์ ์ฌ์ ์ธ ์ํ ๋ชจ๋ํฐ๋ง๋ OK!
์ค๋ฌด์์ ํ์ฉํ๋ ์นจํด์ฌ๊ณ ๋์ ํ.
์ด ๊ฐ์๋?
์คํ ๊ฒ์ ์๋น์ค(OSINT)๋ฅผ ์ด์ฉํ
๋ณด์ ๋ชจ๋ํฐ๋ง ํ์ฉ๊ณผ ํ์ด์ฌ API ํ์ฉ ๊ฐ์์
๋๋ค.
OSINT(Open Source Intelligence) ๊ฒ์ ์๋น์ค๋ฅผ ํ์ฉํ์ฌ ๋ง์ ๋ณด์ ํดํน ์ฌ๊ณ ๋ค์ด ๋ฐ์ํ๊ณ ์์ต๋๋ค. ๊ณต๊ฒฉ์ด ๋ค์ด์ค๊ธฐ ์ ์ ์คํ์๋ธ(Offensive) ๊ด์ ์ผ๋ก ์ ์ฌ์ ์ธ ๋ณด์ ์ํ์ ๋จผ์ ๋ชจ๋ํฐ๋งํ๊ณ ์ ๊ฑฐํ๊ธฐ ์ํ ํ์ฉ ๋ฐฉ๋ฒ์ ๋ค๋ฃน๋๋ค.
๋ชจ์ํดํน ์
๋ฌด, ์นจํด์ฌ๊ณ ๋์ ์
๋ฌด, ์ ๊ธฐ์ ์ธ ๋ณด์ ํ๋์์ ์คํ ๊ฒ์ ์๋น์ค๋ฅผ ํ์ฉํ๋ ์ฌ๋ก๊ฐ ๋ง์์ง๊ณ ์๊ณ , ๋ถํ์ํ ํฌํธ ์ด๋ ์ฌ๋ถ๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ํ์ธํด์ผ ํฉ๋๋ค. ์คํ๋ ํฌํธ์ ์ฐ๊ฒฐ๋ ์๋น์ค์์ ์ ๊ทผ ์ ์ด ๋ฏธํก, ๊ธฐ๋ณธ ๊ณ์ ์ค์ , ๊ด๋ฆฌ์ ํ์ด์ง ๊ด๋ฆฌ ๋ฏธํก ๋ฑ์ด ์๋ค๋ฉด ๋ฒ์ฃ์๋ ๋ด๋ถ ์์คํ
์ ์ฌ๊ฐํ ๋ณด์ ์ํ์ ์ค ์ ์ ์์ต๋๋ค.
๐ฃ OSINT๋?
๊ณต๊ฐ์ถ์ฒ์ ๋ณด(์์ด: open source intelligence, OSINT/์ค์ ํธ)๋ ๊ณต๊ฐ๋ ์ถ์ฒ์์ ์ป์ ์ ๋ณด๋ค์ ๋งํฉ๋๋ค. ํน์ ์คํ์์ค ์ธํ
๋ฆฌ์ ์ค ๋๋ ๊ณต๊ฐ ์ ๋ณด, ๊ณต๊ฐ๋ ์ ๋ณด, ๊ณต๊ฐ์์ค ์ ๋ณด, ์คํ์์ค ์ ๋ณด ๋ฑ์ผ๋ก๋ ๋ถ๋ฆฝ๋๋ค.
