๐ ์ ๋ณด๋ณด์ ๊ธฐ์ด ์ฉ์ด ์ ๋ฆฌ (๊ต์ฌ ์์ฝ)
1. ์ ๋ณด๋ณด์ ๊ธฐ๋ณธ ๊ฐ๋
๐ ๋ณด์ 3์์ (CIA Triad)
| ์์ | ์๋ฏธ |
|---|---|
| ๊ธฐ๋ฐ์ฑ (Confidentiality) | ํ๊ฐ๋์ง ์์ ์ ๊ทผ์ผ๋ก๋ถํฐ ์ ๋ณด ๋ณดํธ |
| ๋ฌด๊ฒฐ์ฑ (Integrity) | ๋ฐ์ดํฐ์ ์ ํ์ฑ๊ณผ ์์ ์ฑ ์ ์ง |
| ๊ฐ์ฉ์ฑ (Availability) | ํ์ ์ ์์ฐ์ ์ ์์ ์ผ๋ก ์ด์ฉ ๊ฐ๋ฅ |
2. ์ฃผ์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
๋คํธ์ํฌ ๊ธฐ๋ฐ ๊ณต๊ฒฉ
-
์ค๋ํ (Sniffing)
โ ๋คํธ์ํฌ ํธ๋ํฝ์ ๋์ฒญยท๊ฐ์ฒญํ๋ ๊ณต๊ฒฉ
-
์คํธํ (Spoofing)
โ ์ ๋ขฐ ๊ฐ๋ฅํ ๋์์ผ๋ก ์์ฅ
- ์: ARP Spoofing
- ์ผ๋ฐ์ ์ผ๋ก ๋ณ์กฐ(Tampering) ์ดํ ์ ์ฉ
3. ๋ฐ์ดํฐ & ๋ฐ์ดํฐ ๋ณด์
-
๋ฐ์ดํฐ๋ฒ ์ด์ค(Database)
โ ๊ตฌ์กฐํ๋ ๋ฐ์ดํฐ ์ ์ฅ์
-
๋ฐ์ดํฐ ๋ณด์(Data Security)
โ ๋ฐ์ดํฐ์ ๊ธฐ๋ฐ์ฑยท๋ฌด๊ฒฐ์ฑยท๊ฐ์ฉ์ฑ ๋ณดํธ
-
๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ณด์(DB Security)
โ DB ์ ๊ทผ ํต์ , ๊ณ์ ๊ด๋ฆฌ, SQL ๋ณด์ ๋ฑ
4. ๋คํธ์ํฌ ๊ด๋ จ ์ฉ์ด
-
๋คํธ์ํฌ ๋ ธ๋(Node)
โ ์ปดํจํฐ, ํ๋ฆฐํฐ, ๋คํธ์ํฌ ์ฅ๋น ๋ฑ ์ฐ๊ฒฐ ์ง์
-
๋คํธ์ํฌ ์์คํ
โ ๋ ธ๋ + ํต์ ์ฅ๋น + ํ๋กํ ์ฝ์ ์งํฉ
-
๋ก๋ ๋ฐธ๋ฐ์ฑ(Load Balancing)
โ ํธ๋ํฝ์ ์ฌ๋ฌ ์๋ฒ๋ก ๋ถ์ฐ ์ฒ๋ฆฌ
5. ์ ์ฑ ํ์ ๋ฐ ์ํ ์ฉ์ด
| ์ฉ์ด | ์ค๋ช |
|---|---|
| ๋ฐฑ๋์ด | ๊ณต๊ฒฉ์๊ฐ ์๊ฒฉ ์ ๊ทผ์ ์ํด ์จ๊ฒจ๋ ํต๋ก |
| ์ทจ์ฝ์ (Vulnerability) | ์์คํ ์ ๋ณด์ ์ฝ์ |
| ๋ฉ์จ์ด(Malware) | ์ ์์ ํ์๋ฅผ ์ํํ๋ ํ๋ก๊ทธ๋จ |
