ÆíÁý : 2024.12.20 ±Ý 17:01
´º½º
LG CNS, ¡®AD Ãë¾àÁ¡ ºÐ¼®¡¯ º¸°í¼­ ¹ß°£ÆÛÇ÷¦ ¸ðÀÇ ÇØÅ· °ø°Ý, ¹æ¾î ÈÆ·Ã °á°ú¹° ´ã¾Æ
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2024.09.09  08:51:47
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

LG CNS(´ëÇ¥ Çö½Å±Õ)´Â 9ÀÏ ¹ßÇ¥¸¦ ÅëÇØ, ¿À´Â 26ÀÏ ¿þºñ³ª¸¦ ¿­°í ‘º¸¾È Ãë¾àÁ¡ ½ÉÃþºÐ¼® º¸°í¼­’¸¦ °ø°³ÇÑ´Ù°í ÀüÇß´Ù.

¿þºñ³ª Âü¿© ½Åû(bit.ly/3X6N6Tv)Àº 2ÀϺÎÅÍ ¹Þ°í ÀÖ´Ù.

LG CNS ‘ÆÛÇ÷¦(Purple Lab)’Àº ÀÌ º¸°í¼­¿¡¼­ ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence, TI) ºòµ¥ÀÌÅ͸¦ Âü°íÇÑ 10°³ÀÇ ´ëÇ¥ ¾×Ƽºê µð·ºÅ͸®(Active Directory, AD) °ø°Ý ±â¹ýÀ» ºÐ·ùÇß´Ù.

À̸¦ Åä´ë·Î, LG CNS´Â ·¹µåÆÀ(Red Team)ÀÌ °ø°ÝÇÏ°í ºí·çÆÀ(Blue Team)ÀÌ ¹æ¾îÇÏ´Â ¸ðÀÇ ÈÆ·ÃÀ» ÁøÇàÇØ 10°³ÀÇ ½Ã³ª¸®¿À¿Í ½Ã³ª¸®¿Àº° º¸¾È ´ëÀÀÃ¥À» º¸°í¼­¿¡ ´ã¾Ò´Ù.

ƯÈ÷ À̹ø º¸°í¼­¿¡¼­ LG CNS´Â ¸¹Àº ÇØÄ¿µéÀÌ °ø°Ý ´ë»óÀ¸·Î »ï´Â AD Ãë¾àÁ¡¿¡ ´ëÇØ ´Ù·ð´Ù.

AD´Â Àü¼¼°èÀÇ ¼ö¸¹Àº ±â¾÷µéÀÌ È¿À²ÀûÀ¸·Î ÀÎÇÁ¶ó¿Í ±¸¼º¿øÀ» °ü¸®Çϱâ À§ÇØ »ç¿ëÇÏ°í ÀÖ´Â ¼­ºñ½º´Ù.±â¾÷Àº AD¸¦ È°¿ëÇØ ±â¾÷ ³»ºÎ ±¸¼º¿øµéÀÇ »ç¿ëÀÚ °èÁ¤°ú ±ÇÇÑÀ» Áß¾Ó¿¡¼­ °ü¸®ÇÒ ¼ö ÀÖ´Ù. 

ÇØÄ¿°¡ AD¸¦ Àå¾ÇÇÏ°Ô µÇ¸é, ±â¾÷ ±¸¼º¿øµéÀÇ °èÁ¤À» µµ¿ëÇØ ³»ºÎ ±â¹Ð µ¥ÀÌÅ͸¦ ¼Õ½±°Ô Å»ÃëÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ ÇØÄ¿´Â AD Á¤º¸·Î ±â¾÷ÀÇ ¿©·¯ ½Ã½ºÅÛ¿¡ ħÅõÇØ ¹ÙÀÌ·¯½º¸¦ ½É°í ½Ã½ºÅÛÀ» ÁߴܽÃų ¼öµµ ÀÖ´Ù.

ÀÌó·³ AD ÇØÅ· °ø°ÝÀº ±â¾÷¿¡ Ä¡¸íÀûÀÎ ÇÇÇظ¦ ÀÔÈú ¼ö Àֱ⠶§¹®¿¡ º¸¾È Áß¿äµµ°¡ ³ô´Ù.

