ø°ÝÀÚ°¡ Win/trin00[20]¿Í °°Àº »õ·Î¿î ºÐ»ê¼ºñ½º°ø°Ý µµ±¸¸¦ ¸¸µé°í À̸¦ ¹é¿À·¯Çǽº¸¦ ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ ÀνºÅçÇÑ µÚ °ø°ÝÀ» ¼öÇàÇÑ´Ù°í °¡Á¤ÇÒ ¼ö ÀÖ´Ù.
¹é¿À·¯ÇǽºÀÇ ¶Ç ´Ù¸¥ Ư¡À¸·Î´Â ÀÏ¹Ý »ç¿ëÀÚ¸¦ °ø°Ý ´ë»óÀ¸·Î Çß´Ù´Â Á¡ÀÌ´Ù. º¸¾È ÀνÄÀÌ È®»êµÇ¸é¼ ¼¹ö ¹× ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾ÈÀÌ Çâ»óµÇ¾ú°í °á°úÀûÀ¸·Î °ø°ÝÀÚ´Â º¸¾È¿¡ ´ëÇÑ ÀνÄÀÌ ¾ø´Â ÀÏ¹Ý »ç¿ëÀÚµéÀ» °ø°Ý´ë»óÀ¸·Î »ïÀº °ÍÀÌ´Ù. ±×¸®°í ÀÏ´Ü ÀÏ¹Ý »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÀÏÂ÷ÀûÀÎ °ø°ÝÀÌ ¼º°øÇÏ°í ³ª¸é °ø°ÝÀüÀÌ ´Ü°è¸¦ °ÅÃÄ ¼¹ö¿¡µµ ħÀÔÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ °®°Ô µÈ´Ù. ¹é¿À·¯ÇǽºÀÇ Å°½ºÆ®·ÎÅ© ·Î±ë±â´ÉÀ» ÀÌ¿ëÇϰųª PC¿¡ ÀúÀåµÈ ÆÐ½º¿öµå¸¦ À¯ÃâÇÏ¿© ¼¹ö¿¡ ħÀÔÇÒ ¼ö ÀÖ´Ù.
2.2 ³×Æ®¿öÅ© ½ºÄ³´×
ÆÄÀ̾î¿ùÀÇ µµÀÔÀº ÀüÅëÀûÀÎ ³×Æ®¿öÅ© ½ºÄ³´× °ø°ÝÀ» È¿À²ÀûÀ¸·Î Â÷´ÜÇØ ÁÖ´Â º¸¾È ¼ö´ÜÀÌ µÈ´Ù. ÇÏÁö¸¸ ÆÄÀ̾î¿ùÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â °ø°Ý±â¼ú ¶ÇÇÑ ¸¹ÀÌ ¹ßÀüÇÏ¿´´Ù. ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼ ³×Æ®¿öÅ© ÆÐŶÀ» ½º´ÏÇÎÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â pcap ¶óÀ̺귯¸®, ÀÓÀÇÀÇ ÆÐŶÀ» ¸¸µé¾î º¸³¾ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â libnet ¶óÀ̺귯¸®ÀÇ °ø°³´Â ÆÄÀ̾î¿ùÀ» °ø°ÝÇϱâ À§ÇÑ °ø°Ýµµ±¸ÀÇ ±â¹Ý±â¼úÀÌ µÇ¸ç, firewalk, hping, nmap µî°ú °°Àº °íµµÀÇ ½ºÄ³´× µµ±¸¿¡ »ç¿ëµÈ´Ù.
°ø°ÝÀÚÀÇ ½Ã½ºÅÛ¿¡¼ Á÷Á¢ ½ºÄµÀ» ½ÃµµÇÏ´Â ÀüÅëÀûÀÎ °ø°Ý±â¹ý°ú ´Þ¸® Á¦»ïÀÇ ¼¹ö¸¦ ÀÌ¿ëÇÏ¿© °ø°Ý´ë»óÀÇ ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇÒ ¼ö ÀÖ´Â ftp bounce attack, DNS bounce attack µîÀÇ bounce ±â¼úÀÌ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖÀ¸¸ç, hping°ú °°ÀÌ ¼Ò½ºÁÖ¼Ò¸¦ ¼Ó¿© ½ºÄµ°ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â ¹æ¹ýµµ Á¸ÀçÇÑ´Ù. ±×¸®°í wingateµîÀÇ proxy ±â´ÉÀ» Á¦°øÇÏ´Â ½Ã½ºÅÛÀ» ÀÌ¿ëÇÔÀ¸·Î¼ °ø°ÝÀÚÀÇ À§Ä¡¸¦ ³ëÃâ½ÃŰÁö ¾Ê´Â´Ù.
ÀüÅëÀûÀÎ °ø°Ý¸ðµ¨Àº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ¾î ħÀÔŽÁö½Ã½ºÅÛ(IDS)µî¿¡ ÀÇÇÏ¿© ½±°Ô ³ëÃâµÇ°í ÃßÀûµÉ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Ä§ÀÔŽÁö½Ã½ºÅÛÀ» ¹«·ÂȽÃ۱â À§ÇÑ ÃÖ¼±ÀÇ °ø°Ý¹æ¹ýÀ¸·Î »õ·ÎÀÌ ºÎ°¢µÇ´Â ¹æ¹ýÀº ºÐ»ê ½ºÄµ°ø°Ý[21]ÀÌ´Ù. ºÐ»ê ½ºÄµ°ø°ÝÀº ¿©·¯ È£½ºÆ®¿¡¼ ÇϳªÀÇ °ø°Ý´ë»ó ³×Æ®¿öÅ©¸¦ ½ºÄµÇÏ¿© º¸´Ù ºü¸£°í ´Ù¾çÇÑ Á¤º¸¸¦ ȹµæÇÒ »Ó¸¸ ¾Æ´Ï¶ó, ¼ö ¸¹Àº ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ°í ±×¸®°í ¶§·Î´Â °¡Â¥ °ø°ÝÆÐŶÀ» ÀÌ¿ëÇϱ⠶§¹®¿¡ ħÀÔŽÁö½Ã½ºÅÛÀÌ Å½ÁöÇÏ´Â Á¤º¸¸¦ ¹«ÀǹÌÇÏ°Ô ¸¸µé°Ô µÈ´Ù. ¶ÇÇÑ ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ ½ºÄµ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÏ°Ô µÇ¸é °ø°ÝÀÚ´Â °ø°Ý ½Ã½ºÅÛ¿¡ ·Î±×ÀÎ ÇÏÁö ¾Ê°í ¿ø°Ý¿¡¼ ´Ù¼öÀÇ ¿¡ÀÌÀüÆ®¸¦ ÅëÁ¦ÇÏ¿© ½±°Ô Á¤º¸¸¦ ¼öÁýÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
2.3 ÀÎÅÍ³Ý ¿ú(Internet Worm)
ÀÎÅͳݿ¡¼ ¸¹Àº »çÀÌÆ®µéÀÇ ³×Æ®¿öÅ© ±¸Á¶°¡ ȹÀÏÈµÇ°í ±×¸®°í ¸î¸î ½Ã½ºÅÛ ¹× ¼Ö·ç¼ÇÀÌ ´ë´Ù¼öÀÇ ½ÃÀåÀ» Â÷ÁöÈ÷°Ô µÇ¸é¼ ÀÌ·¯ÇÑ ½Ã½ºÅÛ ¹× ¼Ö·ç¼ÇÀÇ »õ·Î¿î Ãë¾àÁ¡Àº ±× ÆÄ±ÞÈ¿°ú°¡ Ä¿Áö°í ÀÖ´Ù. ¿¹¸¦ µé¸é, solaris´Â ÇöÀç ¿öÅ©½ºÅ×ÀÌ¼Ç ºÐ¾ß¿¡¼ °¡Àå ¸¹Àº ½ÃÀåÀ» È®º¸Çϰí ÀÖ´Ù. ±×¸®°í ÃÖ±Ù¿¡ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Â RPC °ü·Ã Ãë¾àÁ¡Àº ¼ö¸¹Àº Solaris ½Ã½ºÅÛÀ» °ø°ÝÇϴµ¥ ¸Å¿ì È¿°úÀûÀ̾ú´Ù.