| ํฌ๋(Crack) | ์ํํธ์จ์ด ๋ณดํธ ๊ธฐ๋ฅ ๋ฌด๋ ฅํ |
| ์ ๋ก๋ฐ์ด(Zero-day) | ํจ์น๊ฐ ์กด์ฌํ์ง ์๋ ์ทจ์ฝ์ ๊ณต๊ฒฉ |
| ์ต์คํ๋ก์(Exploit) | ์ทจ์ฝ์ ์ ์ด์ฉํด ์๋๋ ๋์ ์ํ |
6. ๋ณด์ ๊ด๋ฆฌ ๋ฐ ์ ์ฑ ์ฉ์ด
๋ณด์ ๊ด๋ฆฌ ์์ญ
- ๊ด๋ฆฌ์ ๋ณด์ : ์ ์ฑ , ๊ท์ , ๊ต์ก
- ๊ธฐ์ ์ ๋ณด์ : ๋ฐฉํ๋ฒฝ, IDS/IPS, ์ํธํ
- ๋ฌผ๋ฆฌ์ ๋ณด์ : ์ถ์ ํต์ , CCTV
์ฃผ์ ๊ฐ๋
-
์ ๊ทผ ๊ถํ / ์ ๊ทผ ํต์
-
๋ณด์ ์ ์ฑ (Security Policy)
-
๋ณด์ ํ๊ฐ(Security Assessment)
-
์ ๋ณด๋ณดํธ ๊ฐ์ฌ
-
๋ถ์ธ๋ฐฉ์ง(Non-repudiation)
โ ํ์ ๋ฐ์ ์ฌ์ค์ ์ฆ๋ช ํ์ฌ ๋ถ์ธ ๋ถ๊ฐ
๋ณด์ ์์คํ
| ์์คํ | ์ญํ |
|---|---|
| IDS | ์นจ์ ํ์ง |
| IPS | ์นจ์ ์ฐจ๋จ |
| ํฐ๋๋ง | ํน์ ์ฌ์ฉ์๋ง ์ฌ์ฉํ๋ ํต์ ๊ฒฝ๋ก |
| ๋ฐฑ์ ์ผํฐ | ์ฌํด ๋ณต๊ตฌ์ฉ ๋ณ๋ ์์คํ |
7. ์ธํ๋ผ(Infrastructure)
-
์ธํ๋ผ
โ HW + SW + OS + ๋คํธ์ํฌ + ๋ฏธ๋ค์จ์ด
์ด์ ํ๊ฒฝ
| ๊ตฌ๋ถ | ์ค๋ช |
|---|---|
| On-Premises | ์์ฒด ์ ์ฐ์ค์ ์ง์ ๊ตฌ์ถ |
| Cloud | ์ธ๋ถ ํด๋ผ์ฐ๋ ํ๊ฒฝ ํ์ฉ |
ํด๋ผ์ฐ๋ ์๋น์ค ๋ชจ๋ธ
| ๋ชจ๋ธ | ํน์ง |
|---|---|
| IaaS | OS๋ถํฐ ์ฌ์ฉ์ ์ง์ ๊ตฌ์ฑ |
| PaaS | ์ ํ๋ฆฌ์ผ์ด์ ๊ฐ๋ฐ ํ๊ฒฝ ์ ๊ณต |
| SaaS | ์๋น์ค ํํ๋ก ์ ๊ณต๋๋ ์ํํธ์จ์ด |
8. UNIX / Linux ๊ณ์ด
UNIX ๊ณ์ด
- System V R4.0
- SCO UNIX
- SunOS / Solaris
- HP-UX
- AIX
Linux ๊ณ์ด
Debian ๊ธฐ๋ฐ
- Ubuntu
- Kali Linux
- Linux Mint
RedHat ๊ธฐ๋ฐ
- Fedora
- RHEL
- CentOS
9. Shell ๊ฐ๋
Shell์ด๋?
