๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€

๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€

[์ •๋ณด] XDR๊ณผ EDR์˜ ์ฐจ์ด

XDR(Extended Detection and Response)์™€ EDR(Endpoint Detection and Response)๋Š” ๋ชจ๋‘ ๋ณด์•ˆ๋ถ„์•ผ์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์šฉ์–ด์ด๋ฉฐ, ์ฃผ๋กœ ๊ณต๊ฒฉ ํƒ์ง€ ๋ฐ ๋Œ€์‘์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. EDR์€ ์—”๋“œํฌ์ธํŠธ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ณด์•ˆ ์ด๋ฒคํŠธ๋ฅผ ํƒ์ง€ํ•˜๊ณ  ๋ถ„์„ํ•˜์—ฌ ๋Œ€์‘ํ•˜๋Š” ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ๋ณดํ†ต ์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค, ์นจ์ž…๋ฐฉ์ง€์‹œ์Šคํ…œ(IPS), ๋กœ๊ทธ๋ถ„์„ ๋“ฑ๊ณผ ๊ฐ™์€ ๋‹ค๋ฅธ ๋ณด์•ˆ ์†”๋ฃจ์…˜๊ณผ ํ†ตํ•ฉํ•˜์—ฌ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด์— XDR์€ EDR๊ณผ ์œ ์‚ฌํ•˜์ง€๋งŒ, ๋” ํ™•์žฅ๋œ ๋ฒ”์œ„์˜ ๋ณด์•ˆ ์ด๋ฒคํŠธ๋ฅผ ํƒ์ง€ํ•˜๊ณ  ๋Œ€์‘ํ•˜๋Š” ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. XDR์€ ์—ฌ๋Ÿฌ ์ข…๋ฅ˜์˜ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ํ•˜๊ณ  ๋ถ„์„ํ•˜์—ฌ, ๊ณต๊ฒฉ์˜ ๋ฒ”์œ„์™€ ์˜ํ–ฅ๋ ฅ์„ ํŒŒ์•…ํ•˜๊ณ , ๋ณด์•ˆ ์ด๋ฒคํŠธ๋“ค ๊ฐ„์˜ ์ƒ๊ด€๊ด€๊ณ„๋ฅผ ๋ถ„์„ํ•˜์—ฌ ํ†ต์ฐฐ๋ ฅ ์žˆ๋Š” ๋Œ€์‘ ์ „๋žต์„ ์ˆ˜๋ฆฝํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ XDR์€ EDR์„ ํฌํ•จํ•˜..

๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€

[์ •๋ณด] ์›น ๋ฐฉํ™”๋ฒฝ ip ์ฐจ๋‹จ ์‹œ ์ฃผ์˜ ์‚ฌํ•ญ

IP ์ฐจ๋‹จ์€ ์›น ๋ฐฉํ™”๋ฒฝ์—์„œ ๋งค์šฐ ์ผ๋ฐ˜์ ์ธ ๋ฐฉ๋ฒ• ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์†Œ์Šค IP๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ถˆํ•„์š”ํ•˜๊ฒŒ ์ฐจ๋‹จ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๋ช‡ ๊ฐ€์ง€ ๊ณ ๋ คํ•ด์•ผ ํ•  ์‚ฌํ•ญ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ณ ๋ ค ์‚ฌํ•ญ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. ํ”„๋ก์‹œ ์„œ๋ฒ„์—์„œ ์˜ค๋Š” ์š”์ฒญ์ผ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์‹ค์ œ IP์™€ ๋‹ค๋ฅธ IP๋ฅผ ๋ณด๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋‹ค๋ฅธ ๋ณด์•ˆ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ์ •ํ™•ํ•œ IP๋ฅผ ํ™•์ธํ•  ํ•„์š”๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. IP ์ฐจ๋‹จ์œผ๋กœ ์ธํ•ด ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž๋“ค๋„ ์ฐจ๋‹จ๋  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํŠน์ • IP ์ฃผ์†Œ๊ฐ€ ์•…์„ฑ ํ–‰๋™์„ ํ•˜๋Š” ๊ฒฝ์šฐ์—๋งŒ ์ฐจ๋‹จํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ IP ์ฃผ์†Œ๋ฅผ ๋ณ€๊ฒฝํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์œผ๋ฏ€๋กœ, ๋‹ค๋ฅธ ๋ณด์•ˆ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. IP ์ฃผ์†Œ๊ฐ€ ๋ณ€๋™์ ์ด๊ฑฐ๋‚˜ ๋™์ ์œผ๋กœ ํ• ๋‹น๋˜๋Š” ๊ฒฝ์šฐ, ๋งค์šฐ ์ผ์‹œ์ ์ธ ์ฐจ๋‹จ์œผ๋กœ ์ธํ•ด ๋ถˆ๋งŒ์„ ๋ถˆ๋Ÿฌ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ..

๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€

[์ •๋ณด] ๋””์ง€ํ„ธ ํฌ๋ Œ์‹์ด๋ž€

๋””์ง€ํ„ธ ํฌ๋ Œ์‹์€ ๋””์ง€ํ„ธ ๊ธฐ๊ธฐ๋‚˜ ๋ฏธ๋””์–ด์—์„œ ๋ฐœ๊ฒฌ๋˜๋Š” ๋””์ง€ํ„ธ ์ฆ๊ฑฐ๋ฌผ์„ ์ˆ˜์ง‘, ๋ถ„์„, ๋ณด๊ณ ํ•˜๋Š” ๊ณผํ•™์ ์ธ ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ฒ”์ฃ„ ์ˆ˜์‚ฌ, ์‚ฌ๊ฑด ์กฐ์‚ฌ, ์ธ์ ์‚ฌ๊ณ  ์กฐ์‚ฌ ๋“ฑ ๋‹ค์–‘ํ•œ ๋ถ„์•ผ์—์„œ ํ™œ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ํฌ๋ Œ์‹์—์„œ๋Š” ์ปดํ“จํ„ฐ, ์Šค๋งˆํŠธํฐ, ํƒœ๋ธ”๋ฆฟ ๋“ฑ ๋‹ค์–‘ํ•œ ๋””์ง€ํ„ธ ๊ธฐ๊ธฐ์—์„œ ๋ฐœ์ƒํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์ง‘ํ•˜๊ณ , ์ด๋ฅผ ๋ถ„์„ํ•˜์—ฌ ์ •๋ณด๋ฅผ ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ํฌ๋ Œ์‹์—๋Š” ๋ฐ์ดํ„ฐ ๋ณต๊ตฌ, ๋ฐ์ดํ„ฐ ์ถ”์ถœ, ๋ฐ์ดํ„ฐ ๋ถ„์„, ๋ณด๊ณ ์„œ ์ž‘์„ฑ ๋“ฑ ๋‹ค์–‘ํ•œ ๊ณผ์ •์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ํฌ๋ Œ์‹์— ๋Œ€ํ•œ ์ง€์‹๊ณผ ๊ธฐ์ˆ ์€ ํ˜„์žฌ ๋งค์šฐ ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฒ”์ฃ„ ์ˆ˜์‚ฌ๋‚˜ ์‚ฌ๊ฑด ์กฐ์‚ฌ ๋“ฑ ๋‹ค์–‘ํ•œ ๋ถ„์•ผ์—์„œ ๋””์ง€ํ„ธ ํฌ๋ Œ์‹ ์ „๋ฌธ๊ฐ€์˜ ์—ญํ• ์ด ์ ์ฐจ ๋” ์ค‘์š”ํ•ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€

[ํŒŒ์ด์ฌ] ๋Œ€์™ธ ์„œ๋น„์Šค ์‹คํ–‰ ์œ ๋ฌด ์ฒดํฌ ํ”„๋กœ๊ทธ๋žจ(๋ฉ”์ผ๋ณด๊ณ  ๊ธฐ๋Šฅ)