ÀÎÅÍ³Ý È¯°æÀÇ È¹ÀÏÈ´Â °á±¹ ÀÎÅÍ³Ý ¿ú°ú °°Àº ÀÚµ¿ÈµÈ °ø°Ýµµ±¸ÀÇ ÃâÇöÀ» ¾ß±â ½Ã۰í ÀÖ´Ù. 1998³â¿¡ ADM Internet worm(ADMw0rm)[22]ÀÌ, 1999³â¿¡´Â ADMw0rm°ú À¯»çÇÑ Millennium Internet Worm[23]ÀÌ °ø°³µÇ¾úÀ¸¸ç, ±¹³» Ä§ÇØ»ç°í¿¡¼µµ ¹ß°ßµÈ ÀûÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ ÀÎÅÍ³Ý ¿úÀº ÀÚµ¿À¸·Î ÀÓÀÇÀÇ °ø°Ý ¸ñÇ¥¸¦ Á¤ÇÏ°í °ø°ÝÀÌ ¼º°øÇÏ°í ³ª¸é ±× ÁöÁ¡ºÎÅÍ ¶Ç ´Ù¸¥ °ø°ÝÀ» ½ÃÀÛÇϹǷΠÀ§ÀÇ Ãë¾àÁ¡À» °¡Áø ¸¹Àº »çÀÌÆ®°¡ °ø°ÝÀ» ´çÇÒ ¼ö ÀÖ´Ù. trin00, TFN µî DDOS °ø°Ýµµ±¸ ¶ÇÇÑ À§¿Í ºñ½ÁÇÑ Á¾·ùÀÇ ÀÎÅÍ³Ý ¿úÀ» ÅëÇÏ¿© ¼¹ö¿¡ ¼³Ä¡µÉ ¼ö Àִµ¥, ½ÇÁ¦·Î ¸î ¸î Ä§ÇØ»ç°í¿¡¼ ÀÎÅÍ³Ý ¿ú°ú ºñ½ÁÇÑ ±â´ÉÀÇ ½ºÅ©¸³Æ®µéÀÌ ¹ß°ßµÇ¾ú´Ù[24].
¶ÇÇÑ À¯´Ð½º ¹× À©µµ¿ì ±â¹ÝÀÇ °ø°Ý ÇÁ·Î±×·¥µéÀÌ ´Ù¾çÇÑ Ç÷§Æûº°·Î Æ÷ÆÃµÇ¾î °ø°³µÇ´Â °æ¿ì°¡ Áõ°¡Çϰí ÀÖ¾î, °ø°Ýµµ±¸ÀÇ ÀÚµ¿È ¶Ç´Â ÆÐŰÁöÈ´Â °¡¼ÓÈ µÉ °ÍÀÌ´Ù. ÀÌ¹Ì ¾ð´õ±×¶ó¿îµå¿¡¼´Â ÀÌ·¯ÇÑ ÀÚµ¿ÈµÈ °ø°Ý ½Ã½ºÅÛ(Automated Attack Machine)[25]¿¡ ´ëÇÑ ¿¬±¸°¡ ÁøÇàÁßÀÌ´Ù.
"ÀÚµ¿ÈµÈ °ø°Ýµµ±¸´Â ÆÐ·¯·¼(parerall)ÇÑ ÇüÅÂÀÇ °ø°ÝÆÐÅÏÀ» Á¦°øÇϴµ¥, ÀÌ´Â °ø°ÝÀÚ¿¡°Ô °ø°Ý¹üÀ§ ¹× ¼Óµµ¸¦ Çâ»ó½ÃÄÑÁÖ¸ç, °á±¹ Á¶¸¸°£ °ø°ÝÀÚ¿¡°Ô ÀÎÅͳÝÀ» Àüº¹½Ãų¸¸ÇÑ ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© ÀÚ¿øÀ» Á¦°øÇÒ ¼öµµ ÀÖ´Ù."
±×¸®°í ÀÌ·¯ÇÑ °ø°Ý¿¡ ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ °ø°Ýµµ±¸¸¦ »ç¿ëÇÏ°Ô µÇ¸é °ø°ÝÀÚ´Â ½ÇÁ¦ÀÇ °ø°Ý¶óÀÎÀ¸·ÎºÎÅÍ ¶³¾îÁ® ÀÖ°Ô µÇ°í, ¿ªÃßÀûÀº »ç½Ç»ó ºÒ°¡´ÉÇÏ°Ô µÈ´Ù.
2.4 ¹éµµ¾î
½ºÄ³´× ±â¼ú°ú ´õºÒ¾î °¡Àå »¡¸® º¯ÈÇϰí ÀÖ´Â °ø°Ý ±â¼úºÐ¾ß°¡ ¹éµµ¾î ÀÌ´Ù. ¾Õ¼ ¼³¸íÇÑ °Íó·³ ¹éµµ¾î´Â ħÀÔÀÚ°¡ ¾Æ¹«·± ÀÎÁõ¼ö´Ü¾øÀÌ ±×¸®°í ·Î±×±â·ÏÀ» ³²±âÁö ¾Ê°í ½Ã½ºÅÛ¿¡ ´Ù½Ã µé¾î¿Ã ¼ö ÀÖµµ·Ï ÇÏ´Â ¼ö´ÜÀ» ¸»ÇÑ´Ù. ÇÏÁö¸¸ ÀüÅëÀûÀÎ ¹éµµ¾î ±â¼úÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ® ÀÖ°í ´ëºÎºÐÀÇ º¸¾È ½Ã½ºÅÛ¿¡¼ À̸¦ ŽÁöÇÒ ¼ö ÀÖ¾î °ø°ÝÀÚ¿¡°Ô´Â Å« À§ÇèºÎ´ãÀ» ¾È°ÜÁØ´Ù.
ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â ¹éµµ¾î´Â ƯÁ¤ Æ÷Æ®¸¦ ¿°Å³ª ³×Æ®¿öÅ© Ä¿³Ø¼ÇÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. raw socket¸¦ ¿¾î ƯÁ¤ ÆÐŶÀÌ ¿À±â¸¦ ±â´Ù¸°´Ù. ±×¸®°í Á¶°Ç¿¡ ¸Â´Â ÆÐŶÀÌ ¿À¸é ±×¿¡ ÀûÀýÇÑ ÀÀ´äÀ» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ±â¼úÀ» tunneling ±â¼úÀ̶ó Çϸç ICMP, UDP, IP, TCP[26] µî ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝ °èÃþ¿¡¼ ±¸ÇöµÉ ¼ö ÀÖÀ¸¸ç, http[27], Mail[28], DNS[29] µî ÀÀ¿ëÇÁ·Î±×·¡¹Ö °èÃþ¿¡¼µµ ±¸ÇöµÉ ¼ö ÀÖ¾î ÆÄÀ̾î¿ùÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ Ä§ÀÔŽÁö½Ã½ºÅÛÀ» ¿ìȸÇϱâ À§ÇÏ¿© ¾ÏÈ£È ±â´ÉÀ» Á¦°øÇϱ⵵ ÇÑ´Ù.
³×Æ®¿öÅ© ¹éµµ¾î À̿ܿ¡µµ ½Ã½ºÅÛ¿¡¼ ƯÁ¤ ÆÄÀÏÀ̳ª ÇÁ·Î¼¼½º¸¦ ¼û±â±â À§ÇÑ ±â¼úµµ ¹ßÀüÇϰí ÀÖ´Ù. ´Ü¼øÈ÷ login, ps, ls, find µî°ú °°Àº ÇÁ·Î±×·¥À» º¯Á¶ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Ä¿³Î·¹º§¿¡¼ Àº´Ð±â´ÉÀ» ±¸ÇöÇÑ´Ù. ÀÌ¹Ì FreeBSD, linux¿Í solaris¿¡ ´ëÇÑ Ä¿³Î ¹éµµ¾î[30]°¡ °ø°³µÇ¾ú´Ù. ÀÌ·¯ÇÑ Ä¿³Î ¹éµµ¾î´Â »ç½Ç»ó ŽÁöÇϱⰡ ºÒ°¡´ÉÇÏ´Ù. ¿¹¹æÇϱâ À§Çؼ´Â Ä¿³Î¿¡¼ LKM ±â´ÉÀ» Á¦°ÅÇÏ¸é µÇÁö¸¸ ÃÖ±Ù ½ÇÇàµÇ°í ÀÖ´Â Ä¿³Î¿¡ Äڵ带 »ðÀÔÇÏ´Â ¹æ¹ý[31]¿¡ °üÇÑ ±â¼úµµ ÀÌ¹Ì ¾ð±ÞµÇ°í ÀÖ¾î ÀÌ ¶ÇÇÑ ¿ÏÀüÇÑ ¹æ¹ýÀº ¾Æ´Ï´Ù.
