안드로이드 개발에 대한 기초 지식 습득: 안드로이드 앱 해킹을 위해서는 안드로이드 앱 개발에 대한 기초 지식이 필요합니다. 따라서 안드로이드 개발 공부를 먼저 시작하는 것이 좋습니다. 안드로이드 앱 개발을 위한 프로그래밍 언어로는 Java, Kotlin 등이 사용됩니다.

안드로이드 앱 구조 이해: 안드로이드 앱은 액티비티, 서비스, 브로드캐스트 리시버, 콘텐트 프로바이더 등으로 이루어져 있습니다. 앱의 구조를 이해하고 각 구성 요소의 역할을 파악하는 것이 중요합니다.

디컴파일러 사용: 안드로이드 앱을 디컴파일하면 소스 코드를 분석할 수 있습니다. 디컴파일러로는 JD-GUI, Apktool, jadx 등이 있습니다.

리버스 엔지니어링: 디컴파일한 소스 코드를 분석하고 수정하여 새로운 앱을 만들 수 있습니다. 이를 위해서는 리버스 엔지니어링 기술이 필요합니다. 리버스 엔지니어링을 위한 도구로는 IDA Pro, OllyDbg 등이 있습니다.

보안 취약점 분석: 앱의 보안 취약점을 분석하고 해결하는 것이 안드로이드 앱 해킹의 핵심입니다. 주요 보안 취약점으로는 SQL Injection, XSS(Cross-site Scripting), CSRF(Cross-site Request Forgery) 등이 있습니다.

패킷 스니핑: 네트워크 패킷을 가로채어 데이터를 분석하는 기술입니다. 앱에서 전송되는 데이터를 가로채어 보안 취약점을 찾을 수 있습니다. 패킷 스니핑을 위한 도구로는 Wireshark, tcpdump 등이 있습니다.

시큐어 코딩: 안드로이드 앱 개발 시 시큐어 코딩 기법을 적용하여 보안 취약점을 최소화하는 것이 중요합니다. 시큐어 코딩 가이드는 OWASP(Open Web Application Security Project)에서 제공하고 있습니다.

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

 

안녕하세요, 시원포럼입니다.

시원포럼은 대학생 회원들에게 자신의 지식을 공유하고 발표할 수 있는 자리를 만들어 청소년 회원들의 정보 보안 분야의 입문을 돕기 위해 만들어진 포럼입니다.

포럼은 2014년 11월을 시작으로, 상반기와 하반기에 정기적으로 개최되오니, 많은 관심과 참여 부탁드립니다.

현재는 발표의 영역을 청소년들에게도 확장하였으며,

보안에 관심이 있는 모든 사람이 함께 만들고 이끌어가는 모임으로 발전되었습니다.

지방의 보안사업 발전에 같이 힘써주실 분들의 연락도 항상 기다리고 있습니다.

 

시원포럼은 대학생 회원들에게 자신의 지식을 공유하고 발표할 수 있는 자리를 만들어 청소년 회원들의 정보 보안 분야의 입문을 돕기 위해 만들어진 포럼입니다.

========================

사전신청 : 페이스북 페이지 피드를 통해

 

 

Q. 시원포럼이 뭐에요? ヽ( ᐛ )ノ

시원포럼은 ‘영남의 중심에서 보안을 외치다’를 모토로 대학생과 청소년들이 보안 관련 지식을 공유하고 보안에 관해 소통할 수 있는 네트워크를 구축하기 위해 설립되었습니다.

 

Q. 시원포럼은 어디서 진행 하게 되나요? ( ˃̵⌓˂̵)

시원포럼은 기존 정보보안 행사가 수도권에 집중돼 있어 지방에 거주하는 학생들의 참여가 어렵다는 점을 고려해 2014년 1회 공개 세미나를 시작으로, 16회 동계 시원포럼 세미나까지 상반기와 하반기로 나누어서 지속적으로 "영남권"에서 행사를 주최 및 운영하고 있습니다.

 

Q. 발표는 어떻게 하나요? ٩(ˊᗜˋ)و

초기에는 보안에 관심이 있는 대학생 위주의 발표에서 청소년들에게 발표의 기회를 확장했으며 현재는 보안에 관심이 있는 누구나 지원하실 수 있습니다.

