Life Insight
  • 홈
  • 메뉴 닫기
  • 글작성
  • 방명록
  • 환경설정
    • 분류 전체보기 (783) N
      • SECURITY (40)
        • 해킹사고 사례 (8)
        • 모의해킹 취약점분석 (7)
        • 보안기술(SECOPS) (10)
        • 보안개론 (15)
      • SYSTEM (64)
        • TECH (21)
        • Linux (18)
        • Windows (13)
        • TIP (12)
      • LIFE's (677) N
        • 금융 (199)
        • 무료 다운로드 (7)
        • 바로가기 링크 (6)
        • 자격증 (1)
        • 핫이슈 (127)
        • 일상 (42) N
        • 건강 (210) N
        • 보험정보 (37) N
        • 대출광장 (47) N
        • 토이 스토리 (1)
  • 홈
  • 태그
  • 방명록
SECURITY/보안기술(SECOPS)

IVRE Network recon Framework 활용 보안 취약점 점검

IVRE란? Shodan 이나 Censys 와 같이 포트 스캔을 기반으로 스위치,라우터,웹서버,특정 서비스 포트 등의 정보를 수집하여 결과에 대한 분석 및 취약점에 대한 보완 조치를 할수 있는 Python 기반의 OSINT 도구. 사실 위에 언급한 사이트들은 해킹 초기 단계인 정보수집 목적으로 더 많이 사용된다. Shodan 이나 Censys는 전체 정보를 보기 위해서는 비용을 지불 해야함 이에 반해 IVRE는 완전 무료이며 독립적으로 구성 가능 운영중인 자사 전체 서비스(IP)에 대한 보안 취약성 점검 도구로 활용 가능 요약 하자면, IVRE는 Nmap 의 결과를 Mongo DB 에 저장하고 웹으로 보여주는 Python 기반의 오픈소스 네트워크 포트 스캔 프레임워크. OSINT란? 오픈소스 인텔리전스 ..

2019. 10. 8. 16:19
SECURITY/해킹사고 사례

[해킹사고사례] 랜섬웨어 감염 사례

랜섬웨어 (ransomeware) 란? 사용자의 동의 없이 컴퓨터에 설치되어 파일을 암호화 시킨 후 이를 인질로 삼아 사용자에게 금전(돈)을 요구하는 악성코드 입니다. 포스팅 내용에 대한 모든 취약점은 현재 모두 조치 완료된 상태 입니다. 1. 랜섬웨어 감염 사례 1 xx 서비스 업체 가상머신 (VM) 총 4대 랜섬웨어(ransomware) 감염 - 감염경로 방화벽 및 각종 보안 장비 로그 분석 결과 러시아 IP -> RDP (원격데스크톱) 접속 -> 11.12.34.55 -> 접속 후 11.12.34..0/24 동일 네트워크 대역 Port Scan -> 11.12.34.58 접속 -> RDP 접속 -> 10.xx.xx.20 , 10.xx.xx.21 VM (클라우드 인프라 관리 네트워크 대역 접속 성공)..

2019. 1. 17. 11:19
SECURITY/보안기술(SECOPS)

해킹 공격 유형 분석

해킹 공격 유형별 분석 포스팅 특정 APT 보안 장비 에서 실제 탐지 되는 다양한 해킹 공격 유형에 대해서 알아 보겠습니다. 아래 내용 외에도 수많은 해킹 공격 방법이 있으나 잘알려진 대표적인 유형에 대해서만 기술 하였습니다. APT 보안 장비 벤더별 탐지 rule 명칭은 다소 차이가 있음 각 취약점에 대한 방지 대책은 별도로 기술 하지 않겠습니다. Log4j log4shell 취약점 해킹 공격 APT Device Detection Name (탐지명) CVE-2021-44228 - OGNL EXPLOIT - HTTP(REQUEST) POSSIBLE HTTP HEADER OGNL EXPRESSION EXPLOIT - HTTP(REQUEST) POSSIBLE USERAGENT RCE EXPLOIT - HTT..

2019. 1. 10. 15:20
  • «
  • 1
  • ···
  • 250
  • 251
  • 252
  • 253
  • 254
  • 255
  • 256
  • ···
  • 261
  • »
Powered by Privatenote Copyright © Life Insight All rights reserved. TistoryWhaleSkin3.4

티스토리툴바