¹éµµ¾îÀÇ ÇüÅ ¹× ±â´É ¶ÇÇÑ ´Ù¾çȵǰí ÀÖ´Ù. °ø°ÝÀÚ°¡ ¹éµµ¾î·Î ¿¬°áÀ» ¸Î´Â ¼¹ö °³³äÀÇ ¹éµµ¾î¿¡¼ ¹þ¾î³ª Reverse Pimpage[32], reverse ssh[33]¿Í °°ÀÌ Å¬¶óÀÌ¾ðÆ® Çü½ÄÀÇ ¹éµµ¾î°¡ ÀÖ´Ù. ÀÌ´Â ´ëºÎºÐÀÇ »çÀÌÆ®°¡ ¿ÜºÎ·Î ³ª°¡´Â ÆÐŶ¿¡ ´ëÇÑ ÇÊÅ͸µÀ» ÇÏÁö¾Ê´Â ¸ð¾È¸ðµ¨ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀÌ´Ù. tunneling ±â¼úÀ» ÀÌ¿ëÇÏ¿© ¸ðµâ ¾÷±×·¹À̵å, ¿ø°Ý °ø°Ý¸í·É ¼öÇà µîÀ» ¼öÇàÇÏ´Â ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ ¹éµµ¾îµµ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ ±â´ÉÀÌ Ãß°¡µÇ°í ÀÖ´Ù´Â »ç½ÇÀº °ø°ÝÀÚ°¡ Áö¼ÓÀûÀ¸·Î ¹éµµ¾î¸¦ ÀÌ¿ëÇϰڴٴ ÀǹÌÀ̸ç, ¼öõ´ëÀÇ È£½ºÆ®°¡ °ø°Ý¿¡ »ç¿ëµÇ¾ú´ø ÃÖ±ÙÀÇ DDOS °ø°Ý¿¡¼Ã³·³ ÇâÈÄÀÇ °ø°ÝÀ» ÁغñÇÑ´Ù´Â Àǹ̷Π¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Ù.
°³ÀÎÀûÀÎ ÀǰßÀÌÁö¸¸, "ÃÖ±ÙÀÇ ±Þ°ÝÇÑ °ø°Ý Áõ°¡ÀÇ »ó´ç¼ö°¡ ÀÌ·¯ÇÑ ¹éµµ¾î¸¦ ½É±âÀ§ÇÑ ÀÛ¾÷À» À§ÇÑ °ÍÀ̸ç, ÀÌ´Â ÇâÈÄ º¸¾È ½Ã½ºÅÛÀÌ º¸ÆíÈµÈ µÚ¿¡µµ ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© °ø°ÝÀ» È¿À²ÀûÀ¸·Î ±×¸®°í Áö¼ÓÀûÀ¸·Î ¼öÇàÇϱâ À§ÇÑ °Íó·³ º¸ÀδÙ."
2.5 ¾Ç¼º ¿¡ÀÌÀüÆ®[34]
À©µµ¿ì ½Ã½ºÅÛ ±â¹ÝÀÇ °ø°Ýµµ±¸°¡ Áõ°¡Çϰí ÀÖ´Ù. ¾Õ¼ ¼³¸íÇÑ ¹Ù¿Í °°ÀÌ º¸¾ÈÀνÄÀÌ ¾ø´Â ÀÏ¹Ý »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î °ø°ÝÇÔÀ¸·Î¼ º¸¾È½Ã½ºÅÛÀ» ¿ìȸÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ±×¸®°í À©µµ¿ì ½Ã½ºÅÛÀÇ ¼º´ÉÇâ»ó ¶ÇÇÑ °ø°ÝÀÚ·Î ÇÏ¿©±Ý À©µµ¿ì ½Ã½ºÅÛÀ» ¸Å·ÂÀûÀÎ °ø°Ý ¸ñÇ¥·Î ¸¸µé°í ÀÖ´Ù.
Ŭ¶óÀÌ¾ðÆ®·Î »ç¿ëµÇ´Â À©µµ¿ì ½Ã½ºÅÛÀ» °ø°ÝÇÏ¿© °¡Àå È¿À²ÀûÀ¸·Î ÀÌ¿ëÇϱâ À§ÇÑ ¼ö´ÜÀº ¿¡ÀÌÀüÆ® ÇüÅÂÀÇ ÇÁ·Î±×·¥ÀÌ´Ù. ¿¡ÀÌÀüÆ®´Â °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¹Þ¾Æ °ø°ÝÀÚ ´ë½Å¿¡ °ø°ÝÀÓ¹«¸¦ ¼öÇàÇØ ÁÖ°í ±× °á°ú¸¦ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î Àü´ÞÇØ ÁÙ ¼ö ÀÖ´Ù. ÀÌ´Â °ø°ÝÀÚ·Î ÇÏ¿©±Ý ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÏÁö ¾Ê°íµµ ½Ã½ºÅÛÀ» Á¶ÀÛÇÏ°Ô ÇÔÀ¸·Î¼ °ø°ÝÀÚÀÇ ³ëÃâ À§ÇèÀ» ÁÙ¿©ÁØ´Ù. ÀÌ·¯ÇÑ ÀÕÁ¡ ¶§¹®¿¡ ÇöÀç À¯´Ð½º ½Ã½ºÅÛ¿¡¼ »ç¿ëµÇ´Â ¹éµµ¾î³ª °ø°Ýµµ±¸µéµµ ÀÌ·¯ÇÑ ¿¡ÀÌÀüÆ® ÇüÅ·Π³ªÅ¸³ª°í ÀÖ´Ù.
¾Ç¼º ¿¡ÀÌÀüÆ®´Â ¹ÙÀÌ·¯½ºÀÇ È®»ê±â´É, ½ºÆÄÀÌ ±â´É, ¿ø°ÝÁ¦¾î ±â´É, ½Ã½ºÅÛ Ä§ÀÔ±â´É µî ´Ù¾çÇÑ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç, ¸ðµç Ư¼ºÀ» °¡Áø ¾Ç¼º ¿¡ÀÌÀüÆ®µµ Á¸ÀçÇÑ´Ù. ÀÌ¹Ì ¹é¿À·¯Çǽº¿Í À¯»çÇÑ Á¾·ùÀÇ °ø°Ýµµ±¸´Â ±× ¼ö°¡ ¼ö¹é°¡Áö¿¡ À̸£¸ç, E-mailÀ» ÀüÆÄ ¸Åü·Î »ç¿ëÇÏ´Â ÀÎÅÍ³Ý ¿ú ¹ÙÀÌ·¯½º´Â ÀÌ·¯ÇÑ °ø°Ýµµ±¸¸¦ ³Î¸® À¯Æ÷½Ãų ¼ö ÀÖ´Â ¼ö´ÜÀÌ µÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ E-mail»Ó¸¸ ¾Æ´Ï¶ó ºê¶ó¿ìÀú µîÀÇ ¹ö±×¸¦ ÀÌ¿ëÇÏ¿© ÀϹÝÀûÀÎ À¥À» ÅëÇÏ¿© À¯Æ÷µÉ ¼öµµ ÀÖ¾î ´õ¿í À§ÇèÇÑ °ø°Ý¹æ¹ýÀÌ µÈ´Ù.
2.6 »çȸ°øÇбâ¹ý(Social Engineering)[35]
º¸¾È½Ã½ºÅÛÀÌ Àß °®Ãß¾îÁø »çÀÌÆ®¸¦ °ø°ÝÇÏ´Â °æ¿ì³ª, Á¶Á÷ÈµÈ °ø°Ý ¶Ç´Â ´ë±Ô¸ðÀÇ °ø°Ý¿¡ ÀÖ¾î »çȸ°øÇбâ¹ýÀº ÇʼöÀûÀÎ ¿ä¼ÒÀÌ´Ù. »ç½Ç »çȸ°øÇбâ¹ýÀº ³×Æ®¿öÅ© °ø°Ý¿¡¼ ÀϹÝÀÎÀÌ ¸¹ÀÌ °£°úÇÏ´Â ºÎºÐÀ̸ç, µû¶ó¼ ÃÖ±Ù¿¡ ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ Áõ°¡Çϰí ÀÖ´Ù.