CIA ๋ฑ ๊ตญ๋ฆฝ์ ๋ณด๊ธฐ๊ด์ด๋ ๋ฏผ๊ฐ์ ๋ณดํ์ฌ์์ ์์งํ๋ ์ ๋ณด์ ์ข
๋ฅ๋ ์ธ๊ฐ์ ๋ณด(HUMINT, ํด๋ฏผํธ), ์ ํธ์ ๋ณด(SIGINT, ์๊ธดํธ), ์์์ ๋ณด(IMINT, ์ด๋ฏผํธ), ์ธก์ ์ ๋ณด(MASINT, ๋งค์ ํธ), ๊ณต๊ฐ์ถ์ฒ์ ๋ณด(OSINT, ์ค์ ํธ), ๊ธฐ์ ์ ๋ณด(TECHINT, ํ
ํจํธ) ๋ฑ์ด ์์ต๋๋ค. ์๋ CIA๋ ํด๋ฏผํธ๊ฐ ์ค์ฌ์ด์์ผ๋, ์ค๋๋ ์๋ ์ปดํจํฐ์ ๋ฐ๋ฌ๋ก ํ
ํจํธ์ ์ค์์ฑ์ด ๊ธ๋ถ์ํ์ต๋๋ค. (์ํค๋ฐฑ๊ณผ)
- ์ ์ข
๋๋์ค ๊ณต๊ฒฉ ๊ธฐ์นโฆํจ๊ณผ์ ์ธ ๋์๋ฐฉ๋ฒ์? ๋ด๋ถ์๋ฒ IP ๋ฐ ์๋น์ค, ์ธ๋ถ์ ์คํ ๋์ด ์๋ ์ฃผ๊ธฐ์ ์ค์บ๋ ํ์ (๋ฐ์ผ๋ฆฌ์ํ 2021.08.19)
- VMware ์ทจ์ฝ์ ์ฃผ์โฆํด์ปค๋ค ์ผ๋จ ์ฌ์ฉํด ์ทจ์ฝํ ์๋ฒ ์ฐพ๋ ์ค (๋ฐ์ผ๋ฆฌ์ํ 2021.02.28)
- ํ๊ตญ IoT ๊ธฐ๊ธฐ ์ทจ์ฝ์ , ์ผ๋จ์ ๊ณ ์ค๋ํ ๋
ธ์ถ (๋ณด์๋ด์ค 2018.10.10)
- IoT ๊ฒ์์์ง ์ผ๋จ์์ ๋ด ์ฌ์ํ ์ค์ค ์๋ค? (์์ด๋ด์ค 2018.11.16)
ํ์ต ๋ด์ฉ
์ด ๊ฐ์์๋ ์๋์ ๊ฐ์ด OSINT์ ๋ํ์ ์ธ ์ผ๋จ(Shodan), ์ผ์์ค(Censys) ๋ฐ ๊ธฐํ ๊ฒ์ ์๋น์ค๋ฅผ ๋ค๋ฃจ๊ฒ ๋ฉ๋๋ค. ๋ํ, ์ ๊ณต๋๋ API๋ฅผ ์ด์ฉํ์ฌ ํ์ด์ฌ ํ๋ก๊ทธ๋จ์ผ๋ก ๊ฐ๋ฐํ๋ ๊ณผ์ ๊น์ง ๋ค๋ฃน๋๋ค. ํ์ด์ฌ์ผ๋ก ์์ ๋ง์ ๊ฒ์ ๋๊ตฌ์ ๋ชจ๋ํฐ๋ง ๋๊ตฌ๋ฅผ ๋ง๋ค ์ ์๋ค๋ฉด ํจ์จ์ ์ธ ๋ณด์ ๋ชจ๋ํฐ๋ง ํ๋์ ํ ์ ์์ต๋๋ค.
- ์คํ ๊ฒ์ ์๋น์ค์ ์ดํด์ ํ์ฉ ๋ฐฉ๋ฒ
- ์ผ๋จ(Shodan) ๊ฒ์ ์๋น์ค์ ๊ธฐ๋ณธ ๊ฒ์ ๋ฐฉ๋ฒ๊ณผ ๊ธฐ๋ฅ ํ์ฉ
- ์ผ๋จ ์ฝ์ ๋ช
๋ น์ด๋ฅผ ์ด์ฉํ API ํ์ฉ ๋ฐฉ๋ฒ
- ํ์ด์ฌ ํ๋ก๊ทธ๋จ์ ์ด์ฉํ์ฌ ์คํ API ํ์ฉ ๋ฐฉ๋ฒ
- ์คํ ๊ฒ์ ์๋น์ค์ ์ํด ๋ฐ์๋๋ ๋ณด์ ์ํ ์ฌ๋ก
- Censys ์คํ ๊ฒ์ ์๋น์ค ํ์ฉ๊ณผ ๊ธฐํ OSINT์ ์ดํด
- ์ฌ์ด๋ฒ ๋ฒ์ฃ์๋ค์ด OSINT์ ํ์ฉ ์ดํด
ํ์ต ์ ๊ผญ ํ์ธํด์ฃผ์ธ์!
