ํจ์นํ CVE๋ ์์ด๋๋ฐ ๋ง์ ์๊ฐ์ ์ค์ด๋ ๋ค — ๋ณด์ํ์ด 'BAS'๋ก ๊ฐ์ํ๋ ์ด์
์๋ ํ ํด ๊ณต๊ฐ๋ CVE๋ 4๋ง ๊ฑด์ ๊ฐ๋ฟํ ๋๊ฒผ๋ค. ํ๋ฃจ๋ก ๋ฐ์ง๋ฉด 100๊ฑด์ด ๋๋ ์ ์ธ๋ฐ, ์ฌ๊ธฐ์ AI๋ก ๋ง๋ ์๋ ์ทจ์ฝ์ ํ์ ๋๊ตฌ๋ค์ด ๊ฐ์ธํ๋ฉด์ ์ ๊ฒฐํจ์ด ๋ณด๊ณ ๋๋ ์๋ ์์ฒด๊ฐ ์ฌ๋์ด ๋ฐ๋ผ์ก์ ์ ์๋ ๋ฒ์๋ฅผ ๋ฒ์ด๋ ๋ฒ๋ ธ์. ๋ฌธ์ ๋ ๋ฐ๊ฒฌ ์๋๋ง ๋นจ๋ผ์ง ๊ฒ ์๋๋ผ๋ ์ ์. ๊ณต๊ฒฉ์ ์ชฝ๋ AI๋ก PoC๋ฅผ ๋น ๋ฅด๊ฒ ๋ค๋ฌ๊ณ , ๊ณต๊ฐ๋ ์ง ๋ฉฐ์น ๋ง์ ์ค์ ๊ณต๊ฒฉ์ด ๋์๋ค๋. ๋ฐฉ์ด์ ์ ์ฅ์์ ๋ณด๋ฉด '์์ด๋ ๋ชฉ๋ก'๊ณผ '์ค์ด๋๋ ์๊ฐ' ์ฌ์ด์ ๊ฐ๊ทน์ด ๋งค๋ ๋ ๋ฒ์ด์ง๊ณ ์๋ ๊ฒ์.
- AI๊ฐ ์ทจ์ฝ์ ๋ฐ๊ฒฌ·์ ์ฉ ์๋๋ฅผ ๋์ด์ฌ๋ฆฌ๋ฉด์ 'CVSS ์ ์ ์์ผ๋ก ํจ์นํ๊ธฐ'์ ์ ํต์ ์ทจ์ฝ์ ๊ด๋ฆฌ๊ฐ ํ๊ณ์ ๋ถ๋ชํ.
- BAS(Breach and Attack Simulation)๋ ์ค์ ๊ณต๊ฒฉ์ ์์ ํ๊ฒ ์ฌํํด ์ฐ๋ฆฌ ํ๊ฒฝ์์ ์ ๋ง ๋ซ๋ฆฌ๋์ง, ํ์ง·์ฐจ๋จ์ด ์๋ํ๋์ง๋ฅผ ๊ฒ์ฆํจ.
- CISO๋ค์ด ์์ฐ์ BAS·CTEM ์ชฝ์ผ๋ก ์ฎ๊ธฐ๋ ๊ฑด '์ด๋ก ์ ์ํ'์ด ์๋๋ผ '์ค์ ๋ ธ์ถ'์ ๊ธฐ์ค์ผ๋ก ์ฐ์ ์์๋ฅผ ์ก๊ธฐ ์ํด์์.
์ ๊ธฐ์กด ์ทจ์ฝ์ ๊ด๋ฆฌ๊ฐ ๋ฌด๋์ก๋
์ ํต์ ์ธ ์ทจ์ฝ์ ๊ด๋ฆฌ(VM)๋ ๋จ์ํ ํ๋ฆ์ด์์. ์ค์บ๋๋ฅผ ๋๋ ค ๊ฒฐํจ์ ์ฐพ๊ณ , CVSS ์ ์๊ฐ ๋์ ๊ฒ๋ถํฐ ์ค์ ์ธ์ ํจ์นํจ. ์ด ๋ฐฉ์์ ์ทจ์ฝ์ ์ด ํ ๋ฌ์ ์๋ฐฑ ๊ฑด์ฏค ๋์ค๋ ์์ ์ ๊ทธ๋ญ์ ๋ญ ๋์๊ฐ์. ๊ทธ๋ฐ๋ฐ ์ง๊ธ์ ์ฌ์ ์ด ๋ค๋ฆ.