»çȸ°øÇбâ¹ýÀ» ÀÌ¿ëÇÑ °¡Àå ´ëÇ¥ÀûÀÎ °ø°ÝÀº ¹Ù·Î ¸á¸®»ç ¹ÙÀÌ·¯½ºÀÌ´Ù. ¸á¸®»ç ¹ÙÀÌ·¯½º´Â ÆÄÀ̾î¿ù¿¡¼ ÅëÁ¦ÇÏÁö ¾Ê´Â E-mailÀ» ±× ÀüÆÄ ¸Åü·Î »ç¿ëÇϰí Àִµ¥, ¿©±â¼ ÁÖ¸ñÇÒ °ÍÀº °¨¿°µÈ »ç¿ëÀÚÀÇ ¸ÞÀÏ ÁÖ¼Ò·ÏÀ» ÅëÇØ¼ ÀüÆÄµÈ´Ù´Â Á¡ÀÌ´Ù. ÀÌ´Â E-mail»ç¿ëÀڵ鰣ÀÇ ½Å·Ú°ü°è¸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î, ±× È¿°ú´Â ÇÇÇØ±Ô¸ð°¡ ¸»ÇØ ÁÖ°í ÀÖ´Ù.
¶ÇÇÑ ÃÖ±Ù¿¡ °ø°³µÇ´Â °ø°ÝÄÚµå´Â 1524, 2222 µî ƯÁ¤Æ÷Æ®¸¦ °³¹æÇϵµ·Ï ÇÏ´Â ¹éµµ¾î¸¦ ¼³Ä¡ÇÑ´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÇÁ·Î±×·¥Àº ¸Å¿ì ½±°Ô ÄÄÆÄÀÏµÇ°í ½ÇÁ¦ °ø°Ý¿¡¼µµ Àß ½ÇÇàµÈ´Ù. ÀÌ´Â ½ºÅ©¸³Æ®Å°µð ¶Ç´Â ¿ö³ÊºñµéÀÌ ÀÌ·¯ÇÑ °ø°³µÈ Äڵ带 °¡Áö°í ¸¹Àº ½Ã½ºÅÛÀ» °ø°ÝÇÏ°Ô ÇÏ¿©, ÀÎÅͳÝÀÇ ¸¹Àº ½Ã½ºÅÛÀ» ¼Õ½±°Ô °ø°ÝÇϰíÀÚ ÇÏ´Â Àǵµ°¡ ÀÖÀ» ¼ö ÀÖ´Ù. »ç½Ç, °ø°ÝÄÚµå´Â ÀϺη¯ Ʋ¸®°Ô ÀÛ¼ºÇÏ¿© °ø°³ÇÔÀ¸·Î¼, ÀϹÝÀÎ ¶Ç´Â ½ºÅ©¸³Æ®Å°µðµéÀÌ "Àý´ë °øÂ¥·Î ½±°Ô Á¤º¸¸¦ ¾ò´Â ÀÏÀÌ ¾øµµ·Ï Çϴ°Ô" ÀϹÝÀûÀÎ ÇØÄ¿ÀÇ ½À¼ºÀÌ´Ù.
»çȸ°øÇбâ¹ýÀ» ÀÌ¿ëÇÑ °ø°ÝÀº ¹«±Ã¹«ÁøÇϸç, ŽÁöÇϱⰡ ¸Å¿ì ¾î·Æ´Ù. ³×Æ®¿öÅ© °ø°ÝÀº ±â¼úÀûÀ¸·Î¸¸ ÀÌ·ç¾îÁö´Â °ÍÀÌ ¾Æ´Ï¶ó´Â °ÍÀ» ¸í½ÉÇÏ¿©¾ß ÇÑ´Ù.
2.7 »õ·Î¿î °ø°Ý±â¹ýÀÇ Æ¯Â¡
¾Õ¼ ¼³¸íÇÑ ÃÖ±Ù ¹ß°ßµÇ´Â °ø°Ýµµ±¸µéÀº °ø°Ý±â¹ýÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓÀÎ ¿¡ÀÌÀüÆ®È, ºÐ»êÈ, ÀÚµ¿È, Àº´ÐÈÀÇ Æ¯Â¡À» º¸¿©ÁØ´Ù. °¢°¢ÀÇ Æ¯Â¡Àº µ¶¸³ÀûÀÎ ±â´ÉÀ̶ó±â º¸´Ù "º¸´Ù È¿À²ÀûÀÎ °ø°Ý"À̶ó´Â ¸ñÇ¥¸¦ ÇâÇÏ¿© »óÈ£ÀÇÁ¸ÀûÀ¸·Î ¹ßÀüÇϰí ÀÖ´Ù. ±×¸®°í ÀÌ·¯ÇÑ º¯È´Â ÀÌ¹Ì ¾ð´õ±×¶ó¿îµå¿¡¼ ½ÃÀ۵ǾúÀ¸¸ç, Yahoo, amazon µî À¯¸í ÀüÀÚ»ó°Å·¡ »çÀÌÆ®¿¡ ´ëÇÑ ºÐ»ê ¼ºñ½º°ÅºÎ°ø°Ý(DDOS, Distributed Denial Of Service)[36]¿¡¼ Ç¥¸éȵǾú´Ù.
2.7.1 ¿¡ÀÌÀüÆ®È
ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡¼´Â °ø°ÝÀÚ°¡ ħÀÔÇÑ ½Ã½ºÅÛ¿¡ ´Ù½Ã ·Î±×ÀÎÇϰųª ¶Ç´Â ¹éµµ¾î¸¦ ÅëÇÏ¿© ÀçħÀÔÇÏ°í ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â °ø°ÝÀüÀÌ ´Ü°è¸¦ °ÅÄ¡´Â °ÍÀÌ ÀϹÝÀûÀ̾úÀ¸³ª ÃÖ±ÙÀÇ °ø°Ý±â¹ý¿¡¼´Â ¿ø°ÝÀ¸·Î Á¶Á¤ °¡´ÉÇÑ agentÇüÀÇ ¹éµµ¾î¸¦ ¼³Ä¡Çϰí À̸¦ ÀÌ¿ëÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÑ´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ ¸Å¹ø ·Î±×ÆÄÀÏ¿¡¼ ÀÚ½ÅÀÇ ÈçÀûÀ» Áö¿ö¾ß¸¸ ÇÏ´Â ¹ø°Å·Î¿òÀ» ¾ø¾ÖÁÖ¸ç, ¸¹Àº ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ºÐ»ê °ø°ÝÀ» ¼öÇàÇÒ ¶§ ¸Å¿ì È¿°úÀûÀÎ ¹æ¹ýÀÌ´Ù.
2.7.2 ºÐ»êÈ
ÀüÅëÀûÀÎ °ø°Ý±â¹ý¿¡¼´Â ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼ ´ÜÀÏÀÇ °ø°Ý´ë»ó ½Ã½ºÅÛÀ̳ª ´ë±Ô¸ðÀÇ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©¸¦ ´ë»óÀ¸·Î °ø°ÝÀ» ½ÃµµÇÏ´Â ¹Ý¸é, »õ·Î¿î °ø°Ý±â¹ý¿¡¼´Â ħÀÔŽÁö½Ã½ºÅÛ µîÀÇ º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇϱâ À§ÇÏ¿© ¸¹Àº ¼öÀÇ ½Ã½ºÅÛ¿¡¼ ´ÜÀÏÀÇ ½Ã½ºÅÛ ¶Ç´Â ´Ù¼öÀÇ ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÑ´Ù.
ºÐ»ê °ø°ÝÀº ¿ø°Ý ¸í·ÉÀ¸·Î °ø°ÝÀ» ¼öÇàÇϰųª ¶Ç´Â ÆÐŶÀ» ¸±·¹ÀÌ ÇØÁÖ´Â ¿¡ÀÌÀüÆ®È µÈ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÔÀ¸·Î¼ °ø°ÝÀÚÀÇ À§Ä¡¸¦ °¨Ãâ ¼ö ÀÖÀ¸¸ç, º¸´Ù ºü¸£°Ô °ø°Ý´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÒ ¼ö ÀÖ´Ù.
2.7.3 ÀÚµ¿È
ÀÎÅÍ³Ý ¿ú ¹× À©µµ¿ì¿ë °ø°Ýµµ±¸, ±×¸®°í ÃÖ±Ù Ä§ÇØ»ç°í¿¡¼ ¹ß°ßµÇ´Â ÀÚµ¿ °ø°Ý ½ºÅ©¸³Æ®ÀÇ Áõ°¡´Â °ø°Ýµµ±¸µéÀÌ ÀÚµ¿ÈµÇ°í ÀÖÀ½À» ÀǹÌÇÑ´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÀÚµ¿È´Â ºÐ»ê ³×Æ®¿öÅ© °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
2.7.4 Àº´Ð¼º
¿¡ÀÌÀüÆ®¸¦ ÀÌ¿ëÇÑ ºÐ»ê °ø°Ý±â¹ýÀº ħÀÔŽÁö½Ã½ºÅÛÀ» ¹«·ÂȽÃŰ´Â °¡Àå È¿°úÀûÀÎ °ø°Ý±â¹ýÀ¸·Î °ø°ÝÀÚÀÇ À§Ä¡¸¦ Àº´Ð½Ãų ¼ö ÀÖ´Â °ø°Ý±â¹ýÀÌ´Ù. ÀÌ·¯ÇÑ ¿¡ÀÌÀüÆ®¿Í °ø°ÝÀÚ°£ÀÇ Åë½ÅÀº ¾ÏÈ£È ¹× tunneling ±â¹ýÀ» »ç¿ëÇÏ¿© ŽÁöÇÏ±â ¾î·Æµµ·Ï ÇÑ´Ù.