발표지원은 발표자 모집시기에 시원포럼 페이지 메시지로 CFP(Call for papers)를 제출하여 지원하실 수 있습니다.

제출된 CFP는 주제 ,내용,중복도 등으로 검토하며

"공정한" 심사를 통하여 발표주제로 선정됩니다.

 

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

 

경찰공무원 경력경쟁채용시험 각 분야 중,


외국어 및 안보수사외국어의 경우 22년도부터 자격요건이 변경되오니 준비생들은 참고하시기 바랍니다.

 

출처 - '경찰청 인터넷 원서접수' 웹사이트 공지사항 참조

 

 

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.

국내 블랙 마켓 타깃. 악성코드입니다.

 

분석가님들의 분석과 보안밴더의 대응이 필요한 사항입니다.

 

심바_회원정보_및_정산내역.xlsx_.zip 

 

[ 파일 : 심바_회원정보_및_정산내역.xlsx_.zip ]

 

Basic Properties

MD5

86bfe05c524ae23561f6b754fd094112

SHA-1

092fb4a8cef8e97f099863e0a62f0961be79dffd

SHA-256

10cde58347bf89fc71c14522b725ab2cb909a6c564c30f3980d554df50ed4917

Vhash

678377390f7319023aa0f81d7b72cf6c

SSDEEP

12288:EYBA8ZwF4OM7EHkj1j4vjrhre0QTKcaPHaV4sPzJXlJN4y5Wh4XOaloy:NVZ7pj2brZQTQvaTPtlQykh4Xd2y

TLSH

T1BFF42398849520CFE9673EDB0C7521B41FFD3E88285161B32E2E01BF4A3716F96ACB55

File type

ZIP

Magic

Zip archive data, at least v2.0 to extract

TrID

ZIP compressed archive (80%)

TrID

PrintFox/Pagefox bitmap (640x800) (20%)

File size

715.20 KB (732361 bytes)

History

First Submission

2021-05-12 12:49:24

Last Submission

2021-05-12 12:49:24

Last Analysis

2021-05-12 12:49:24

Earliest Contents Modification

2021-05-12 19:19:20

Latest Contents Modification

2021-05-12 19:19:20

Names

Bundle Info

Contents Metadata

Contained Files

1

Uncompressed Size

1.38 MB

Earliest Content Modification

2021-05-12 19:19:20

Latest Content Modification

2021-05-12 19:19:20

Contained Files By Type

PORTABLE EXECUTABLE

1

Contained Files By Extension

EXE

1

 

https://www.virustotal.com/gui/file/10cde58347bf89fc71c14522b725ab2cb909a6c564c30f3980d554df50ed4917/detection

 

 

VirusTotal

 

www.virustotal.com

https://www.virustotal.com/gui/file/c37293ae374b1ca8b751071ceea50711b2975b62694e0fbc122eb1ee25b4fc9e/relations

 

 

VirusTotal

 

www.virustotal.com

 

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.

대당 1천여만원 무인기 10대 동원 사우디 석유시설 공격해 피해

軍, 무인기 대응 국지방공레이더·레이저무기·신형대공포 개발

예멘 반군 무인기 공격받은 사우디 석유시설단지(리야드 로이터=연합뉴스) 사우디아라비아 아브카이크에 있는 사우디 국영석유회사 아람코의 석유 탈황·정제 시설 단지에서 14일(현지시간) 예멘 반군의 무인기 공격으로 화재가 발생, 연기가 치솟고 있다.

(서울=연합뉴스) 김귀근 기자 = 군 당국은 사우디아라비아 국영기업의 석유 시설이 무인기(드론) 공격으로 큰 피해를 보자 관련 동향에 촉각을 세우고 있다.

적이 유사시 드론을 이용해 국가 핵심시설을 공격하고, 평시에도 각종 테러 수단으로 동원할 가능성이 이번 사우디아라비아를 겨냥한 '테러'에서 입증됐기 때문이다.

더욱이 각종 무인기와 무인공격기를 생산 배치하고 있는 북한을 마주하고 있는 처지여서 가볍게 넘길 사안이 아니라고 군 관계자들은 입을 모은다.