   
¡ã (À̹ÌÁö Ãâó : LG CNS Á¦°ø)

º¸°í¼­¿¡¼­ LG CNS°¡ ²ÅÀº ÁÖ¿ä AD °ø°Ý ±â¹ýÀº ¡ãÄ¿¹ö·Î½ºÆÃ(Kerberoasting) °ø°Ý ¡ãµð½Ã½ÌÅ©(DCSync) °ø°Ý ¡ã¸ð´ÏÄ¿¸µÅ© Ãë¾àÁ¡ °ø°Ý ¡ãÆнº´õÇؽÃ(Pass-the-Hash) °ø°Ý ¡ã°ñµçƼÄÏ(Golden Ticket) °ø°Ý µî 10°³´Ù.

Ä¿¹ö·Î½ºÆÃ(Kerberoasting) °ø°ÝÀº AD ³×Æ®¿öÅ©¿¡¼­ °øÀ¯Æú´õ, µ¥ÀÌÅͺ£À̽º µîÀÇ ¼­ºñ½º¸¦ ÀÌ¿ëÇϱâ À§ÇØ »ç¿ëÀÚ°¡ ¹ß±Þ¹Þ´Â ƼÄÏ(Çã°¡±Ç)À» °ø°ÝÇØ Ãë¾àÇÑ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ȹµæÇÏ´Â °ÍÀÌ´Ù.

ƼÄÏÀº »ç¿ëÀÚ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ Á¶ÇÕÇØ ¸¸µé¾îÁø´Ù.

À̸¦ ½º¸¶Æ®Æù µµ³­ »óȲ¿¡ ºñÀ¯ÇÏÀÚ¸é, A°¡ BÀÇ ½º¸¶Æ®ÆùÀ» Å»ÃëÇØ(Ä¿¹ö·Î½º ƼÄÏ ¹ß±Þ ¿äû) ½º¸¶Æ®Æù Àá±Ý ÇØÁ¦¸¦ ½ÃµµÇÏ°í(ÇØÄ¿ÀÇ Æ¼ÄÏ °ø°Ý) ºñ¹Ð¹øÈ£¸¦ ¾Ë¾Æ³»¸é ½º¸¶Æ®Æù µ¥ÀÌÅÍ¿¡ Á¢±Ù(°èÁ¤ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ Á¢±Ù)ÇÏ´Â °Í°ú °°´Ù.

ÀÌ °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ­´Â ¡ã´ë¹®ÀÚ, Ư¼ö±âÈ£ µîÀ» Æ÷ÇÔÇÑ 8ÀÚ¸® ÀÌ»óÀÇ º¹ÀâÇÑ ºñ¹Ð¹øÈ£ »ç¿ë ¡ãÃÖ¼ÒÇÑ 90Àϸ¶´Ù ÁÖ±âÀûÀÎ ºñ¹Ð¹øÈ£ º¯°æ ¡âºñ¹Ð¹øÈ£ Ãë¾àÁ¡ Áö¼Ó ¸ð´ÏÅ͸µ µîÀÌ ÇÊ¿äÇÏ´Ù.

µð½Ã½ÌÅ©(DCSync) °ø°ÝÀº ÇØÄ¿°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(DC)2)¿Í µ¿ÀÏÇÑ ±ÇÇÑÀ» °®°í ÀÖ´Â °Íó·³ ÇൿÇØ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°£ µ¿±âÈ­ ¿äûÀ» ¼öÇàÇÏ°í, ±â¾÷ÀÇ ¹Î°¨ Á¤º¸¿¡ Á¢±ÙÀ» ½ÃµµÇÏ´Â °ÍÀ» ¶æÇÑ´Ù.

µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯´Â »ç¿ëÀÚ ÀÚ°Ý Áõ¸í ¾÷µ¥ÀÌÆ®¿Í °°Àº º¯°æ »çÇ×À» µ¿±âÈ­Çϱ⠶§¹®¿¡ µµ¸ÞÀÎ º¹Á¦ ±ÇÇÑÀ» °®°í ÀÖ´Ù.