3. »õ·Î¿î ³×Æ®¿öÅ© °ø°ÝÀÇ ¹ßÀü¹æÇâ
¾Õ¼ ¼³¸íÇÑ ¹Ù¿Í °°ÀÌ »õ·Î¿î °ø°Ý±â¹ýÀº ¿¡ÀÌÀüÆ®È, ºÐ»êÈ, ÀÚµ¿È, Àº´Ðȸ¦ Ãß±¸Çϰí ÀÖÀ¸¸ç, °ø°Ý ¿ëµµ¿¡ µû¶ó ƯÁ¤ ±â´É¸¸À» ÀÌ¿ëÇϰųª ¶Ç´Â ÀÌ·¯ÇÑ ¸ðµç ±â´ÉÀ» °¡Áø ¾Ç¼º ¿¡ÀÌÀüÆ® ¶Ç´Â °ø°Ýµµ±¸°¡ ³ªÅ¸³¯ °ÍÀÌ´Ù. ¶ÇÇÑ WAP, PDA µîÀÇ "ÀÎÅÍ³Ý ¾îÇø®ÄÉÀ̼ÇÀÌ ¸¹¾ÆÁú¼ö·Ï ±×¿¡ ºñ·ÊÇÏ¿© °ø°Ý¹æ¹ýµµ ´Ù¾çÇØ Áú °ÍÀ̸ç, ÀÌ·¯ÇÑ °ø°ÝÀ» ŽÁöÇϰí, ´ëÀÀÇϱâ À§Çؼ´Â ´õ¿í ¸¹Àº ³ë·Â°ú ºñ¿ëÀÌ ¿ä±¸µÉ °ÍÀÌ´Ù."
³×Æ®¿öÅ© °ø°ÝÀº ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ýº¸´Ù »ó´ëÀûÀ¸·Î º¸¾ÈÀνÄÀÌ ¾ø´Â ÀϹݻç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀÌ Áõ°¡Çϰí ÀÖÀ¸¸ç, ¾ÕÀ¸·Îµµ Áö¼ÓÀûÀ¸·Î ¹ßÀü/Áõ°¡ÇÒ °ÍÀÌ´Ù. ¿Ö³ÄÇϸé, ¾ÆÁ÷ °³ÀÎ »ç¿ëÀÚ¿¡ ´ëÇÑ º¸¾ÈÀÎ½Ä ¹× º¸¾È´ëÃ¥ÀÌ ¹ÌºñÇϱ⠶§¹®ÀÌ´Ù. ³×Æ®¿öÅ© °ø°Ý ¶ÇÇÑ ½Ç¼¼°è¿¡¼ÀÇ °ø°Ý°ú ¸¶Âù°¡Áö·Î °¡Àå Ãë¾àÇÑ ºÎºÐÀ» ã¾Æ °ø°ÝÇϱ⠸¶·ÃÀÌ´Ù.
ÀÎÅͳÝÀÇ ¹ßÀü ¼Óµµ¿Í ºñ·ÊÇÏ¿© ³×Æ®¿öÅ© °ø°Ý±â¹ýµµ Áõ°¡ÇÑ´Ù. ÀÎÅͳݰú °ü·ÃµÈ ¼ö¸¹Àº ¾îÇø®ÄÉÀ̼ÇÀÇ ¹ßÀü°ú ´õºÒ¿¡ ±×¿¡ µû¸£´Â Ãë¾àÁ¡ ¹× °ø°Ý±â¹ýÀÌ ´Ù¾çȵǰí ÀÖ´Ù. »õ·Î¿î ÀÎÅÍ³Ý ¸Åü´Â ¾Ç¼º ¿¡ÀÌÀüÆ®ÀÇ À¯Æ÷¿¡ »ç¿ëµÉ ¼ö ÀÖÀ¸¸ç, ¸ÅÀÏ »õ·Ó°Ô µîÀåÇÏ´Â ÀÎÅÍ³Ý ¾îÇø®ÄÉÀ̼ǵéÀº ÀáÀçÀûÀÎ Ãë¾à¼º ¶Ç´Â ¹ö±×¸¦ Æ÷ÇÔÇÑ´Ù. ±×¸®°í OS, ½Ã½ºÅÛ ¶Ç´Â ³×Æ®¿öÅ© ÇÁ·ÎÅäÄݰú °ü·ÃµÈ ¹ö±×º¸´Ù´Â ¾îÇø®ÄÉÀÌ¼Ç °èÃþ¿¡¼ÀÇ Ãë¾àÁ¡ÀÌ Áö¼ÓÀûÀ¸·Î ¸¹ÀÌ ¹ß°ßµÇ°í °ø°Ý¿¡ »ç¿ëµÉ °ÍÀÌ´Ù.
ÀÎÅÍ³Ý °ø°ÝÀÌ °æÁ¦Àû ¸ñÀû»Ó¸¸ÀÌ ¾Æ´Ï¶ó Á¤Ä¡Àû ¸ñÀûÀ¸·Î »ç¿ëµÉ °¡´É¼ºÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. °æÁ¦Àû ¸ñÀû»Ó¸¸ÀÌ ¾Æ´Ï¶ó Á¤Ä¡ÀûÀ¸·Î ÀÌ¿ëÇϱâ À§Çؼ DDOS¿Í °°Àº °ø°ÝÀ» ¼öÇàÇÒ ¼öµµ ÀÖÀ» °ÍÀÌ´Ù. ÀÌ´Â ¿¹ÀüÀÇ È¨ÆäÀÌÁö º¯Á¶, ÀÚ·áÀ¯Ãâ µîÀÇ ÇÇÇØ Â÷¿øÀÇ °ø°ÝÀ̱⠺¸´Ù´Â ¿©·Ð ¹× ÀÎÅÍ³Ý Ä¿¹Â³ÊƼ¸¦ ¿òÁ÷À̱â À§ÇÑ º¸´Ù Á¶Á÷ÀûÀÌ°í ±³¹¦ÇÑ °ø°ÝÀÌ µÉ ¼öµµ ÀÖ´Ù´Â °ÍÀÌ´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÀǵµÀûÀÎ °ø°ÝÀº ±× ¸ðƼºê¸¦ ã±â°¡ ºÒ°¡´ÉÇÒ °ÍÀÌ´Ù. ÀÌ¿¡ ´ëÇØ¼´Â ±× °¡´É¼º¸¸ÀÌ ÀÖÀ»»Ó À̸¦ ÀÔÁõÇÒ ¸¸ÇÑ ÀÚ·á´Â ã¾Æº¸±â Èûµé´Ù(2000³â 2¿ù DDOS »ç°Ç°ú ÃÖ±Ù MS ÇØÅ·»ç°í µî¿¡¼ ¸î¸î ¼û°ÜÁø Àǵµ¿¡ ´ëÇÑ Àǹ®ÀÌ Á¦±âµÇ±âµµ Çß¾ú´Ù). ÇÏÁö¸¸ ÀÌ¹Ì ÀÎÅͳÝÀº ¼¼°è °æÁ¦ÀÇ Á߽ɿ¡ ¼ÀÖ´Ù´Â »ç½Ç¿¡ ÁÖ¸ñÇÏ¿©¾ß ÇÑ´Ù.
--------------------------------------------------------------------------------
Top
[ Reference]
[1] know Your Enemy : I, II, III, Lance Spitzner, 2000. 7
http://www.enteract.com/~lspitz/enemy.html
- Know Your Enemy ½Ã¸®Áî ȨÆäÀÌÁö·Î ºí·¢ÇÞ(Black Hat) Ä¿¹Â³ÊƼ¿¡ ´ëÇÏ¿© ¿¬±¸ÇÏ´Â »çÀÌÆ®ÀÌ´Ù. ¶ÇÇÑ º» »çÀÌÆ®¸¦Áß½ÉÀ¸·Î HoneyPot ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇϰí Àִµ¥ ´ëºÎºÐÀÇ Âü°¡ÀÚµéÀÌ ¼öÁØÀÖ´Â º¸¾È Àü¹®°¡µéÀÌ´Ù.