 

사우디 국영석유회사 아람코의 최대 석유 탈황·정제 시설인 아브카이크 단지와 인근 쿠라이스 유전이 지난 14일(현지시간) 새벽 무인기 공격으로 불이 나 가동이 중단됐다. 이들 시설은 하루 처리량이 700만 배럴로 사우디 전체 산유량의 70%에 달한다. 

예멘 반군은 무인기 10대로 아브카이크 단지와 쿠라이스 유전을 공격했다고 주장했다. 미국은 이란을 배후로 의심하지만, 아직 공격의 주체가 누구인지는 정확히 구별되지 않고 있다.

이번 드론 공격에서 눈여겨볼 대목은 무인기 10대가 공격에 동원됐다는 것이다.

무인기에 3∼4㎏가량의 폭탄을 탑재해 원하는 목표를 타격하면 인명 살상 뿐 아니라 핵심시설에도 피해를 줄 수 있다. 이런 무게의 방사성 물질이나 생화학물질을 탑재한다면 인명 피해규모는 상당할 것이라고 군 관계자들은 전했다.

이번에 사우디 석유 시설을 공격한 무인기에 대당 3㎏의 폭탄이 실렸다고 가정하고 10대가 동시에 '벌떼' 공격을 가할 경우 30㎏의 폭탄이 투하되는 것과 같다.

군의 한 관계자는 "우리 군에서 일반적으로 사용하는 1.25파운드급 C-4 폭약의 48개의 위력에 해당하는 수준"이라고 설명했다.

이와 관련, 국방부와 합참은 2014년 파주와 백령도, 삼척에서 추락한 북한 소형 무인기 3대를 복원해 실제 비행 시험을 한 바 있다.

국방과학연구소(ADD) 주도로 이들 무인기를 고쳐 날려보면서 여러 기능을 확인한 결과, 탑재된 엔진과 정보수집용 카메라 작동 기능은 모두 1980년대에 제작된 수준으로 조잡한 것으로 드러났다.

특히 3∼4㎏ 무게의 폭탄을 달 수 없는 것으로 나타났다. 이들 무인기는 400∼900g 정도의 수류탄 1개를 매달 수 있는 수준으로 확인됐다.

그러나 군 수뇌부는 북한이 3∼4㎏ 정도의 폭탄을 무인기에 매달아 남측 주요 핵심시설에 부딪혀 폭발시킬 가능성이 크다면서 대응책 마련에 착수한 바 있다.

또 값싼 무인기를 공격 수단으로 이용해 국가 핵심시설의 기능을 마비시킬 수 있다는 것도 이번에 확인됐다.

사우디 측은 이번 공격으로 일부 시설의 가동 중단이 불가피하고, 이로 인해 하루 570만 배럴 규모의 원유 생산에 영향이 있을 것으로 예상했다. 이는 사우디 하루 산유량의 절반이자, 전 세계 산유량의 5%에 해당한다.

전투기나 미사일 등이 아닌 저렴한 비용의 조악한 수준의 무인기로도 한 나라의 핵심시설에 심각한 타격을 가할 수 있다는 것을 보여준 셈이다.

군사 전문가들은 앞으로 테러조직이나 테러 단체의 '무인기 모방 테러' 가능성을 우려하고 있다. 

예멘 반군의 공격용 무인기 삼마드-1

[알마시라 방송]

자신들의 소행이라고 주장하는 예멘 반군의 무인기 '삼마드-1'는 대당 수백만 원에서 1천여만원 안팎이면 제작이 가능할 것으로 전문가들은 추정한다.

예멘 반군은 작년 7월과 지난 5월에도 사우디 국영 석유기업 아람코 정유 시설을 공격한 바 있다. 지난 1월에도 드론으로 예멘군 퍼레이드를 공격해 고위 장교를 포함해 6명을 사망케 했다. 저비용의 드론을 무인 자폭기로 이용했다.

예멘 반군의 '삼마드-1'은 전·후방 날개 길이 1m 안팎으로 추정된다. 군의 한 관계자는 "삼마드-1과 같은 성능의 무인기를 제작하는 데 2천만원은 넘지 않을 것으로 추산한다"고 말했다.

군 당국은 이번 사우디 드론 공격 피해를 계기로 기존에 수립한 무인기 탐지 및 추적, 공격 등 대책을 점검하는 것으로 알려졌다.