- ์ด ๊ฐ์์์๋ ์ผ๋จ, Censys ์๋น์ค๋ฅผ ์ด์ฉํ ๋ฐ์ดํฐ ๊ฒ์์ ํ๊ฒ ๋ฉ๋๋ค. ๋ง์ ๋ฐ์ดํฐ๋ฅผ ํจ์จ์ ์ผ๋ก ํ์ธํ๊ธฐ ์ํด์๋ ์ ๋ฃ ๋ผ์ด์ผ์ค๋ฅผ ์ด์ฉํด์ผ ํฉ๋๋ค. 1๋
์ ํ ๋ฒ ์ ๋ ์๊ธ ์ด๋ฒคํธ๋ฅผ ์งํํ๋ ๊ทธ๋ ์ ๋ฃ ๋ฉค๋ฒ์ญ ๋ผ์ด์ผ์ค๋ฅผ ๊ตฌ์
ํ๋ ๊ฒ์ ์ถ์ฒํ๋ฉฐ, ๊ธฐ์
์์ OSINT๋ฅผ ํ์ฉํ ๋๋ ์ ๋ฃ ๋ผ์ด์ผ์ค ๊ตฌ์
์ ์ถ์ฒํฉ๋๋ค.
- ์ด ๊ฐ์์์ ๋ฐฐ์ด ๋ด์ฉ์ผ๋ก ํ๊ฐ ๋ฐ์ง ์์ ์์คํ
์ ์ ๊ทผํ๋ ๊ฒ์ ๋ถ๋ฒ์
๋๋ค. ์ฐ๊ตฌ ๋ชฉ์ ๊ณผ ์์ฌ ์๋น์ค ๋ณด์ ๋ชจ๋ํฐ๋ง ๋ชฉ์ ์ผ๋ก๋ง ํ์ฉํ์๊ธฐ ๋ฐ๋๋๋ค.
์ด ๊ฐ์์ ํน์ง
- ์คํ ๊ฒ์ ์๋น์ค๋ฅผ ์ด์ฉํ ์ต๊ทผ ๋ณด์ ์ํ ์ฌ๋ก๋ค์ ๊ณต๊ฒฉ ๊ด์ ๊ณผ ์นจํด์ฌ๊ณ ๋์ ๊ด์ ์ผ๋ก ์ฐ๊ฒฐํด์ผ ์ค๋ช
์ ํด๋๋ฆฝ๋๋ค. ๋ค์ํ ํดํน ์ฌ๋ก๋ค๋ง ๋ฃ๊ณ ์์ด๋ ์ต์ ํธ๋ ๋๋ฅผ ํ์
ํ ์ ์์ต๋๋ค.
Elasticsearch(์๋ผ์คํฑ์์น)์์ ์ ๊ณต๋๋ REST API ์ทจ์ฝ์ ์ ์ด์ฉํ ์นจํฌ์ฌ๋ก
- OSINT์์ ์ ๊ณตํ๋ API ํ์ฉ ๋ฐฉ๋ฒ์ ์ง์ ์ค์ตํด๋ณด๋ฉฐ ์ค๋ฌด์์ ๋ฐ๋ก ํ์ฉํ ์ ์๋ ํ๋ค์ ์๋ ค๋๋ฆฝ๋๋ค.
shodan ์ฝ์์์ ํ์ํ ๋ฐ์ดํฐ ๋ค์ด๋ก๋ ์ค์ต
- ๊ฐ์ ์ค๊ฐ์ ์ค์ต ํด์ฆ์ ํจ๊ป ํ์ด์ฌ ํ๋ก๊ทธ๋จ์ผ๋ก API๋ฅผ ๋ง๋ค์ด๋ณด๊ณ ์ฌํ ํ์ฉ ๋ฐฉ๋ฒ์ ์ดํด๋ด
๋๋ค.
