๐Ÿ“˜ ์ •๋ณด๋ณด์•ˆ ๊ธฐ์ดˆ ์šฉ์–ด ์ •๋ฆฌ (๊ต์žฌ ์š”์•ฝ)


1. ์ •๋ณด๋ณด์•ˆ ๊ธฐ๋ณธ ๊ฐœ๋…

๐Ÿ” ๋ณด์•ˆ 3์š”์†Œ (CIA Triad)

์š”์†Œ์˜๋ฏธ
๊ธฐ๋ฐ€์„ฑ (Confidentiality)ํ—ˆ๊ฐ€๋˜์ง€ ์•Š์€ ์ ‘๊ทผ์œผ๋กœ๋ถ€ํ„ฐ ์ •๋ณด ๋ณดํ˜ธ
๋ฌด๊ฒฐ์„ฑ (Integrity)๋ฐ์ดํ„ฐ์˜ ์ •ํ™•์„ฑ๊ณผ ์™„์ „์„ฑ ์œ ์ง€
๊ฐ€์šฉ์„ฑ (Availability)ํ•„์š” ์‹œ ์ž์‚ฐ์„ ์ •์ƒ์ ์œผ๋กœ ์ด์šฉ ๊ฐ€๋Šฅ

2. ์ฃผ์š” ๊ณต๊ฒฉ ๊ธฐ๋ฒ•

๋„คํŠธ์›Œํฌ ๊ธฐ๋ฐ˜ ๊ณต๊ฒฉ

  • ์Šค๋‹ˆํ•‘ (Sniffing)

    โ†’ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ๋„์ฒญยท๊ฐ์ฒญํ•˜๋Š” ๊ณต๊ฒฉ

  • ์Šคํ‘ธํ•‘ (Spoofing)

    โ†’ ์‹ ๋ขฐ ๊ฐ€๋Šฅํ•œ ๋Œ€์ƒ์œผ๋กœ ์œ„์žฅ

    • ์˜ˆ: ARP Spoofing
    • ์ผ๋ฐ˜์ ์œผ๋กœ ๋ณ€์กฐ(Tampering) ์ดํ›„ ์•…์šฉ

3. ๋ฐ์ดํ„ฐ & ๋ฐ์ดํ„ฐ ๋ณด์•ˆ

  • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(Database)

    โ†’ ๊ตฌ์กฐํ™”๋œ ๋ฐ์ดํ„ฐ ์ €์žฅ์†Œ

  • ๋ฐ์ดํ„ฐ ๋ณด์•ˆ(Data Security)

    โ†’ ๋ฐ์ดํ„ฐ์˜ ๊ธฐ๋ฐ€์„ฑยท๋ฌด๊ฒฐ์„ฑยท๊ฐ€์šฉ์„ฑ ๋ณดํ˜ธ

  • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ณด์•ˆ(DB Security)

    โ†’ DB ์ ‘๊ทผ ํ†ต์ œ, ๊ณ„์ • ๊ด€๋ฆฌ, SQL ๋ณด์•ˆ ๋“ฑ


4. ๋„คํŠธ์›Œํฌ ๊ด€๋ จ ์šฉ์–ด

  • ๋„คํŠธ์›Œํฌ ๋…ธ๋“œ(Node)

    โ†’ ์ปดํ“จํ„ฐ, ํ”„๋ฆฐํ„ฐ, ๋„คํŠธ์›Œํฌ ์žฅ๋น„ ๋“ฑ ์—ฐ๊ฒฐ ์ง€์ 

  • ๋„คํŠธ์›Œํฌ ์‹œ์Šคํ…œ

    โ†’ ๋…ธ๋“œ + ํ†ต์‹  ์žฅ๋น„ + ํ”„๋กœํ† ์ฝœ์˜ ์ง‘ํ•ฉ

  • ๋กœ๋“œ ๋ฐธ๋Ÿฐ์‹ฑ(Load Balancing)