무인기 방어시스템 구축사업을 해온 육군 수도방위사령부는 지난 4월께 이스라엘에서 수입해 성능평가와 운용시험을 마친 '드론 테러' 방어용 탐지레이더 9대를 전력화했다.

SSR로 불리는 이 레이더는 청와대와 국회, 공항, 군사 시설 등 수도권의 핵심시설 방어용으로 드론과 무인기를 탐지해 주파수를 무력화시키는 시스템인 것으로 알려졌다.

군은 소형비행체의 거리와 방향만을 탐지하는 현용 2차원 방식이 아닌 비행체의 고도까지 탐지해내는 3차원 레이더인 국지방공레이더도 개발 중이다.

육군의 저고도 탐지레이더(TPS-830K)는 소형비행체 탐지 능력이 떨어지고, 공군의 저고도 감시용 레이더(갭필러) 또한 산세가 험준하고 접경지역이 넓어 감시하는 데 한계가 있기 때문이다.

지금까지 남측 지역에서 발견됐던 북한 무인기는 동체 길이가 1.43∼1.83m 이하이고, 날개폭도 1.92∼2.45m로 소형이었다. 날개 길이가 3m가 넘고, 고도 2∼3㎞ 상공을 비행하는 무인기는 현재 한국군의 레이더로는 사실상 포착하기 어렵다.

여기에다 소형 무인기를 격추할 수 있는 신형 대공포와 레이저 대공무기도 개발 중이다.

신형 대공포는 20㎜ 벌컨포를 개량해 개발할 것으로 알려졌다. 벌컨포는 사거리 3㎞로 1분당 1천500발 이상을 발사할 수 있는 대공화기이다. 군은 벌컨포의 사거리와 분당 발사하는 포탄량을 각각 늘리는 방향으로 개량할 것으로 보인다.

소형 무인기를 탐지·추적하고 정밀타격이 가능한 레이저 대공무기는 현재 핵심기술 개발을 위한 선행기술 연구가 진행되고 있다. ADD는 광섬유 레이저 대공무기 시제 개발업체를 선정하고 관련 연구를 진행하고 있다.

선진국은 무인기를 요격하기 위해 광섬유 레이저를 이용하고 있다. 미국의 아담은 10㎾, 아테나는 30㎾, 이스라엘의 아이언빔은 20㎾, 독일의 'HEL 이펙터'는 20∼30㎾ 출력의 광섬유 레이저를 각각 사용한다. 이들은 모두 1∼2㎞의 저고도로 침투하는 무인기 요격용이다.

사우디 최대 석유시설 피폭…"값싼 드론 공격에도 무방비 취약" / 연합뉴스

유튜브로 보기

threek@yna.co.kr 

<저작권자(c) 연합뉴스, 무단 전재-재배포 금지> 2019/09/16 11:20 송고

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

피싱 사례 및 위협 동향

2021. 5. 13. 05:04

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.

. 해당 운영체제에 대한 지식

먼저 해당 운영체제에 대한 지식이라 함은, 악성코드가 번식하는 해당 운영체제가 작동

하는 원리와 구조에 대한 지식이라 할 수 있다. 운영체제가 어떤 하드웨어를 기반으로

동작하며, 어떤 API들을 제공하며, 시스템 주요정보가 저장되는 위치는 어디인지 등에

대한 세부 지식을 말한다.

악성코드도 하나의 프로그램이다. 다른 프로그램들과 똑같이 대상 운영체제가 지원하는 자원을 빌려 쓰며, 그 운영체제 내에서만 존재가 가능하다.

그렇게 때문에 우리는 악성코드를 분석하기에 앞서 해당 운영체제에 대해 알아야 할 필요가 있는 것이다.

그럼 어떤 운영체제를 공부해야 할까? 최근 거의 대부부분의 악성코드는 MS Windows

시리즈 운영체제를 대상으로 만들어지고 있는데, 그 이유는 일반 PC용으로 Linux등의 타

운영체제보다 Windows의 사용자가 압도적으로 많기 때문이다.

그러므로 악성코드를 분석하기 위해서는 Windows 운영체제에 대해 잘 알아야 한다.