๋Œ€์™ธ๋กœ ์„œ๋น„์Šค๋˜๋Š” ํ™ˆํŽ˜์ด์ง€์˜ ๋‹ค์šด ์—ฌ๋ถ€ ๋ฐ ์ ‘๊ทผ ๋ถˆ๊ฐ€ ์ƒํƒœ๋ฅผ ํŒ๋ณ„ํ•ด์ฃผ๋Š” ํ”„๋กœ๊ทธ๋žจ์ด๋‹ค. ์‹คํ–‰ ํ›„ ๋ฉ”์ผ ๋ฐœ์†กํ•˜๋Š” ๊ธฐ๋Šฅ๊นŒ์ง€ ์žˆ๋‹ค. ๋ฉ”์ผ ๋ณธ๋ฌธ์€ OX ์ƒํƒœ์œ ๋ฌด๋งŒ ๋‚ ๋ผ๊ฐ„๋‹ค. ์„œ๋น„์Šค ์Šค์ผ€์ค„๋Ÿฌ๋กœ ๋“ฑ๋กํ•˜์—ฌ ํ—ฌ์Šค์ฒดํฌ๋ฅผ ํ•  ์ˆ˜ ์žˆ๋‹ค. ๋Œ€์™ธ์„œ๋น„์Šค ๋Œ€์ƒ์ด๋ฏ€๋กœ ํšŒ์‚ฌ ๋‚ด๋ถ€๋ง์—์„œ ์‹คํ–‰ํ•˜๋ฉด ๊ฒฐ๊ณผ๊ฐ’์ด ๋‹ฌ๋ผ์ง„๋‹ค. ํšŒ์‚ฌ๋‚ด๋ถ€๋ง์—์„œ VPN ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•˜๋ ค๊ณ  ํ•œ๋‹ค๋˜๊ฐ€ ๊ทธ๋Ÿฌ๋ฉด ์ƒํƒœ๋Š” X๊ฐ€ ๋œฐ ์ˆ˜๋„ ์žˆ๋‹ค. ์™ธ๋ถ€์‚ฌ์ดํŠธ ์ ‘๊ทผ์ œํ•œ์ด ๋˜๋ฉด X๊ฐ€ ๋œฐ ์ˆ˜๋„ ์žˆ๋‹ค. import sys from PyQt5.QtWidgets import (QApplication, QWidget, QGridLayout, QLabel, QLineEdit, QTextEdit) import requests as r import socket import smtplib r.package..

๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€

[ํŒŒ์ด์ฌ] ์›น์„œ๋น„์Šค IP ์ ‘๊ทผ ๋…ธ์ถœ ํ™•์ธ ์†Œ์Šค์ฝ”๋“œ(๋ณด์•ˆ์ •์ฑ…)

IP๋กœ ์„œ๋น„์Šค๋ฅผ ์ ‘๊ทผํ•˜์˜€์„๋•Œ ์ ‘๊ทผ ๊ฐ€๋Šฅํ•œ ๊ฒƒ์„ ์ทจ์•ฝ์œผ๋กœ ํŒ๋‹จํ•˜๋Š” ๋ถ„๋ฅ˜ ์†Œ์Šค์ฝ”๋“œ์ด๋‹ค. ์ ๊ฒ€ ๊ฒฐ๊ณผ๋Š” Excel๋กœ ํ™•์ธ ๊ฐ€๋Šฅํ•˜๋‹ค ์‚ฌ์ดํŠธ์— ์ง์ ‘ ์ ‘๊ทผํ•˜์—ฌ ํ™•์ธํ•ด์•ผํ•˜๋Š” ์ˆ˜๋™์ ๊ฒ€ ํ•ญ๋ชฉ์ด ์žˆ๋‹ค. ์ฝ˜์†”&์—‘์…€ ๋ฒ„์ „ import requests from openpyxl import Workbook requests.packages.urllib3.disable_warnings(requests.packages.urllib3.exceptions.InsecureRequestWarning) class bcolors: HEADER = "\033[95m" OKBLUE = "\033[94m" OKCYAN = "\033[96m" OKGREEN = "\033[92m" WARNING = "\033[93m" FAIL = "\033[91m" EN..

๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€

[ํŒŒ์ด์ฌ3.x] nslookup ์ž๋™ํ™” ํˆด

import os import socket from urllib.parse import urlparse def nslookup(DOMAIN): try: ip_list = [] ais = socket.getaddrinfo(DOMAIN, 0, 0, 0, 0) for result in ais: ip_list.append(result[-1][0]) ip_list = list(set(ip_list)) return (',').join(ip_list) except: return "N/A" def getDomain(PATH, FNAME): # print PATH + '\\' + FNAME with open(PATH + '\\' + FNAME, 'r') as f: maldomain = f.readlines() if le..

TwoIceFish
'๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๊ธ€ ๋ชฉ๋ก (2 Page)