[2] Network Scanning Techniques, Sys-Security Group, Ofir Arkin, 1999.9
http://www.sys-security.com/html/papers.html
- ³×Æ®¿öÅ© Á¤º¸¼öÁýÀ» Foot printing, Scanning, Enumeration·Î ³ª´©¾î ¼³¸íÇÏ°í °¢ ´Ü°è¿¡¼ »ç¿ëÇÏ´Â ±â¼úÀ» Àü¹ÝÀûÀ¸·Î °£·«È÷ ¼³¸íÇÑ´Ù. ¼³¸íÀÇ ±íÀÌ´Â ³·Áö¸¸ »ó´çÈ÷ ¸¹Àº ºÎºÎÀ» Ä¿¹öÇÑ´Ù.
[3] The Art of Port Scanning, Phrack Magazine Volume 7, Issue 51 September 01, 1997, article 11 of 17 Fyodor <
fyodor@dhp.com>
http://packetstorm.securify.com/mag/phrack/phrack51/P51-11
- vanilla TCP connect() scanning, TCP SYN (half open) scanning, TCP FIN (stealth) scanning, TCP ftp proxy (bounce attack) scanning, SYN/FIN scanning using IP fragments (bypasses packet filters), UDP recvfrom() scanning, UDP raw ICMP port unreachable scanning, ICMP scanning (ping-sweep), reverse-ident scanning ±â¼úÀ» ¼³¸íÇÑ´Ù.
Sscan ºÐ¼® º¸°í¼, CERTCC-KR, Á¤Çöö, 1999.2
http://www.certcc.or.kr/paper/tr1999/1999003/Docs/tr1999003.html
Mscan ºÐ¼® º¸°í¼, CERTCC-KR, ±è»óÁ¤, 1998.8
http://www.certcc.or.kr/paper/tr1998007.html
[4] Remote OS detection via TCP/IP Stack FingerPrinting, Fyodor, 1998.10.18
http://www.nmap.org/nmap/nmap-fingerprinting-article.html
- FIN probe, BOGUS Flag probe, TCP ISN Sampling, Don't fragment bit, TCP initial Window, ICMP error message quenching, type of service, Fragmentation handling µîÀÇ ¹æ¹ýÀ» ÀÌ¿ëÇÏ¿© ¿ø°ÝÁö ½Ã½ºÅÛÀÇ OS ¹öÀüÀ» ½ºÄµÇÑ´Ù.
[5] QueSO
http://www.apostols.org/projectz/queso
- ¿ø°Ý ½Ã½ºÅÛÀÇ OS¸¦ ŽÁöÇϱâ À§ÇÑ µµ±¸·Î SYN+ACK, FIN, FIN+ACK, SYN+FIN, PSH, SYN+XXX+YY(XXX & YYY : unused TCP flags) µîÀÇ ÆÐŶÀ» º¸³» ±× ÀÀ´äÀ» ºÐ¼®ÇÏ¿© OS Á¾·ù ¹× ¹öÀüÀ» ¾Ë¾Æ³½´Ù.
[6] FirewalkºÐ¼®º¸°í¼, CERTCC-KR, ÀÌÇö¿ì, 1998.12
http://www.certcc.or.kr/paper/tr1998019.html
http://www.packetfactory.net/Projects/Firewalk/
- °ÔÀÌÆ®¿þÀÌÀÇ Á¢±ÙÁ¦¾î¸®½ºÆ® ÇÊÅ͸µÀ» ½ºÄµÇϰųª ³×Æ®¿öÅ© ÅäÆú·¯Áö¸¦ ½ºÄµÇϱâ À§ÇÑ ±â¼ú·Î º¯ÇüµÈ traceroute¸¦ ÀÌ¿ë, °ÔÀÌÆ®¿þÀÌÀÇ ¿¸° Æ÷Æ®¸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖÀ¸¸ç, ¶ÇÇÑ ÆÐŶ ÇÊÅ͸µ ÀåÄ¡·Î º¸È£µÇ´Â ³»ºÎÀÇ ¶ó¿ìÅ͸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖ´Ù.
[7] hping2
http://www.kyuzz.org/antirez/hping/
- ÀÓÀÇÀÇ ICMP/UDP/TCP ÆÐŶÀ» ¸¸µé¾î º¸³»°í ±× ÀÀ´äÀ» º¼ ¼ö ÀÖµµ·Ï ¸¸µç ÇÁ·Î±×·¥À¸·Î firewal rules Å×½ºÆ®, [spoofed] port scanning, ¼º´É Å×½ºÆ®, Path MTU discovery, Files trasfer, ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ traceroute, Remote OS fingerprin, TCP/IP stack auditing µîÀÇ ÀÛ¾÷À» ÇÒ ¼ö ÀÖ´Ù.
[8] network map(nmap)
http://www.nmap.org/
- ¹ü¿ë ³×Æ®¿öÅ© ½ºÄµµµ±¸·Î ½ºÄµ°ú °ü·ÃµÈ ´ëºÎºÐÀÇ ±â´ÉÀÌ ±¸ÇöµÇ¾î ÀÖ´Ù.
[9] Smashing The Stack For Fun And Profit, Aleph One, Phrack magezine Volume Seven Issue Forty-Nine File 14 of 16
http://www.phrack.com/
[10] Computer Vulnerabilities, Security Paradigm Eric Knight
http://www.securityparadigm.com/compvuln_draft.pdf
- ½Ã½ºÅÛ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© ºÐ·ù ¹× Á¤¸®
http://cve.mitre.org/
http://www.securityfocus.com/
http://xforce.iss.net/index.php/
- ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â ³×Æ®¿öÅ© ¹× ½Ã½ºÅÛ Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ´Â ´ëÇ¥ÀûÀÎ »çÀÌÆ®·Î °ø°ÝÄÚµå±îÁöµµ °ø°³µÈ´Ù. CVE(Commen Vulnerability Exposure)ÀÇ °æ¿ì µ¿ÀÏÇÑ Ãë¾àÁ¡ÀÌ ¿©·¯ ´Ù¸¥ À̸§À¸·Î ºÒ¸®´Â °ÍÀ» ¹æÁöÇϰí Ãë¾àÁ¡¿¡ ´ëÇÑ ½Å·Ú¼º ÀÖ´Â Á¤º¸¸¦ Á¦°øÇϱâ À§ÇØ ¸¸µé¾îÁø ±â°üÀÌ´Ù. securityfocusÀÇ °æ¿ì bugtraqÀ̶ó´Â ¸ÞÀϸµ¸®½ºÆ®¸¦ ÅëÇÏ¿© ÃÖ±ÙÀÇ ¹ö±×¿¡ ´ëÇÏ¿© Åä·ÐÇϰí À̸¦ Á¤¸®ÇÏ¿© ¿Ã·Á³õ°í ÀÖ´Ù.
[11] Æ®·ÎÀÌ ¸ñ¸¶¿Í ¹éµµ¾î ºÐ¼® º¸°í¼, CERTCC-KR, Á¤Çöö,
http://www.certcc.or.kr/paper/tr1999/1999006/Docs/tr1999006.html
http://www.securitymap.net/tools/backdoor
[12] Sniffer FAQ
http://www.robertgraham.com/pubs/sniffing-faq.html
³×Æ®¿öÅ© ½º´ÏÇÎ ±â¼ú ¹× ¹æÁö´ëÃ¥, CERTCC-KR, ¹ÚÇö¹Ì/½ÅÀº°æ/ÀÌÇö¿ì
http://www.certcc.or.kr/paper/tr2000/2000-07/tr2000-07.htm
[13] CERTCC-KR Ä§ÇØ»ç°í ÇöȲ
http://www.certcc.or.kr/statistics/hack/hack.htm
- CERTCC-KRÀÇ Åë°èÀڷḦ º¸¸é ÇØÅ·»ç°íÀÇ ¸¹Àº ºÎºÐÀÌ °æÀ¯Áö·Î »ç¿ëµÈ °æ¿ìÀÓÀ» ¾Ë¼ö ÀÖ´Ù.