지만 여기서 잘 안다는 건 일반적인 사용용도로서의 지식이 아닌 악성코드가 운영체제를

악용하는데 쓰이는 기술을 파악하기 위한 지식이다

 

. 어셈블리 언어에 대한 지식

다음으로, 어셈블리 언어에 대한 지식이다. 우리가 접하는 악성코드가 프로그램 소스일

가능성은 0% 이다. 모든 악성코드는 그 실행파일만으로 전파되며 우리는 그것을 분석해

야 한다. 즉 이미 컴파일 된 바이너리만 가지고 그 소스를 역으로 분석할 수 있어야 한

다는 것이다. 바로 이 기술을 리버스 엔지니어링이라 한다. 어셈블리 언어는 컴퓨터가 사

용하는 기계어와 11 대응이 되므로, 컴퓨터로 실행되는 파일을 역으로 어셈블리 언어

로 바꾸는 것이 가능하다. 이를 디스어셈블(Disassemble)이라 한다. 어셈블리 언어를 알면

디스어셈블된 코드를 토대로 악성코드의 소스를 복원할 수 있으며, 이것이 분석에 있어

서 가장 어렵고 중요하다고 할 수 있다.

 

. 네트워크에 대한 지식

마지막으로 네트워크에 대한 지식이다. 예전 도스시절 바이러스를 분석할 때는 전혀 필

요 없었던 지식이지만, 인터넷이 발달하여 전세계 모든 컴퓨터들이 거미줄처럼 엮여 서

로 통신하는 지금은, 웜의 출현으로 리버스 엔지니어링만큼 중요한 지식이 되었다.

모든 국가기관, 단체, 은행, 기업, 가정의 컴퓨터들이 서로 네트워크로 연결되어 있다.

칫 잘못해서 네트워크가 마비되기라도 한다면 사회적 대공황으로 이어질 수도 있을 만큼

네트워크는 IT 그 자체라고도 볼 수 있다. 2001년 코드레드 웜11을 보라. 단지 수백 바이

트의 작은 패킷이 우리나라 네트워크 전체를 과부하로 정지시켰다. 이는 분명 네트워크

의 관점에서 분석되어야 한다. 리버스 엔지니어링이 미시적 분석 방법이라 한다면, 네트

워크 분석은 거시적 분석 방법이라 할 수 있겠다.

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

차세대 엔드포인트 보안 전략과 OT/ICS 환경 산업용 보안의 카스퍼스키 해법

  • 카스퍼스키 보안 전략
  • 카스퍼스키 차세대 앤드포인트 보안 (EDR Optimum)
  • OT 보안 컨설팅 사례 및 규제 동향
  • 산업용 보안의 카스퍼스키 해법

OT 보안에 대한 전반적인 카스퍼스키랩의 전략.

차단 뿐만 아니라 위협이 발생했는지 알 수 있게 조치 할 수 있는것을 알림. OT 보안과 산업용 보안의 중요성

  • 1/3 4000 개발자 비율
  • 360000 신규 위협
  • 40+ 개 국

사회공헌과 분석 Ex) 평창 올림픽 case

 

앤드포인트 보안, 위협관리 , 클라우드 보안, IOT 보안, OT보안 위협 인텔리전스

 

EDR(직운영), MDR(사측제공), SANDBOX , TI , SA

초기침투 임직원들의 보안인식 교육 , 외부 노출 요인 축호, 최소화, 자동적인 위협의 예방

 

설치 머신러닝 기반의 행동 탐지 및 샌드박스와 같은 진입보안 탐지 메커니즘 구현 자동위협헌팅, 사건 원인 분석 및 I

IOC 스캐닝 자동화된, 전문가가 가이드하는 원격 대응 시나리오

 

핵심 제안 (카스퍼스키 Optimum SEC) 더 정밀한 탐지, 사건 원인 분석 회피형 공격 위험, 포괄적 가시성 부재, 보안 업데이트 주저


Kaspersky EDR Optumum (end point)

핵심 인프라에 대한 접근과 기업 네트워크에 영향, 지능화된 공격으로 회피 및 우회

 