- ๋ฌผ๋ ์์ฒด๊ฐ ๊ฐ๋น ๋ถ๊ฐ: ๋งค์ผ ์์์ง๋ CVE๋ฅผ ๋ชจ๋ ๊ฒํ ํ๊ณ ํจ์น ์ผ์ ์ ์ก๋ ๊ฒ์ ํ์ค์ ์ผ๋ก ๋ถ๊ฐ๋ฅํจ. '์ฌ๊ฐ' ๋ฑ๊ธ๋ง ์ถ๋ ค๋ ์ฌ์ ํ ์ฐ๋๋ฏธ์.
- CVSS ์ ์๊ฐ ํ์ค์ ๋ฐ์ํ์ง ์์: CVSS 9.8์ง๋ฆฌ ์ทจ์ฝ์ ์ด๋ผ๋ ํด๋น ์๋น์ค๊ฐ ๋ด๋ถ๋ง์๋ง ์๊ฑฐ๋, ์ด๋ฏธ ๋ค๋ฅธ ํต์ ๋ก ๋งํ ์๋ค๋ฉด ์ค์ ์ํ์ ๋ฎ์. ๋ฐ๋๋ก ์ ์๊ฐ ๋ฎ์๋ ์ฐ๋ฆฌ ํ๊ฒฝ์์ ์น๋ช ์ ์ธ ๊ฒฝ๋ก๊ฐ ๋ ์ ์์. ์ ์๋ 'ํ๊ฒฝ'์ ๋ชจ๋ฆ.
- ํจ์นํ๋ค๊ณ ์์ ํ ๊ฒ ์๋: ํจ์น๋ฅผ ์ ์ฉํ์ด๋ ์ค์ ์ค์๋ ์ฐํ ๊ฒฝ๋ก ํ์ ์ฌ์ ํ ๋ซ๋ฆฌ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์. 'ํจ์น ์๋ฃ'๋ผ๋ ์ฒดํฌ๋ฐ์ค๊ฐ ๊ณง '์์ '์ ์๋๋ผ๋ ๋ป์.
๊ฒฐ๊ตญ ๋ฌธ์ ์ ๋ณธ์ง์ '์ฐ๋ฆฌ๊ฐ ์ผ๋ง๋ ๋ง์ ๊ฒฐํจ์ ์๊ณ ์๋๋'๊ฐ ์๋๋ผ '๊ทธ์ค ์ง์ง๋ก ์ ์ฉ ๊ฐ๋ฅํ ๊ฒ ๋ฌด์์ด๋'๋ก ์ฎ๊ฒจ๊ฐ์. ๊ทธ๋ฐ๋ฐ ๊ธฐ์กด VM์ ํ์๋ฅผ ๋ตํด์ฃผ์ง ๋ชปํจ.
BAS๋ ๋ฌด์์ ๋ค๋ฅด๊ฒ ํ๋
BAS(Breach and Attack Simulation), ์ฐ๋ฆฌ๋ง๋ก ํ๋ฉด '์นจํด·๊ณต๊ฒฉ ์๋ฎฌ๋ ์ด์ '์ ์ ๊ทผ ๋ฐฉ์์ ๋ค์ง์. ๊ฒฐํจ ๋ชฉ๋ก์ ๋ณด๊ณ ์ถ์ธกํ๋ ๋์ , ์ค์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์์ ํ๊ฒ ์ฌํํด์ ์ฐ๋ฆฌ ํ๊ฒฝ์์ ์ ๋ง ํตํ๋์ง๋ฅผ ์ง์ ๋๋ ค๋ด. ์ฌ๊ธฐ์ ํต์ฌ์ '์์ ํ๊ฒ'์. ์ค์ ์ ์ฑ ํ์ด๋ก๋๋ฅผ ํฐ๋จ๋ฆฌ๋ ๊ฒ ์๋๋ผ, ๊ณต๊ฒฉ์์ ํ๋ ํจํด(์: ๊ถํ ์์น ์๋, ์ธก๋ฉด ์ด๋, ๋ฐ์ดํฐ ๋ฐ์ถ ํ๋ฆ)์ ํต์ ๋ ํํ๋ก ํ๋ด ๋ด์ ๋ฐฉ์ด ์ฒด๊ณ๊ฐ ์ด๋ป๊ฒ ๋ฐ์ํ๋์ง๋ฅผ ๋ณธ๋ค๋ ๊ฐ๋ ์.
