LG CNS(´ëÇ¥ Çö½Å±Õ)´Â 9ÀÏ ¹ßÇ¥¸¦ ÅëÇØ, ¿À´Â 26ÀÏ ¿þºñ³ª¸¦ ¿°í ‘º¸¾È Ãë¾àÁ¡ ½ÉÃþºÐ¼® º¸°í¼’¸¦ °ø°³ÇÑ´Ù°í ÀüÇß´Ù.
¿þºñ³ª Âü¿© ½Åû(bit.ly/3X6N6Tv)Àº 2ÀϺÎÅÍ ¹Þ°í ÀÖ´Ù.
LG CNS ‘ÆÛÇ÷¦(Purple Lab)’Àº ÀÌ º¸°í¼¿¡¼ ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence, TI) ºòµ¥ÀÌÅ͸¦ Âü°íÇÑ 10°³ÀÇ ´ëÇ¥ ¾×Ƽºê µð·ºÅ͸®(Active Directory, AD) °ø°Ý ±â¹ýÀ» ºÐ·ùÇß´Ù.
À̸¦ Åä´ë·Î, LG CNS´Â ·¹µåÆÀ(Red Team)ÀÌ °ø°ÝÇÏ°í ºí·çÆÀ(Blue Team)ÀÌ ¹æ¾îÇÏ´Â ¸ðÀÇ ÈÆ·ÃÀ» ÁøÇàÇØ 10°³ÀÇ ½Ã³ª¸®¿À¿Í ½Ã³ª¸®¿Àº° º¸¾È ´ëÀÀÃ¥À» º¸°í¼¿¡ ´ã¾Ò´Ù.
ƯÈ÷ À̹ø º¸°í¼¿¡¼ LG CNS´Â ¸¹Àº ÇØÄ¿µéÀÌ °ø°Ý ´ë»óÀ¸·Î »ï´Â AD Ãë¾àÁ¡¿¡ ´ëÇØ ´Ù·ð´Ù.
AD´Â Àü¼¼°èÀÇ ¼ö¸¹Àº ±â¾÷µéÀÌ È¿À²ÀûÀ¸·Î ÀÎÇÁ¶ó¿Í ±¸¼º¿øÀ» °ü¸®Çϱâ À§ÇØ »ç¿ëÇÏ°í ÀÖ´Â ¼ºñ½º´Ù.±â¾÷Àº AD¸¦ È°¿ëÇØ ±â¾÷ ³»ºÎ ±¸¼º¿øµéÀÇ »ç¿ëÀÚ °èÁ¤°ú ±ÇÇÑÀ» Áß¾Ó¿¡¼ °ü¸®ÇÒ ¼ö ÀÖ´Ù.
ÇØÄ¿°¡ AD¸¦ Àå¾ÇÇÏ°Ô µÇ¸é, ±â¾÷ ±¸¼º¿øµéÀÇ °èÁ¤À» µµ¿ëÇØ ³»ºÎ ±â¹Ð µ¥ÀÌÅ͸¦ ¼Õ½±°Ô Å»ÃëÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ ÇØÄ¿´Â AD Á¤º¸·Î ±â¾÷ÀÇ ¿©·¯ ½Ã½ºÅÛ¿¡ ħÅõÇØ ¹ÙÀÌ·¯½º¸¦ ½É°í ½Ã½ºÅÛÀ» ÁߴܽÃų ¼öµµ ÀÖ´Ù.
ÀÌó·³ AD ÇØÅ· °ø°ÝÀº ±â¾÷¿¡ Ä¡¸íÀûÀÎ ÇÇÇظ¦ ÀÔÈú ¼ö Àֱ⠶§¹®¿¡ º¸¾È Áß¿äµµ°¡ ³ô´Ù.
|
|
|
¡ã (À̹ÌÁö Ãâó : LG CNS Á¦°ø) |
º¸°í¼¿¡¼ LG CNS°¡ ²ÅÀº ÁÖ¿ä AD °ø°Ý ±â¹ýÀº ¡ãÄ¿¹ö·Î½ºÆÃ(Kerberoasting) °ø°Ý ¡ãµð½Ã½ÌÅ©(DCSync) °ø°Ý ¡ã¸ð´ÏÄ¿¸µÅ© Ãë¾àÁ¡ °ø°Ý ¡ãÆнº´õÇؽÃ(Pass-the-Hash) °ø°Ý ¡ã°ñµçƼÄÏ(Golden Ticket) °ø°Ý µî 10°³´Ù.