보안 당면 과제

합법적 도구 및 파일리스 위협 활용 - 은밀함, 보호함

기업은 해킹 공격의 좋은 수익원 - 강력한 효과

다중 킬체인 단계를 구성 이를 활용해 반복 - 복접성 , 지속성

기업이 인식하는 문제점 위협 건수 증가 공격 시나리오의 복잡성 증가

공격 성공시 심각한 손실 발생 벌금 및 보상, 보안체계 구성, 기업 명성, 비즈니스 리스크

endpoint 보호의 중요성 전체 보안 사건의 76% 다수의 서버/ 워크스테이션이 관련된 사건 비율 보편적 인프라 진입점 사건 조사를 위한 핵심 data 강화된 암호화 트래픽 해독의 문제성

대응 능력 반드시 필요 인력 및 전문지식 인력 부족

카스퍼스키의 대응방안 더욱 정교해진 공격과 높아진 파괴력 위협수의 증가 공격시나리오의 복잡성 증가 ...

알려진 위협 - 예방 또는 자동 탐지

알려지지 않은 위협 - 누락 사항 탐지 및 실시간 대응 , 저지 자동 대응 및 가이드

 

EDR 솔루션 기능 제공

  • 보안사건탐지
  • 사건 저지
  • 보안사건조사

주요 목표에 따라 가시적 분명하게 확인, 경비 절감, 조사 도구 제공, 신속 대응 , 피해 방지

공격 확산 경로 - 근본 윈인 분석- 자세한 사건 정보 - 운영이 까다롭지 않으며 시간적 효율성, 자동 대응, 자동 위협 지표 생성

기존 운영과 기능 확장 가능

 

통합 중앙 관리 제공 (통합콘솔) TCO 절감 (대응간소화, 유지관리 비용 최소화, 인력 개입 최소화)

 

공격 경로 가시화 사건과 관련한 모든 이벤트 연결

다양한 대응 조치

자동 지정 차단

유사 이벤트 검색

 

SANDBOX 보호 영역 별 구성 침해사고대응(수동분석), 정보보호운영(중앙관리), 일반업무사용자(네트워크 분석), 이메일 시스템(이메일 분석), 네트워크 모니터링(네트워크 분석, 네트워크 포랜식), 파일공유 시스템(파일 서버용)

기능 확장, 정교 위협 식별 차단

도입 필요 대상 위협 대응 자동화 부재 리소스 부족 숙련된 IT 인력 부재

 

외국계 보안 기업, (위협 리서처) 국내 위협 동향 → 본사 → 새로운 위협 → 기관(유관기관) 개선안 기여 . Ex. 평창올림픽. 주체 [드론, 북한(추정), 러시아(가장]) — 정보교류 (외국계 기업) 한국을 위해 보안 지표를 제공하고 분석

 

q. 하우리 , 파이어아이, 솔라릭스 , 카스퍼스키랩 (국가단위, 정보지원해킹조직에대한) 보안위협에 대한 조치 및 대응안 ?

  • 카스퍼스키가 경쟁업체들을 방해하기 위해 경쟁 업체들의 백신이 멀쩡한 파일을 멀웨어로 오진하게끔 했다고 한다. 예브게니 카스페르스키의 명령이었다고 전(前) 직원들이 고발한 것. 물론 카스페르스키 대변인은 부인했다. 로이터 링크 보안뉴스와 인터뷰에 따르면 카스퍼스키는 백신 DB 도둑질을 잡아내기 위해 낚시를 했다고 한다. 기사 이렇게 된다면 둘 중 하나이다. 오진 유도 트롤링이냐, 아니면 DB 도둑을 낚은 것이냐
  • 카스퍼스키는 러시아 해외정보국와 밀착된 기업이라는 의심을 오래전부터 받아오고 있는 회사이다. 도널드 트럼프 러시아 루머는 2019년 3월, 루머로 밝혀진바 있다. 예브게니 카스페르스키에서는 인터뷰를 통해 사실이 아니라며 부인하고(관련기사) 심지어 자사 제품들의 소스 코드까지 공개했기도 했으나, 결국 미 국토안보부는 2017년 9월 모든 정부기관에 카스퍼스키 제품 사용 중단을 지시했다.(관련기사(영어)/관련기사(한국어)). 여담으로 소스 코드 분석에서 사용자 컴퓨터에 있는 파일을 카스퍼스키 본사에 업로드할 수 있는 기능이 있음이 밝혀졌는데, 사실 이런 기능은 카스퍼스키 제품에만 있는 기능은 아니고 정상적인 백신이라면 대부분 가지고 있는 기능이다. 하지만 정부기관에서 사용하는 제품에 이런 기능이 있다는 것을 국토안보부가 용납할 수 없었던 모양이다. 미국이 아니더라도 대부분의 국가기관과 대기업은 이런 이유로 사용자 파일 수집 기능이 없는 기업용 제품을 따로 계약해서 사용하고 있다.
  • 2017년 1월 31일부터 다수의 사용자들의 라이센스 키가 차단되고 블랙리스트에 등록된 키로 출력되는 일이 생기고 있다. 동시다발적으로 발생된 문제이니 혹시 본인이 해당된다면 당황하지 말고 문의를 넣자. 2월 1일 오후 5시 30분경으로 서버 복구가 완료되어 업데이트를 받으면 정상적으로 사용이 가능하게 되었다.