[14] FIRST Team Info
http://www.first.org/team-info/
- Ä§ÇØ»ç°í ´ëÀÀÀ» À§ÇÑ CERTÆÀ°£ÀÇ °øÁ¶¸¦ À§ÇÑ ±â±¸·Î ÇöÀç ¼ö ¸¹Àº ±¹°¡ÀÇ CERTÆÀµéÀÌ °¡ÀÔÇØ ÀÖ´Ù. À̵é CERT°£ÀÇ Çù·ÂÀº °ø°ÝÀÚÀÇ È°µ¿¹üÀ§¸¦ ¸¹ÀÌ Ãà¼Ò½Ã۰í´Â ÀÖÀ¸³ª, ´ëºÎºÐ ORG ¼º°ÝÀ» °¡Áö°í ÀÖ¾î Àû±ØÀûÀÎ °ø°Ý´ëÀÀÀ» ÇÏÁö ¸øÇϰí, ´Ù¸¸ ¿¹¹æ ¹× Ä§ÇØ»ç°íÀÇ È®»ê ¹æÁö¿¡¸¸ ³ë·ÂÇϰí ÀÖ´Ù.
[15] Project Loki, daemon9/alhambra, Phrack magezine Volume Seven Issue Forty-Nine File 06 of 16, 1996.
http://www.phrack.com
- Covert channel¿¡ ´ëÇÑ °³³äÀ» óÀ½À¸·Î(?) ¼Ò°³ÇÑ ¹®¼·Î ¾ÆÁÖ Á¤»óÀûÀ¸·Î º¸ÀÌ´Â Ping trafficÀ» ÀÌ¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ÁÖ°í¹ÞÀ» ¼ö Àִ ä³ÎÀ» Çü¼ºÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁØ´Ù. ÃÖ±ÙÀÇ ¾Ç¼º ¿¡ÀÌÀüÆ®¿¡¼´Â ÀÌ·¯ÇÑ Ping ÆÐŶ¿¡ °ø°Ý¸í·É Á¤º¸¸¦ ¾ÏÈ£È ÇÏ¿© º¸³»´Â ¹æ¹ýÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù.
[16] libpcap, Packet Capture Library
- ³×Æ®¿öÅ©»óÀÇ ÆÐŶÀ» Àоî BPF ¹æ½ÄÀ¸·Î ÇÊÅ͸µÀ» Á¦°øÇØ ÁÖ´Â ¶óÀ̺귯¸®·Î, ħÀÔŽÁö½Ã½ºÅÛ, ½º´ÏÆÛ µî ¼ö¸¹Àº º¸¾È ¶Ç´Â °ø°Ý¿ë ÇÁ·Î±×·¥¿¡¼ »ç¿ëÇÑ´Ù.
[17] Libnet, Packet Assembly System
http://www.packetfactory.net/Projects/Libnet/
- ³×Æ®¿öÅ© ÆÐŶÀ» ¸¸µé ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â ¶óÀ̺귯¸®·Î ·Î·¹º§¿¡¼ÀÇ ÆÐŶ »ý¼º ¹× Á¶ÀÛÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. Hijacking ÇÁ·Î±×·¥ ¶Ç´Â ³×Æ®¿öÅ© ¿¬°áÀ» °ü¸®ÇØ ÁÖ´Â ÇÁ·Î±×·¥ µî¿¡¼ »ç¿ëÇÑ´Ù.
[18] Back Orifice ºÐ¼® º¸°í¼, CERTCC-KR, ½ÅÈÆ, 1998. 8
http://www.certcc.or.kr/paper/tr1998005.html
[19] Hacker Society, Gilbert Alaverdian,
http://www.neo.net.au/papers/[neo]hacker_society.html
- ¾ð´õ±×¶ó¿îµå ÇØÄ¿ÀÇ »çȸ ±Ô¹ü, ÄÚµå, ±ÔÁ¤ µî¿¡ ´ëÇÏ¿© ¼³¸íÇϰí, ÇØÄ¿ÀÇ ºÐ·ù¿¡ ´ëÇÑ ÀÚ·áÀÌ´Ù.
[20] Win/Trin00
http://packetstorm.securify.com/distributed/razor.wintrinoo.txt
- À¯´Ð½ºÀÇ Trin00¿¡ ÇØ´çÇÏ´Â À©µµ¿ì¿ë °ø°Ý ¿¡ÀÌÀüÆ®¿¡ ´ëÇÑ ¼³¸í
[21] phpDistributedPortScanner , A Distributed Port Scanner
http://www.digitaloffense.net:8000/index.html?section=PROJECTS
- ºÐ»ê ³×Æ®¿öÅ© ½ºÄ³³ÊÀÇ ÇÑ Á¾·ù¿¡ ºÒ°úÇϸç, ±âŸ ´Ù¾çÇÑ µµ±¸µéÀÌ Á¸ÀçÇÑ´Ù.
[22] ADM Internet Worm
http://www.whitehats.com/library/worms/adm/index.html
- ¿ø°Ý BIND Ãë¾àÁ¡À» ÀÚµ¿À¸·Î °ø°ÝÇÏ¿© Á¢±Ù±ÇÇÑÀ» ȸµæÇϰí, ÇÇÇØ ½Ã½ºÅÛ¿¡¼ ¶Ç ´Ù½Ã ´Ù¸¥ È£½ºÆ®¸¦ °ø°ÝÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ÇÇÇØ ½Ã½ºÅÛÀº "w0rm"À̶ó´Â ¹éµµ¾î °èÁ¤ÀÌ »ý¼ºµÇ¸ç, ÇÇÇØ ½Ã½ºÅÛÀÇ IPÁÖ¼Ò°¡ °ø°ÝÀÚ¿¡°Ô ¸ÞÀÏ·Î Àü´ÞµÈ´Ù.
[23] Millennium Internet Worm ºÐ¼® º¸°í¼, CERTCC-KR, ÀÌ»ó¿±/ÀÌÇö¿ì, 1999. 9.
http://www.certcc.or.kr/paper/tr1999/1999009/tr1999009.html
http://www.whitehats.com/library/worms/mworm/index.html
- imap4 v10.x, Qualcomm popper, bind with iquery, ±×¸®°í rpc.mountd services µî ÃÖ±ÙÀÇ ¿ø°Ý ¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ ´ëÇÏ¿© ÀÚµ¿À¸·Î ½ºÄµÇÏ¿© ħÀÔÇÏ´Â ÇÁ·Î±×·¥À̸ç, ÀÚ½ÅÀÌ °ø°ÝÇÑ ½Ã½ºÅÛ¿¡ ´ëÇØ¼´Â ÆÐÄ¡¸¦ ÇÏ¿© ´Ù¸¥ °ø°ÝÀÚ°¡ ħÀÔÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù.
[24] ºÐ»êȯ°æ¿¡¼ÀÇ ¼ºñ½º°ÅºÎ°ø°Ý ºÐ¼®º¸°í¼, CERTCC-KR, ÀÌÇö¿ì/Á¤Çöö, 1999. 12.
http://www.certcc.or.kr/paper/tr1999/1999010/tr1999010.html
- 1999³â 7, 8¿ù °æ¿¡, ±¹³» ¸ð´ëÇÐÀÇ 60¿© Solaris ¼¹ö°¡ ¹ÝÀÚµ¿ÈµÈ °ø°ÝÀ¸·ÎºÎÅÍ Ä§ÀÔÀ» ´çÇÏ¿© Trin00 ¿¡ÀÌÀüÆ®°¡ ¼³Ä¡µÇ°í, DDOS °ø°Ý¿¡ ÀÌ¿ë´çÇÑ »ç°í ÀÖ¾ú´Ù. ÀÌ »ç°í¿Í °ü·ÃµÈ ¹Ì±¹ÀÇ ¸î ¸î ´ëÇб³ ¿ª½Ã 250¿©´ë ¶Ç´Â 100¿©´ëÀÇ Solaris ¼¹ö°¡ ¶È°°Àº ¹æ¹ýÀ¸·Î ÇØÅ·À» ´çÇÏ¿´À¸¸ç °ø°ÝÀÌ ÀÌ¿ëµÇ¾ú´Ù.
[25] PROJECT AREA52, Volume 0xa Issue 0x38, Jitsu-Disk/Simple Nomad/Irib, 05.01.2000
http://packetstorm.securify.com/mag/phrack/phrack56/p56-0x06
- ½ÇÁ¦ °ø°Ý°ú´Â º°°³·Î, º¸ÆíÀûÀÎ °ø°Ý±â¹ý ºÐ·ù¿¡ µû¸¥ ÀÚµ¿°ø°Ý¿£Áø(Automated attack engine) ±¸ÇöÀ» ½ÃµµÇÑ´Ù. ´ëºÎºÐ Phrack¿¡¼ ³ª¿Â °³³äµéÀº Çö½Ç¼ºÀÌ ÀÖ´Â °³³äÀÌ¸ç ¸¹Àº ºÎºÐÀÌ ±¸ÇöµÇ¾î ¿Ô´Ù.