์ด๋ ๊ฒ ๋๋ ค๋ณด๋ฉด ํ์ ์๋ฃ๋ง์ผ๋ก๋ ๋ณด์ด์ง ์๋ ๊ฒ๋ค์ด ๋๋ฌ๋จ.
- ์ด ๊ณต๊ฒฉ ๊ฒฝ๋ก๊ฐ ์ฐ๋ฆฌ EDR·๋ฐฉํ๋ฒฝ์์ ์ค์ ๋ก ํ์ง๋๋๊ฐ, ์ฐจ๋จ๋๋๊ฐ.
- ํ์ง๋ ๋๋๋ฐ ๊ฒฝ๋ณด๊ฐ SOC๊น์ง ์ ๋๋ก ์ ๋ฌ๋๋๊ฐ, ์๋๋ฉด ๋ก๊ทธ ์์ ๋ฌปํ๋๊ฐ.
- ๊ณ ๊ฐ์น ์์ฐ(์ธ์ฆ ์๋ฒ, ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ๋ฑ)์ผ๋ก ๊ฐ๋ ๊ฒฝ๋ก ์ค ์ค์ ๋ก ์ด๋ ค ์๋ ๊ฒ์ ๋ฌด์์ธ๊ฐ.
์ฆ BAS๋ '๋ซ๋ฆด ์ ์๋ค'๋ ๊ฐ๋ฅ์ฑ์ด ์๋๋ผ '์ง๊ธ ์ด ํต์ ๋ก ๋งํ๋ค/์ ๋งํ๋ค'๋ ์ฌ์ค์ ๋๋ ค์ค. ๊ทธ๋์ ์ฐ์ ์์๊ฐ CVSS ์ ์๊ฐ ์๋๋ผ '์ค์ ๋ ธ์ถ๋' ๊ธฐ์ค์ผ๋ก ๋ค์ ์กํ.
CTEM์ด๋ผ๋ ๋ ํฐ ๊ทธ๋ฆผ
BAS๋ ๋จ๋ ์ผ๋ก ์ฐ์ด๊ธฐ๋ณด๋ค ์์ฆ์ CTEM(Continuous Threat Exposure Management, ์ง์์ ์ํ ๋ ธ์ถ ๊ด๋ฆฌ)์ด๋ผ๋ ๋ ํฐ ํ ์์์ ์ด์ผ๊ธฐ๋จ. ํ ๋ฒ ์ ๊ฒํ๊ณ ๋๋ด๋ ๊ฒ ์๋๋ผ, ์์ฐ ์๋ณ → ๋ ธ์ถ ์ง๋จ → ์ฐ์ ์์ → ๊ฒ์ฆ(์ฌ๊ธฐ์ BAS๊ฐ ๋ค์ด๊ฐ) → ๊ฐ์ ์ ๊ณ์ ๋๋ฆฌ๋ ์ฌ์ดํด์. ํ๊ฒฝ์ ๋งค์ผ ๋ฐ๋๊ณ ๊ณต๊ฒฉ ๊ธฐ๋ฒ๋ ๋งค์ฃผ ๊ฐฑ์ ๋๋, ๊ฒ์ฆ๋ ํ ๋ฒ์ด ์๋๋ผ '์์'์ฌ์ผ ํ๋ค๋ ๋ฐ์์.
CISO๋ค์ด ์์ฐ์ ์ด์ชฝ์ผ๋ก ์ฎ๊ธฐ๋ ์ด์ ๊ฐ ์ฌ๊ธฐ ์์. ํจ์น ์ธ๋ ฅ์ ๋ฌดํ์ ๋๋ฆด ์๋ ์์ง๋ง, '์ด๋๋ถํฐ ๋ง์์ผ ์ง์ง ์ํ์ด ์ค์ด๋๋๊ฐ'๋ฅผ ๋ฐ์ดํฐ๋ก ๋ณด์ฌ์ฃผ๋ฉด ํ์ ๋ ์์์ ๊ฐ์ฅ ์ํ ๊ณณ์ ์ธ ์ ์๊ธฐ ๋๋ฌธ์.