Client โ Shell โ Kernel(OS)
- ์ฌ์ฉ์ ๋ช ๋ น์ ํด์ํ์ฌ ์ปค๋์ ์ ๋ฌ
Shell ์ข ๋ฅ
| ์ | ํน์ง |
|---|---|
| sh | ๊ธฐ๋ณธ ์ |
| bash | ๋ช ๋ น์ด ์์ฑ, ํธ์ง ๊ธฐ๋ฅ |
| csh | C ์ธ์ด ๊ธฐ๋ฐ |
| tcsh | csh ํ์ฅ |
| ksh | sh ํ์ฅํ |
๐ ํ์ฌ ์ ํ์ธ
echo $SHELL
Shell ์ ์ถ๋ ฅ
>: ๋ฎ์ด์ฐ๊ธฐ>>: ์ด์ด์ฐ๊ธฐ
์์คํ ์ข ๋ฃ / ์ฌ์์
| ๊ธฐ๋ฅ | ๋ช ๋ น |
|---|---|
| ์ข ๋ฃ | shutdown -h now / halt / init 0 |
| ์ฌ์์ | shutdown -r now / reboot / init 6 |
๐ ๋คํธ์ํฌ ๊ธฐ๋ณธ ์ค์
- DNS ์ค์
/etc/resolv.conf
- ๋คํธ์ํฌ ์ค์
- ifconfig
- route
ifconfig ens33 ip netmask broadcast
route add default gw IP dev ens33
1.1. ํ์ผ ์์คํ ๊ตฌ์กฐ
ํ์ผ ์์คํ ๊ฐ๋
- ๋ฐ์ดํฐ ์ ์ฅ ๋ฐ ๊ฒ์ ๋ฐฉ์
- ๋์คํฌ โ ํํฐ์ โ ํ์ผ์์คํ
์ฃผ์ ๋๋ ํ ๋ฆฌ
| ๊ฒฝ๋ก | ์ญํ |
|---|---|
| /bin | ๊ธฐ๋ณธ ๋ช ๋ น์ด |
| /boot | ๋ถํ ์ ๋ณด |
| /dev | ๋๋ฐ์ด์ค ํ์ผ |
| /etc | ์ค์ ํ์ผ |
| /home | ์ฌ์ฉ์ ํ |
| /lib | ๋ผ์ด๋ธ๋ฌ๋ฆฌ |
| /proc | ์ปค๋ ์ ๋ณด |
| /tmp | ์์ ํ์ผ |
| /var | ๋ก๊ทธ ๋ฐ ๋ณ๊ฒฝ ๋ฐ์ดํฐ |
Inode
- ํ์ผ์ ๋ฉํ๋ฐ์ดํฐ
- ์ค์ ํ์ผ ์ด๋ฆ์ด ์๋ ๋ด๋ถ ์๋ณ์
1.2. ๊ณ์ ๊ด๋ฆฌ
๊ณ์ ๋ช ๋ น
- useradd / userdel
- passwd
๊ณ์ ๊ด๋ จ ํ์ผ
| ํ์ผ | ์ญํ |
|---|---|
| /etc/passwd | ๊ณ์ ์ ๋ณด |
| /etc/shadow | ์ํธ ์ ๋ณด |
| /etc/login.defs | ํจ์ค์๋ ์ ์ฑ |
1.3. ๊ถํ ๋ฐ ํน์ ๊ถํ
์์ ๊ถ
chown: ์์ ์ ๋ณ๊ฒฝ
ํน์ ๊ถํ (Absolute Mode)
| ๊ถํ | ์๋ฏธ | ๊ฐ |
|---|---|---|
| setUID | ํ์ผ ์์ ์ ๊ถํ ์คํ | 4000 |
| setGID | ๊ทธ๋ฃน ๊ถํ ์คํ | 2000 |
| sticky bit | ์์ ์๋ง ์ญ์ ๊ฐ๋ฅ | 1000 |
๐ ๋ ธ์ ํ์ฉ ํ
- Toggle : ๊ณต๊ฒฉ๊ธฐ๋ฒ / ๋ณด์์ ์ฑ
- Table : ์ฉ์ด ๋น๊ต
- Tag
#์ ๋ณด๋ณด์๊ธฐ์ด
#Linux
#Network
#SecurityConcept
#Infra
โ ํ ์ค ์์ฝ (๋ ธ์ ์๋จ์ฉ)
์ด ๋ฌธ์๋ ์ ๋ณด๋ณด์ยท์์คํ ยท๋คํธ์ํฌ ๊ธฐ์ด ๊ฐ๋ ์์ฉ์ด ์ค์ฌ์ผ๋ก ์ ๋ฆฌํ ๊ต์ฌ ์์ฝ ๋ ธํธ์ด๋ค.
์ํ๋ฉด ๋ค์๋ ํด์ค ์ ์์ด๐
- ๐น ์ํ ๋๋น ์์ฝ๋ณธ (์๊ธฐ ํฌ์ธํธ)
- ๐น ๋ณด์ ์ง๋ฌด ๋ฉด์ ์ฉ ์ฉ์ด ์ค๋ช ์คํฌ๋ฆฝํธ
- ๐น ๋ฆฌ๋ ์ค/๋ณด์ ๊ฐ๋ ์ฐ๊ฒฐ ๋งต
- ๐น ์ด ๋ด์ฉ ๊ธฐ๋ฐ ๋ฌธ์ 20์
๋ค์ ๋ญ ํ ์ง ๋งํด์ค ๐