ÀÌ´Â ÇØÄ¿ÀÇ Å¸±êÀÌ µÇ´Â ÀÌÀ¯´Ù.

ÇØÄ¿°¡ µð½Ã½ÌÅ©(DCSync) °ø°ÝÀ» ÇÏ°Ô µÇ¸é µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯·Î °¡ÀåÇØ ±â¾÷ÀÇ ¹Î°¨ Á¤º¸¸¦ º¹Á¦ÇÏ°í, ¸ðµç µµ¸ÞÀÎ À¯ÀúÀÇ °èÁ¤ Á¤º¸¸¦ ȹµæÇÏ°Ô µÉ ¼ö ÀÖ´Ù.

º¸¾È Àü¹®°¡µéÀÌ ÇØÄ¿ÀÇ °ø°Ý ÈçÀûÀ» ã¾Æ ÈÄ¼Ó °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ­´Â ¡ãÁÖü °èÁ¤ ¡ã°³Ã¼ ¼­¹ö ¡ãÀ̺¥Æ®·Î±× ¼Ó¼º±îÁö ¸ðµÎ °ËÅäÇØ¾ß ÇÑ´Ù.

ÀϹÝÀûÀ¸·Î ÇØÄ¿µéÀº ¿©·¯ °³ÀÇ Ãë¾àÁ¡À» µ¿½Ã¿¡ °ø°ÝÇÑ´Ù.

LG CNS´Â º¸°í¼­¿¡¼­ ÇØÄ¿µéÀÇ Áö´ÉÈ­µÈ AD °ø°ÝÀ¸·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â ±â¾÷ ³»ºÎ µ¥ÀÌÅÍ À¯Ãâ À§Ç輺¿¡ ´ëÇØ °æ°íÇÏ°í ÀÖ´Ù.

º¹ÀâÇÏ°í µ¿½Ã´Ù¹ßÀûÀÎ ÇØÄ¿µéÀÇ AD °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ­ ±â¾÷µéÀº Àü¹® º¸¾È ±â¾÷¿¡°Ô ÄÁ¼³ÆÃÀ» ¹Þ°í, ¸ðÀÇ ÇØÅ· ¹æ¾îÈƷõµ ÁÖ±âÀûÀ¸·Î ÇØ¾ß ÇÑ´Ù.
 
LG CNS´Â ¿þºñ³ª¸¦ ÅëÇØ ‘º¸¾È Ãë¾àÁ¡ ½ÉÃþºÐ¼® º¸°í¼­’¸¦ »ó¼¼ ¼Ò°³ÇÏ°í, AD º¸¾È °­È­ Àü·«À» ¼ö¸³ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ³íÀÇÇÒ ¿¹Á¤ÀÌ´Ù.

º¸°í¼­´Â 26ÀϺÎÅÍ ´Ù¿î·Îµå(bit.ly/3APWeED) ¹ÞÀ» ¼ö ÀÖ´Ù.

¹è¹Î LG CNS º¸¾È/¼Ö·ç¼Ç»ç¾÷ºÎÀå »ó¹«´Â “ÇØÄ¿µéÀÇ °ø°Ý´ë»óÀÌ ³»ºÎ¸ÁÀÎ AD·Î º¯È­ÇÏ´Â Ãß¼¼”¶ó¸ç “LG CNS´Â ‘AD º¸¾È Ãë¾àÁ¡ Áø´Ü ÄÁ¼³ÆÃ’ ¹× ‘¸ðÀÇħÅõ Å×½ºÆ®’ ¼­ºñ½º¸¦ ÅëÇØ ±â¾÷¿¡°Ô Â÷º°ÀûÀÎ »çÀ̹öº¸¾È Àü·«À» Á¦°øÇÏ°í ÀÖ´Ù”°í °­Á¶Çß´Ù.

ÇÑÆí LG CNS ÆÛÇ÷¦Àº ÇØÅ· °ø°Ý¿¡ ´ëÇÑ ½ÉÃþ ºÐ¼®°ú ¹æ¾î Àü·«À» ÅëÇÕÇØ º¸¾È ¼öÁØÀ» ÇÑ ´Ü°è ³ôÀ̱â À§ÇÑ ¸ñÀûÀ¸·Î ¿ÃÇØ ½Å¼³µÆ´Ù.