๊ทธ๋์ ์ฐ๋ฆฌ๋ ๋ฌด์์ ํ๋ฉด ๋๋
๋น์ฅ BAS ์๋ฃจ์ ์ ๋์ ํ ํํธ์ด ์ ๋๋๋ผ๋, ๊ทธ ์ฌ๊ณ ๋ฐฉ์๋งํผ์ ์ง๊ธ๋ถํฐ ๊ฐ์ ธ์ฌ ์ ์๋ค๊ณ ๋ด. ๊ฐ์ธ์ ์ผ๋ก๋ ์ด๋ฐ ์์๋ฅผ ์ถ์ฒํจ.
- CVSS์ ๋๋ ค๋ค๋์ง ์๊ธฐ: ์ ์๊ฐ ์๋๋ผ '์ด ์์ฐ์ด ์ธ๋ถ์ ๋ ธ์ถ๋ผ ์๋, ์ ์ฉ ์ฝ๋๊ฐ ์ค์ ๋ก ๋๋๊ฐ(KEV ๋ชฉ๋ก ๋ฑ ํ์ฉ)'๋ฅผ ์ฐ์ ์์ ๊ธฐ์ค์ผ๋ก ์ผ๊ธฐ.
- ํ์ง ๊ฒ์ฆ์ ์ต๊ดํํ๊ธฐ: MITRE ATT&CK์ ๊ธฐ๋ฒ์ ํ๋์ฉ ๊ณจ๋ผ, ํต์ ๋ ํ๊ฒฝ์์ 'Atomic Red Team' ๊ฐ์ ๊ณต๊ฐ ํ ์คํธ๋ก ์ฐ๋ฆฌ ํ์ง๊ฐ ๋ฐ์ํ๋์ง ํ์ธํด ๋ณด๊ธฐ.
- 'ํจ์น ์๋ฃ'์์ ๋ฉ์ถ์ง ์๊ธฐ: ํจ์น ํ์๋ ๊ฐ์ ๊ณต๊ฒฉ ๊ฒฝ๋ก๊ฐ ์ ๋ง ๋งํ๋์ง ํ ๋ฒ ๋ ๊ฒ์ฆํ๋ ๋ฃจํด ๋ง๋ค๊ธฐ.
AI๊ฐ ๊ณต๊ฒฉ์ ์๋๋ฅผ ๋์ด์ฌ๋ฆฐ ์๋์, ๋ฐฉ์ด์ ๋ต์ '๋ ๋ง์ด ์ค์บํ๊ธฐ'๊ฐ ์๋๋ผ '์ง์ง ๋ซ๋ฆฌ๋ ๊ณณ์ ๋จผ์ ๊ฒ์ฆํ๊ธฐ'๋ก ๋ฐ๋๊ณ ์๋ ๊ฒ ๊ฐ๋ค. ๊ฒฐ๊ตญ ์ฐ๋ฆฌ๊ฐ ๊ฐ์ง ์๊ฐ์ ์ด๋์ ์ฐ๋๋์ ๋ฌธ์ ์. ์ฌ๋ฌ๋ถ์ ์กฐ์ง์ ์ง๊ธ '๋ชฉ๋ก'์ ๋ณด๊ณ ์๋์, ์๋๋ฉด '์ค์ ๋ ธ์ถ'์ ๋ณด๊ณ ์๋์? ๊ฐ์ ํ๊ฒฝ์์ ์์ ๊ฒ์ฆ ํ๋๋ผ๋ ๊ฐ์ด ์์ํด ๋ณด์์.
'Metasploit' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| Brutal โ Toolkit to quickly create various payloads,powershell and virus attacks (0) | 2016.12.28 |
|---|---|
| Hack windows XP with armitage in kali (0) | 2016.12.23 |
| Kali Linux by pass - Hack Windows metasploit tutorial (0) | 2016.12.22 |
| Hack windows with metasploit Java Applet JMX Remote Code Execution (0) | 2016.12.22 |
| Heartbleed :) ํํธ๋ธ๋ฆฌ๋ (0) | 2016.12.21 |