    โ†’ ํŠธ๋ž˜ํ”ฝ์„ ์—ฌ๋Ÿฌ ์„œ๋ฒ„๋กœ ๋ถ„์‚ฐ ์ฒ˜๋ฆฌ


5. ์•…์„ฑ ํ–‰์œ„ ๋ฐ ์œ„ํ˜‘ ์šฉ์–ด

์šฉ์–ด์„ค๋ช…
๋ฐฑ๋„์–ด๊ณต๊ฒฉ์ž๊ฐ€ ์›๊ฒฉ ์ ‘๊ทผ์„ ์œ„ํ•ด ์ˆจ๊ฒจ๋‘” ํ†ต๋กœ
์ทจ์•ฝ์ (Vulnerability)์‹œ์Šคํ…œ์˜ ๋ณด์•ˆ ์•ฝ์ 
๋ฉ€์›จ์–ด(Malware)์•…์˜์  ํ–‰์œ„๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ
ํฌ๋ž™(Crack)์†Œํ”„ํŠธ์›จ์–ด ๋ณดํ˜ธ ๊ธฐ๋Šฅ ๋ฌด๋ ฅํ™”
์ œ๋กœ๋ฐ์ด(Zero-day)ํŒจ์น˜๊ฐ€ ์กด์žฌํ•˜์ง€ ์•Š๋Š” ์ทจ์•ฝ์  ๊ณต๊ฒฉ
์ต์Šคํ”Œ๋กœ์ž‡(Exploit)์ทจ์•ฝ์ ์„ ์ด์šฉํ•ด ์˜๋„๋œ ๋™์ž‘ ์ˆ˜ํ–‰

6. ๋ณด์•ˆ ๊ด€๋ฆฌ ๋ฐ ์ •์ฑ… ์šฉ์–ด

๋ณด์•ˆ ๊ด€๋ฆฌ ์˜์—ญ

  • ๊ด€๋ฆฌ์  ๋ณด์•ˆ : ์ •์ฑ…, ๊ทœ์ •, ๊ต์œก
  • ๊ธฐ์ˆ ์  ๋ณด์•ˆ : ๋ฐฉํ™”๋ฒฝ, IDS/IPS, ์•”ํ˜ธํ™”
  • ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ : ์ถœ์ž…ํ†ต์ œ, CCTV

์ฃผ์š” ๊ฐœ๋…

  • ์ ‘๊ทผ ๊ถŒํ•œ / ์ ‘๊ทผ ํ†ต์ œ

  • ๋ณด์•ˆ ์ •์ฑ…(Security Policy)

  • ๋ณด์•ˆ ํ‰๊ฐ€(Security Assessment)

  • ์ •๋ณด๋ณดํ˜ธ ๊ฐ์‚ฌ

  • ๋ถ€์ธ๋ฐฉ์ง€(Non-repudiation)

    โ†’ ํ–‰์œ„ ๋ฐœ์ƒ ์‚ฌ์‹ค์„ ์ฆ๋ช…ํ•˜์—ฌ ๋ถ€์ธ ๋ถˆ๊ฐ€


๋ณด์•ˆ ์‹œ์Šคํ…œ

์‹œ์Šคํ…œ์—ญํ• 
IDS์นจ์ž… ํƒ์ง€
IPS์นจ์ž… ์ฐจ๋‹จ
ํ„ฐ๋„๋งํŠน์ • ์‚ฌ์šฉ์ž๋งŒ ์‚ฌ์šฉํ•˜๋Š” ํ†ต์‹  ๊ฒฝ๋กœ
๋ฐฑ์—…์„ผํ„ฐ์žฌํ•ด ๋ณต๊ตฌ์šฉ ๋ณ„๋„ ์‹œ์Šคํ…œ

7. ์ธํ”„๋ผ(Infrastructure)

  • ์ธํ”„๋ผ

    โ†’ HW + SW + OS + ๋„คํŠธ์›Œํฌ + ๋ฏธ๋“ค์›จ์–ด

์šด์˜ ํ™˜๊ฒฝ

๊ตฌ๋ถ„์„ค๋ช…
On-Premises์ž์ฒด ์ „์‚ฐ์‹ค์— ์ง์ ‘ ๊ตฌ์ถ•
Cloud์™ธ๋ถ€ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ ํ™œ์šฉ

ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ๋ชจ๋ธ

๋ชจ๋ธํŠน์ง•
IaaSOS๋ถ€ํ„ฐ ์‚ฌ์šฉ์ž ์ง์ ‘ ๊ตฌ์„ฑ
PaaS์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ฐœ๋ฐœ ํ™˜๊ฒฝ ์ œ๊ณต
SaaS์„œ๋น„์Šค ํ˜•ํƒœ๋กœ ์ œ๊ณต๋˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด

8. UNIX / Linux ๊ณ„์—ด

UNIX ๊ณ„์—ด

  • System V R4.0
  • SCO UNIX
  • SunOS / Solaris
  • HP-UX
  • AIX

Linux ๊ณ„์—ด

Debian ๊ธฐ๋ฐ˜

  • Ubuntu
  • Kali Linux
  • Linux Mint

RedHat ๊ธฐ๋ฐ˜

  • Fedora
  • RHEL
  • CentOS

9. Shell ๊ฐœ๋…

Shell์ด๋ž€?

Client โ†” Shell โ†” Kernel(OS)

  • ์‚ฌ์šฉ์ž ๋ช…๋ น์„ ํ•ด์„ํ•˜์—ฌ ์ปค๋„์— ์ „๋‹ฌ

Shell ์ข…๋ฅ˜

์‰˜ํŠน์ง•
sh๊ธฐ๋ณธ ์‰˜
bash๋ช…๋ น์–ด ์™„์„ฑ, ํŽธ์ง‘ ๊ธฐ๋Šฅ
cshC ์–ธ์–ด ๊ธฐ๋ฐ˜
tcshcsh ํ™•์žฅ
kshsh ํ™•์žฅํ˜•

๐Ÿ“Œ ํ˜„์žฌ ์‰˜ ํ™•์ธ

echo $SHELL
 

Shell ์ž…์ถœ๋ ฅ

  • > : ๋ฎ์–ด์“ฐ๊ธฐ
  • >> : ์ด์–ด์“ฐ๊ธฐ

์‹œ์Šคํ…œ ์ข…๋ฃŒ / ์žฌ์‹œ์ž‘

๊ธฐ๋Šฅ๋ช…๋ น
์ข…๋ฃŒshutdown -h now / halt / init 0
์žฌ์‹œ์ž‘shutdown -r now / reboot / init 6

๐Ÿ”Ÿ ๋„คํŠธ์›Œํฌ ๊ธฐ๋ณธ ์„ค์ •

  • DNS ์„ค์ •
    • /etc/resolv.conf
  • ๋„คํŠธ์›Œํฌ ์„ค์ •
    • ifconfig
    • route
ifconfig ens33 ip netmask broadcast
route add default gw IP dev ens33
 

1.1. ํŒŒ์ผ ์‹œ์Šคํ…œ ๊ตฌ์กฐ

ํŒŒ์ผ ์‹œ์Šคํ…œ ๊ฐœ๋…

  • ๋ฐ์ดํ„ฐ ์ €์žฅ ๋ฐ ๊ฒ€์ƒ‰ ๋ฐฉ์‹
  • ๋””์Šคํฌ โ†’ ํŒŒํ‹ฐ์…˜ โ†’ ํŒŒ์ผ์‹œ์Šคํ…œ

์ฃผ์š” ๋””๋ ‰ํ† ๋ฆฌ

๊ฒฝ๋กœ์—ญํ• 
/bin๊ธฐ๋ณธ ๋ช…๋ น์–ด
/boot๋ถ€ํŒ… ์ •๋ณด
/dev๋””๋ฐ”์ด์Šค ํŒŒ์ผ
/etc์„ค์ • ํŒŒ์ผ
/home์‚ฌ์šฉ์ž ํ™ˆ
/lib๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ
/proc์ปค๋„ ์ •๋ณด
/tmp์ž„์‹œ ํŒŒ์ผ
/var๋กœ๊ทธ ๋ฐ ๋ณ€๊ฒฝ ๋ฐ์ดํ„ฐ