ํ์ด์ฌ์ ์ด์ฉํ shodan ๊ฒ์ - FTP ์ต๋ช
์ผ๋ก ์คํ ์ฌ๋ก
์ด ๊ฐ์๋ฅผ ๋ง๋
์ง์๊ณต์ ์๋ฅผ ์๊ฐํฉ๋๋ค.
์กฐ์ ์ (๋ณด์ํ๋ก์ ํธ ๋ํ)
์ด๋ ฅ ์ฌํญ
- ๋ณด์ํ๋ก์ ํธ ์ด๊ด ๋ฐ ๋ํ
- ์ํฌ์ฌ ์ฃผ์ํ์ฌ ๋ํ
- ์ ) KB์ฆ๊ถ IT๊ธฐํ ์ ๋ณด๋ณดํธํํธ
- ์ ) ์์ด์ฐ๋ฆฌ์ํ๋ฆฌํฐ ๋ชจ์ํดํนํ
- ๋๊ธฐ์
/์ค์๊ธฐ์
200์ฌ๊ณณ ์ด์ ๋ณด์์ปจ์คํ
๊ณผ ๊ต์ก
- ๋ฉํฐ์บ ํผ์ค IT๋ณด์ ์ธ๋ถ ์ ๋ฌธ ๊ฐ์ฌ
- ์ค์๋ํ๊ต ์ฐ์
๋ณด์ํ๊ณผ ์ธ๋๊ต์
- ์์ธ๋์งํธ๋ํ๊ต ์ธ๋ ๊ต์
์ถํ ์์
- ์๋๋ก์ด๋ ๋ชจ๋ฐ์ผ ์ฑ ๋ชจ์ํดํน(์์ด์ฝ์ถํ์ฌ, 2017)
- ๋น๋ฐ์ค๋ฅผ ํ์ฉํ ์น ๋ชจ์ํดํน ์๋ฒฝ์ค์ต(ํ๋น๋ฏธ๋์ด, 2016)
- IT์์ง๋์ด ํฌ์ก, ์ฑ
๋ด๊ธฐ (๋นํฌ๋ถ์ค, 2015)
- ๋ฒํ์ค์ํธ ํ์ฉ๊ณผ ์น ๋ชจ์ํดํน(ํ๋น๋ฏธ๋์ด, 2015)
- ์๋ํ๋ ์ค ํ๋ฌ๊ทธ์ธ ์ทจ์ฝ์ ๋ถ์๊ณผ ๋ชจ์ํดํน(ํ๋น๋ฏธ๋์ด, 2015)
- IT์์ง๋์ด๋ก ์ฌ๋๋ฒ 1(๋นํฌ๋ถ์ค, 2015)
- ์๋๋ก์ด๋ ๋ชจ๋ฐ์ผ ์
์ฑ์ฝ๋์ ๋ชจ์ํดํน ์ง๋จ(์์ด์ฝ์ถํ์ฌ, 2014)
- ๋ชจ์ํดํน์ด๋ ๋ฌด์์ธ๊ฐ(์ํค๋ถ์ค, 2014)
- ์นผ๋ฆฌ๋ฆฌ๋
์ค๋ฅผ ํ์ฉํ ๋ชจ์ํดํน(์์ด์ฝ์ถํ์ฌ, 2014)
- ๋์งํธ ํฌ๋ ์์ ์ธ๊ณ(์ธํฌ๋๋ถ์ค, 2014)
- ํฌ๋์ปค ์ก๋ ๋ช
ํ์ ํด์ปค(์ฑ์๋น, 2010)
- ๋ฑ 30์ฌ๊ฐ ์ ์ ์ถ๊ฐ