북미쪽에 거주하면 가끔 가다가 100% 리베이트 제도로 공짜로 얻을 수 있다. 예를 들어서 3PC 1년짜리 이용 코드를 55불에 구매하고 영수증과 제품의 바코드를 카스퍼스키 본사로 보내면 3~4달뒤에 55불을 돌려준다. 즉 느긋하게 기다릴 수 있는 인내력+부가가치세+배송비(이것도 무료일 수도 있다.)+우표값만 있다면 매우 저렴하게 카스퍼스키를 쓸 수 있다.


OT 보안

11월달 발표(원)

DX , OT . IT

틍성, 환경요인, 기술, 대응

 

IT - OT 대상 ,순위, 피해 , 산업, 차이

20201.04.07 22→ 50 개 지정 확대

2022 민간분야 기반시설 추가 지정 예상 (화학, 가스, 정유)

 

경영평가, 보안 항목 가중치 추가, 영역 보안 중점 개선, 보호대책 이행여부 확인 해설 항목 강화

컨설팅 사례 (DHS/NIST Defense in depth 기준 Network 아키텍처 설계 및 보안점검)

 

현황 파악 및 분석, 위협 관리, 표준 모델 수령 , 구축 및 구현 지원 , 평가 및 확대 적용 , 현장수용, 아키텍처 모델 설계

 

q. sk 하이닉스 사건. 인력 확충. ot 영역 외의 it 쪽. 선택지.

q. 아키택처와 정책의 방향성과 회사의 제품에 따라 지켜야하는 대안이 변경되거나 가변성이 있다.


산업용 보안의 카스퍼스키 해법

산업 사이버 위협

디지털 피해의 물리적 피해 초례

  • 랜섬웨어 감염으로 인해. 알루미늄값 폭등
  • 제로데이 취약점을 이용해 , 사용서비스 중단
  • kia 자동차 서비스 중단.

매년 발생하고 있는 매우 중요한 사회 기반 시설들 해킹 사례

  • 스턱스넷
  • 우크라이나 정전사태
  • 워너크라이

어떻게 발생?

Case 우크라이나

  • 피싱메일
  • 악성코드
  • 자격증명 도용
  • 스카다 장악
  • 브레이커 열기 명령
  • UPS 수정
  • 펌웨어 업로드
  • KILLDISK 덮어쓰기
  • 정전

산업 사이버 위협 동향

ics cert 팀 운영

  • 지리학 기반
  • 상위리더 활동 차단
  • 공격된 산업
  • 공격 비율
  • laptop, dasktop 비율과 공격 빈도
  • vpn 사용 및 미사용
  • remote access sw 원격 접근 사용 비율

잠재적 위협과 현존하는 위협 공존

https://ics-cert.kaspersky.com/

산업용 앤드포인트 보호 , 산업용 이상징후 및 위반 탐지 기능, 중앙집중식 보안관리

보안교육 및 인식 , 전문가 서비스 및 인텔리전스

침임 탐지 , 자산 보호 , 자산 발견, 딥 패킷 검사, 네트워크 무결성 제어, 침입 탐지 , 커맨드 제어, 외부 시스템 , 데이터 마이닝

앤드포인트 보호 , 네트워크보안 모니터링, 필드 디바이스, 오퍼레이터 , 서버

외부침투테스트 내부침투테스트

산업 사이버 보안에 대한 전략적인 접근

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,