Inode

  • ํŒŒ์ผ์˜ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ
  • ์‹ค์ œ ํŒŒ์ผ ์ด๋ฆ„์ด ์•„๋‹Œ ๋‚ด๋ถ€ ์‹๋ณ„์ž

1.2. ๊ณ„์ • ๊ด€๋ฆฌ

๊ณ„์ • ๋ช…๋ น

  • useradd / userdel
  • passwd

๊ณ„์ • ๊ด€๋ จ ํŒŒ์ผ

ํŒŒ์ผ์—ญํ• 
/etc/passwd๊ณ„์ • ์ •๋ณด
/etc/shadow์•”ํ˜ธ ์ •๋ณด
/etc/login.defsํŒจ์Šค์›Œ๋“œ ์ •์ฑ…

1.3. ๊ถŒํ•œ ๋ฐ ํŠน์ˆ˜ ๊ถŒํ•œ

์†Œ์œ ๊ถŒ

  • chown : ์†Œ์œ ์ž ๋ณ€๊ฒฝ

ํŠน์ˆ˜ ๊ถŒํ•œ (Absolute Mode)

๊ถŒํ•œ์˜๋ฏธ๊ฐ’
setUIDํŒŒ์ผ ์†Œ์œ ์ž ๊ถŒํ•œ ์‹คํ–‰4000
setGID๊ทธ๋ฃน ๊ถŒํ•œ ์‹คํ–‰2000
sticky bit์†Œ์œ ์ž๋งŒ ์‚ญ์ œ ๊ฐ€๋Šฅ1000

๐Ÿ“Œ ๋…ธ์…˜ ํ™œ์šฉ ํŒ

  • Toggle : ๊ณต๊ฒฉ๊ธฐ๋ฒ• / ๋ณด์•ˆ์ •์ฑ…
  • Table : ์šฉ์–ด ๋น„๊ต
  • Tag
#์ •๋ณด๋ณด์•ˆ๊ธฐ์ดˆ
#Linux
#Network
#SecurityConcept
#Infra


โœ” ํ•œ ์ค„ ์š”์•ฝ (๋…ธ์…˜ ์ƒ๋‹จ์šฉ)

์ด ๋ฌธ์„œ๋Š” ์ •๋ณด๋ณด์•ˆยท์‹œ์Šคํ…œยท๋„คํŠธ์›Œํฌ ๊ธฐ์ดˆ ๊ฐœ๋…์„์šฉ์–ด ์ค‘์‹ฌ์œผ๋กœ ์ •๋ฆฌํ•œ ๊ต์žฌ ์š”์•ฝ ๋…ธํŠธ์ด๋‹ค.


์›ํ•˜๋ฉด ๋‹ค์Œ๋„ ํ•ด์ค„ ์ˆ˜ ์žˆ์–ด๐Ÿ‘‡

  • ๐Ÿ”น ์‹œํ—˜ ๋Œ€๋น„ ์š”์•ฝ๋ณธ (์•”๊ธฐ ํฌ์ธํŠธ)
  • ๐Ÿ”น ๋ณด์•ˆ ์ง๋ฌด ๋ฉด์ ‘์šฉ ์šฉ์–ด ์„ค๋ช… ์Šคํฌ๋ฆฝํŠธ
  • ๐Ÿ”น ๋ฆฌ๋ˆ…์Šค/๋ณด์•ˆ ๊ฐœ๋… ์—ฐ๊ฒฐ ๋งต
  • ๐Ÿ”น ์ด ๋‚ด์šฉ ๊ธฐ๋ฐ˜ ๋ฌธ์ œ 20์„ 

๋‹ค์Œ ๋ญ ํ• ์ง€ ๋งํ•ด์ค˜ ๐Ÿ‘