ÆÛÇ÷¦Àº ±âÁ¸ÀÇ ·¹µåÆÀ°ú ºí·çÆÀ ¸â¹öµé·Î ±¸¼ºµÅ ÀÖ´Ù.

·¹µåÆÀÀº ½Ã½ºÅÛÀ» ¸ðÀÇ ÇØÅ·ÇÏ°í °ø°ÝÇÏ´Â ¿ªÇÒÀ» ¼öÇàÇϸç, ½º¸¶Æ® º¸¾È°üÁ¦¼¾Å͸¦ 365ÀÏ 24½Ã°£ ¿î¿µÇÏ´Â ºí·çÆÀÀº ¹æ¾îÁ¶¸¦ ´ã´çÇÑ´Ù.

ÆÛÇ÷¦ Àη ´ë´Ù¼ö´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) ‘K½¯µå’¿Í ‘SWº¸¾È¾àÁ¡Áø´Ü¿ø’, Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø(KITRI) ‘º£½ºÆ® ¿Àºê ´õ º£½ºÆ®(BOB)’ µî º¸¾È°ü·Ã Á¤ºÎ±â°üÀÇ ÀÎÁõÀ» ¹ÞÀº º¸¾È Á¤¿¹Àü¹®°¡µéÀÌ´Ù.

À̵éÀº ÇØÅ··¦(Hacking LAB)¿¡¼­ ¸ðÀÇ ÇØÅ· °ø°Ý, ¹æ¾î ÈÆ·ÃÀ» Çϸ鼭 ħÅõ ¿¹»ó ½Ã³ª¸®¿À¸¦ ´Ù¾çÈ­ÇÏ°í ´ëºñÃ¥À» ¸¸µç´Ù.

ÇØÅ··¦Àº ±â¾÷ °í°´ÀÇ ¼­¹ö/½Ã½ºÅÛ/¾ÖÇø®ÄÉÀÌ¼Ç µîÀ» Ŭ¶ó¿ìµå ȯ°æ¿¡ À¯»çÇÏ°Ô ±¸ÃàÇØ ³õÀº °¡»ó´ë°á °ø°£À» ÀǹÌÇÑ´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
<ÃÊÁ¡>»ç»ó ù ¿©¼º CIO ¼±ÀÓ, ¼öÇùÀºÇà IT °úÁ¦´Â
2
¡°X¼¼´ë(70³â´ë»ý), ºÎ¸ð¡¤ÀÚ½Ä ºÎ¾ç ºÎ´ã ³ëÈÄ Áغñ Àý½Ç¡±
3
¿¡Äû´Ð½º, ¡®2025³â Çѱ¹ ±â¾÷ÀÌ ÁÖ¸ñÇÒ ±â¼ú ÀÎÇÁ¶ó Æ®·»µå¡¯ ¼Ò°³
4
¡®¿À¶óŬ µ¥ÀÌÅͺ£À̽º¾ÜAWS¡¯ ÇÁ¸®ºä Ãâ½Ã
5
¾È·¦Å¬¶ó¿ìµå¸ÞÀÌÆ®, ¡®Ãë¾àÁ¡ ŽÁö´ëÀÀ¡¯ ºÐ¾ß ¿ì¼ö±â¾÷¿¡ ¼±Á¤µÅ
6
¡°±â¾÷ÀÇ AI Çõ½Å, ¿§Áö ÄÄÇ»ÆÃÀÌ °ü°Ç¡±
7
¿öÅ©µ¥ÀÌ, ¡®ÇÇÄÜ Á÷¿ø º¸À̽º¡¯ ±â´ÉÀû °­È­
8
KCCÁ¤º¸Åë½Å-ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö, ÃÑÆÇ °è¾à ü°á
9
¡®KB¸®ºê¸ð¹ÙÀÏ¡¯, ÀÌÅë»ç °í°´¸¸Á·µµ 7ȸ ¿¬¼Ó 1À§ ´Þ¼º
10
¿¡½º³Ý±×·ì, 2025³â Á¶Á÷°³Æí¡¦¹ÚÈ¿´ë ȸÀå Àϼ± º¹±Í
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net