Ä¿¹ö·Î½ºÆÃ(Kerberoasting) °ø°ÝÀº AD ³×Æ®¿öÅ©¿¡¼ °øÀ¯Æú´õ, µ¥ÀÌÅͺ£À̽º µîÀÇ ¼ºñ½º¸¦ ÀÌ¿ëÇϱâ À§ÇØ »ç¿ëÀÚ°¡ ¹ß±Þ¹Þ´Â ƼÄÏ(Çã°¡±Ç)À» °ø°ÝÇØ Ãë¾àÇÑ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ȹµæÇÏ´Â °ÍÀÌ´Ù.
ƼÄÏÀº »ç¿ëÀÚ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ Á¶ÇÕÇØ ¸¸µé¾îÁø´Ù.
À̸¦ ½º¸¶Æ®Æù µµ³ »óȲ¿¡ ºñÀ¯ÇÏÀÚ¸é, A°¡ BÀÇ ½º¸¶Æ®ÆùÀ» Å»ÃëÇØ(Ä¿¹ö·Î½º ƼÄÏ ¹ß±Þ ¿äû) ½º¸¶Æ®Æù Àá±Ý ÇØÁ¦¸¦ ½ÃµµÇÏ°í(ÇØÄ¿ÀÇ Æ¼ÄÏ °ø°Ý) ºñ¹Ð¹øÈ£¸¦ ¾Ë¾Æ³»¸é ½º¸¶Æ®Æù µ¥ÀÌÅÍ¿¡ Á¢±Ù(°èÁ¤ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ Á¢±Ù)ÇÏ´Â °Í°ú °°´Ù.
ÀÌ °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ´Â ¡ã´ë¹®ÀÚ, Ư¼ö±âÈ£ µîÀ» Æ÷ÇÔÇÑ 8ÀÚ¸® ÀÌ»óÀÇ º¹ÀâÇÑ ºñ¹Ð¹øÈ£ »ç¿ë ¡ãÃÖ¼ÒÇÑ 90Àϸ¶´Ù ÁÖ±âÀûÀÎ ºñ¹Ð¹øÈ£ º¯°æ ¡âºñ¹Ð¹øÈ£ Ãë¾àÁ¡ Áö¼Ó ¸ð´ÏÅ͸µ µîÀÌ ÇÊ¿äÇÏ´Ù.
µð½Ã½ÌÅ©(DCSync) °ø°ÝÀº ÇØÄ¿°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(DC)2)¿Í µ¿ÀÏÇÑ ±ÇÇÑÀ» °®°í ÀÖ´Â °Íó·³ ÇൿÇØ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°£ µ¿±âÈ ¿äûÀ» ¼öÇàÇÏ°í, ±â¾÷ÀÇ ¹Î°¨ Á¤º¸¿¡ Á¢±ÙÀ» ½ÃµµÇÏ´Â °ÍÀ» ¶æÇÑ´Ù.
µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯´Â »ç¿ëÀÚ ÀÚ°Ý Áõ¸í ¾÷µ¥ÀÌÆ®¿Í °°Àº º¯°æ »çÇ×À» µ¿±âÈÇϱ⠶§¹®¿¡ µµ¸ÞÀÎ º¹Á¦ ±ÇÇÑÀ» °®°í ÀÖ´Ù.
ÀÌ´Â ÇØÄ¿ÀÇ Å¸±êÀÌ µÇ´Â ÀÌÀ¯´Ù.
ÇØÄ¿°¡ µð½Ã½ÌÅ©(DCSync) °ø°ÝÀ» ÇÏ°Ô µÇ¸é µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯·Î °¡ÀåÇØ ±â¾÷ÀÇ ¹Î°¨ Á¤º¸¸¦ º¹Á¦ÇÏ°í, ¸ðµç µµ¸ÞÀÎ À¯ÀúÀÇ °èÁ¤ Á¤º¸¸¦ ȹµæÇÏ°Ô µÉ ¼ö ÀÖ´Ù.
º¸¾È Àü¹®°¡µéÀÌ ÇØÄ¿ÀÇ °ø°Ý ÈçÀûÀ» ã¾Æ ÈÄ¼Ó °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ´Â ¡ãÁÖü °èÁ¤ ¡ã°³Ã¼ ¼¹ö ¡ãÀ̺¥Æ®·Î±× ¼Ó¼º±îÁö ¸ðµÎ °ËÅäÇØ¾ß ÇÑ´Ù.
ÀϹÝÀûÀ¸·Î ÇØÄ¿µéÀº ¿©·¯ °³ÀÇ Ãë¾àÁ¡À» µ¿½Ã¿¡ °ø°ÝÇÑ´Ù.
LG CNS´Â º¸°í¼¿¡¼ ÇØÄ¿µéÀÇ Áö´ÉÈµÈ AD °ø°ÝÀ¸·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â ±â¾÷ ³»ºÎ µ¥ÀÌÅÍ À¯Ãâ À§Ç輺¿¡ ´ëÇØ °æ°íÇÏ°í ÀÖ´Ù.