[26] Covert Channels in the TCP/IP Protocol Suite, Craig H. Rowland, 1996. 11.
http://www.securitymap.net/docs/attack/covert_tcp.txt
- TCP Çì´õÀÇ ´Ù¾çÇÑ Çʵå(IP Identification Field, Initial Sequence Number Field, The TCP Acknowledge Sequence Number Field("Bounce"))¸¦ ÀÌ¿ëÇÏ¿© Covert channelÀ» Çü¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. ÀÌ·¯ÇÑ Covert channelÀº ÆÄÀ̾î¿ù ¹× IDS¸¦ ¿ìȸÇϱâÀ§ÇÑ ±â¼úÀÌ´Ù.
Placing Backdoors Through Firewalls, van Hauser/THC,
http://thc.pimmel.com/files/thc/fw-backd.htm
- ÆÄÀ̾î¿ù ¶Ç´Â IDS¸¦ ¿ìȸÇϱâ À§ÇÑ ¹éµµ¾îµé¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. ÁÖ·Î ¾îÇø®ÄÉÀÌ¼Ç ·¹º§ÀÇ ¹éµµ¾î¸¦ ´Ù·é´Ù.
[27] HTTP tunnel, Lars Brinkhof
http://www.nocrew.org/software/httptunnel.html
- HTTP request¸¦ ÀÌ¿ëÇÏ¿© ¾ç¹æÇâ(bidirectional)ÀÇ µ¥ÀÌÅÍ Ã¤³ÎÀ» »ý¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù. WWW ¼ºñ½º°¡ Á¦°øµÇ´Â °æ¿ì, ÀÌ·¯ÇÑ Ã¤³ÎÀº ÆÄÀ̾î¿ùÀ» Åë°úÇÏ¿© »ý¼ºµÉ ¼ö ÀÖ´Ù.
[28] MailTunnel
http://www.detached.net/mailtunnel.html
- E-Mail ¸Þ½ÃÁö¸¦ ÅëÇÏ¿© ¾ç¹æÇâÀÇ °¡»ó µ¥ÀÌÅÍ Ã¤³ÎÀ» »ý¼ºÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇÑ´Ù. ÆÄÀ̾î¿ù¿¡¼ ¸ÞÀϼºñ½º¸¦ Á¦°øÇÒ °æ¿ì, TCP/IP»óÀÇ ¾î¶°ÇÑ ¼¼¼Çµµ ¸¸µé ¼ö ÀÖ´Ù.
[29] DNS Tunnel
http://www.icon.co.za/~wosp/wosp.dns-tunnel.tar.gz
- Covert channelÀ» À§ÇØ DNS query/response¸¦ »ç¿ëÇÑ´Ù.
[30] attacking solaris with loadable kernel modules, Plasmoid/THC, 1999
http://www.pimmel.com/articles/slkm-1.0.html
attacking freebsd with kernel modules, pragmatic/THC, 1999. 6.
http://www.pimmel.com/articles/bsdkern.html
lkm - loadable linux kernel modules pragmatic/THC, 1999. 3.
http://www.pimmel.com/articles/lkm-hacking.html
Anonymizing UNIX Systems, van Hauser / THC
http://www.pimmel.com/articles/anonymous-unix.html
[31] RUNTIME KERNEL KMEM PATCHING, Silvio Cesare, 1998
http://www.big.net.au/~silvio/runtime-kernel-kmem-patching.txt
- LKMÀ» ÀÌ¿ëÇÏÁö ¾Ê°í Ä¿³Î ¸Þ¸ð¸®(kmem)¿¡ Á÷Á¢ Á¢±ÙÇÏ¿© Runtime Ä¿³ÎÀ» ¼öÁ¤ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù.
[32] Reverse Pimpage
http://soomka.com/
- reverse telnet ÇÁ·Î±×·¥À¸·Î ÆÄÀ̾î¿ùÀ» Åë°úÇϱâ À§ÇÏ¿©, ³»ºÎÀÇ telnet µ¥¸ó¿¡¼ ¿ÜºÎ»ç¿ëÀÚ·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.
[33] openssh.reverse.tgz, 2000. 10. 3
http://teso.scene.at/releases.php3
- OpenSSHÀ» ¼öÁ¤ÇÑ ÇÁ·Î±×·¥À¸·Î ¿ÜºÎ »ç¿ëÀÚ°¡ NAT ÆÄÀ̾î¿ù³»ÀÇ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. sshd°¡ Ŭ¶óÀ̾ðƮó·³ µ¿ÀÛÇÑ´Ù.
[34] THE EVOLUTION OF MALICIOUS AGENTS
http://www.securitymap.net/sdm/docs/virus/agents.txt
- ¸ð¸®½º¿ú¿¡¼ ¸á¸®»ç ¹ÙÀÌ·¯½º¿¡ À̸£´Â Æ®·ÎÀÌÀÜ, ¹ÙÀÌ·¯½º, ÀÎÅÍ³Ý ¿ú¿¡ ´ëÇÏ¿© ´Ù·ç°í ÀÖ´Ù. ÃʱÙÀÇ ¿úÇü °ø°ÝÇÁ·Î±×·¥¿¡ ´ëÇÏ¿© "¾Ç¼º ¿¡ÀÌÀüÆ®"¶ó´Â »õ·Î¿î ¿ë¾î¸¦ »ç¿ëÇÏ¿´´Ù. È®»êÇü, ½ºÆÄÀÌÇü, °ø°ÝÇü, ¿ø°Ý ÅëÁ¦Çü µîÀ¸·Î ¾Ç¼º ¿¡ÀÌÀüÆ®¸¦ ºÐ·ùÇϰí ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ ¸ðµç ±â´ÉÀ» °¡Áø RingZero TrojanÀÇ ±â´ÉÀ» ºÐ¼®ÇÏ¿´´Ù.
[35] Social Engineering FAQ
http://www.securitymap.net/sdm/docs/faq/socialen.txt
[36] Distributed Denial of Service (DDoS) Attacks/tools, David Dittrich
http://staff.washington.edu/dittrich/misc/ddos/
[*] SecurityMAP
http://www.securitymap.net/
- º» ¹®¼¿¡ ³ª¿Â ¸ðµç ·¹ÆÛ·±½º ³»¿ëÀ» Æ÷ÇÔÇÑ »çÀÌÆ®
[*] CERTCC-KR
http://www.certcc.or.kr
[*] PacketStorm
http://packetstorm.securify.com
[*] Distributed Metastasis, Andrew J. Stewart,
http://www.packetfactory.net/Papers/
- º» ¹®¼º¸´Ù 8°³¿ù Á¤µµ »¡¸® ³ª¿Â ¹®¼·Î º» ¹®¼¿Í ºñ½ÁÇÑ ³»¿ëÀ» ´ã°í ÀÖ´Ù. ÇÊÀÚÀÇ »ý°¢À» Á¤¸®Çϴµ¥ Å« µµ¿òÀ» ÁÖ¾úÀ¸¸ç, ¸¹Àº ³»¿ëÀ» ÇÔÃàÇϰí ÀÖ´Ù.
[*] Protecting against the unknown, Mixter, January 2000
http://mixter.void.ru/protecting.txt
- "A guide to improving network security to protect the Internet", DDOS °ø°ÝÀÌÈÄ Packetstorm »çÀÌÆ®¿¡¼ ±×¿¡ ´ëÇÑ ´ëÀÀ¹æ¾È¿¡ ´ëÇÑ paper¸¦ °ø¸ðÇÏ¿© 1µî¿¡ »ÌÈù paper ÀÌ´Ù. ½Ã½ºÅÛ, ³×Æ®¿öÅ©, ¹ÙÀÌ·¯½º, OS, ¾îÇø®ÄÉÀ̼Ç, ±âÁØ µî¿¡ ´ëÇÏ¿© ³íÇϰí ÀÖÀ¸¸ç, ´Ü±âÀû/Àå±âÀû °üÁ¡¿¡¼ ±× ´ëÀÀ¹æ¾ÈÀ» ¾ê±âÇÑ´Ù. Áö±Ý±îÁöÀÇ º¸¾È ¹®¼Áß °¡Àå Á¾ÇÕÀûÀ̸ç, Çö½ÇÀûÀÎ ¸é¿¡ ´ëÇÏ¿© ÁöÀûÇϰí ÀÖ´Ù.