º¹ÀâÇÏ°í µ¿½Ã´Ù¹ßÀûÀÎ ÇØÄ¿µéÀÇ AD °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ ±â¾÷µéÀº Àü¹® º¸¾È ±â¾÷¿¡°Ô ÄÁ¼³ÆÃÀ» ¹Þ°í, ¸ðÀÇ ÇØÅ· ¹æ¾îÈƷõµ ÁÖ±âÀûÀ¸·Î ÇØ¾ß ÇÑ´Ù.
LG CNS´Â ¿þºñ³ª¸¦ ÅëÇØ ‘º¸¾È Ãë¾àÁ¡ ½ÉÃþºÐ¼® º¸°í¼’¸¦ »ó¼¼ ¼Ò°³ÇÏ°í, AD º¸¾È °È Àü·«À» ¼ö¸³ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ³íÀÇÇÒ ¿¹Á¤ÀÌ´Ù.
º¸°í¼´Â 26ÀϺÎÅÍ ´Ù¿î·Îµå(bit.ly/3APWeED) ¹ÞÀ» ¼ö ÀÖ´Ù.
¹è¹Î LG CNS º¸¾È/¼Ö·ç¼Ç»ç¾÷ºÎÀå »ó¹«´Â “ÇØÄ¿µéÀÇ °ø°Ý´ë»óÀÌ ³»ºÎ¸ÁÀÎ AD·Î º¯ÈÇÏ´Â Ãß¼¼”¶ó¸ç “LG CNS´Â ‘AD º¸¾È Ãë¾àÁ¡ Áø´Ü ÄÁ¼³ÆÃ’ ¹× ‘¸ðÀÇħÅõ Å×½ºÆ®’ ¼ºñ½º¸¦ ÅëÇØ ±â¾÷¿¡°Ô Â÷º°ÀûÀÎ »çÀ̹öº¸¾È Àü·«À» Á¦°øÇÏ°í ÀÖ´Ù”°í °Á¶Çß´Ù.
ÇÑÆí LG CNS ÆÛÇ÷¦Àº ÇØÅ· °ø°Ý¿¡ ´ëÇÑ ½ÉÃþ ºÐ¼®°ú ¹æ¾î Àü·«À» ÅëÇÕÇØ º¸¾È ¼öÁØÀ» ÇÑ ´Ü°è ³ôÀ̱â À§ÇÑ ¸ñÀûÀ¸·Î ¿ÃÇØ ½Å¼³µÆ´Ù.
ÆÛÇ÷¦Àº ±âÁ¸ÀÇ ·¹µåÆÀ°ú ºí·çÆÀ ¸â¹öµé·Î ±¸¼ºµÅ ÀÖ´Ù.
·¹µåÆÀÀº ½Ã½ºÅÛÀ» ¸ðÀÇ ÇØÅ·ÇÏ°í °ø°ÝÇÏ´Â ¿ªÇÒÀ» ¼öÇàÇϸç, ½º¸¶Æ® º¸¾È°üÁ¦¼¾Å͸¦ 365ÀÏ 24½Ã°£ ¿î¿µÇÏ´Â ºí·çÆÀÀº ¹æ¾îÁ¶¸¦ ´ã´çÇÑ´Ù.
ÆÛÇ÷¦ Àη ´ë´Ù¼ö´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) ‘K½¯µå’¿Í ‘SWº¸¾È¾àÁ¡Áø´Ü¿ø’, Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø(KITRI) ‘º£½ºÆ® ¿Àºê ´õ º£½ºÆ®(BOB)’ µî º¸¾È°ü·Ã Á¤ºÎ±â°üÀÇ ÀÎÁõÀ» ¹ÞÀº º¸¾È Á¤¿¹Àü¹®°¡µéÀÌ´Ù.
À̵éÀº ÇØÅ··¦(Hacking LAB)¿¡¼ ¸ðÀÇ ÇØÅ· °ø°Ý, ¹æ¾î ÈÆ·ÃÀ» ÇÏ¸é¼ Ä§Åõ ¿¹»ó ½Ã³ª¸®¿À¸¦ ´Ù¾çÈÇÏ°í ´ëºñÃ¥À» ¸¸µç´Ù.
ÇØÅ··¦Àº ±â¾÷ °í°´ÀÇ ¼¹ö/½Ã½ºÅÛ/¾ÖÇø®ÄÉÀÌ¼Ç µîÀ» Ŭ¶ó¿ìµå ȯ°æ¿¡ À¯»çÇÏ°Ô ±¸ÃàÇØ ³õÀº °¡»ó´ë°á °ø°£À» ÀǹÌÇÑ´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |