ÄîÄí »÷µå¹Ú½º´Â ¿ÀǼҽº·Î Á¦ÀÛµÈ ¾Ç¼ºÄÚµå ÀÚµ¿ ºÐ¼® ½Ã½ºÅÛÀ¸·Î ²÷ÀÓ ¾øÀÌ »õ·Î¿î ±â´ÉÀ» µµÀÔÇÏ°í »õ·Î¿î ¾Ç¼ºÄÚµå ºÐ¼®ÀÇ Æ®·»µå¸¦ ¼±µµÇÑ´Ù. ¸¹Àº ±â¾÷°ú ¿¬±¸°¡µéÀÌ ÄîÄí »÷µå¹Ú½º¸¦ ±¸ÃàÇÏ°í Ãß°¡ °³¹ßÀ» ÅëÇØ È®ÀåÇÏ´Â È帧À» °¡Áø´Ù. ÀÌ Ã¥Àº ÄîÄí »÷µå¹Ú½º¸¦ ±¸ÃàÇÏ°í, ÀÌ µµ±¸¿¡¼ Áö¿øÇÏ´Â ´Ù¾çÇÑ ¿ÀǼҽº µµ±¸µéÀ» Ãß°¡ ±¸ÃàÇÏ´Â ¹æ¹ýÀ» ´Ù·é´Ù. ±× ¿Ü¿¡ ±¸ÃàÇÏ¸é¼ ÇÔ²² ¾Ë¾ÆµÎ¸é ÁÁÀ» ±â¼ú°ú ÀúÀÚ°¡ ÄîÄí »÷µå¹Ú½º¸¦ ¿¬±¸ÇÏ¸é¼ °æÇèÇÑ ÆÁÀ» °øÀ¯ÇÑ´Ù. ´ëÇ¥ÀûÀÎ ÆÁÀ¸·Î ¾Ç¼ºÄÚµå »ùÇÃÀ» ¹«·á·Î ¼öÁýÇÒ ¼ö ÀÖ´Â °÷, À§Çù ÀÎÅÚ¸®Àü½º¿Í Á¢¸ñÇÒ ¼ö ÀÖ´Â ¿ä¼Ò µîÀ» ¼Ò°³ÇÑ´Ù.
1Æí. ÄîÄí »÷µå¹Ú½º °³¿ä ¹× ÀÎÇÁ¶ó ±¸¼º
1Àå. ÄîÄí »÷µå¹Ú½º °³¿ä
Á¦ 1Àý ¾Ç¼ºÄÚµå¿Í ¾Ç¼ºÄÚµå ºÐ¼®
Á¦ 2Àý ÀÎÅÚ¸®Àü½º¿Í ¾Ç¼ºÄÚµå
¹ÙÀÌ·¯½ºÅäÅ»
urlscan.io
Malwr.com
ThreatMiner.org
¸»Å×°í
Á¦ 3Àý ¿ÀǼҽº¿Í ¶óÀ̼±½º
Á¦ 4Àý »÷µå¹Ú½º¿Í ÇÏÀÌÆÛ¹ÙÀÌÀú
2Àå. VM¿þ¾î ¿öÅ©½ºÅ×ÀÌ¼Ç ¼³Ä¡ ¹× °¡»ó¸Ó½Å »ý¼º
Á¦ 1Àý °¡»óÈ ±â¼ú È®ÀÎ ¹× ¼³Á¤
Á¦ 2Àý VM¿þ¾î ¿öÅ©½ºÅ×ÀÌ¼Ç ´Ù¿î·Îµå ¹× ¼³Ä¡
Á¦ 3Àý VM¿þ¾î ¿öÅ©½ºÅ×ÀÌ¼Ç ¼³Á¤
»ç¼³ ³×Æ®¿öÅ© IP ´ë¿ª ¼³Á¤
°¡»ó¸Ó½Å ÀúÀå À§Ä¡ ¼³Á¤
Á¦ 4Àý °¡»ó¸Ó½Å »ý¼º
3Àå. ¿î¿µÃ¼Á¦ ¼³Ä¡
Á¦ 1Àý ¿ìºÐÅõ 16.04 LTS AMD64 Desktop ¼³Ä¡ ¹× ¼³Á¤
Á¦ 2Àý ¿ìºÐÅõ µ¥½ºÅ©Åé ³×Æ®¿öÅ© ¼³Á¤
Á¦ 3Àý ¿ìºÐÅõ ¾÷µ¥ÀÌÆ® ºñÈ°¼ºÈ
Á¦ 4Àý ¿ìºÐÅõ µ¥½ºÅ©Åé VMware tools ¼³Ä¡
2Æí. ÄîÄí »÷µå¹Ú½º ±âº» ±¸Ãà ¹× ¿î¿µ
4Àå. ÄîÄí »÷µå¹Ú½º ÄÚ¾î ¼³Ä¡
Á¦ 1Àý ±âº» ±¸¼º ÆÐÅ°Áö ¹× C ¶óÀ̺귯¸® ¼³Ä¡
Á¦ 2Àý ÄîÄí »÷µå¹Ú½º ÄÚ¾î ¼³Ä¡
Á¦ 3Àý »÷µå¹Ú½º ±¸¼º
°¡»ó¸Ó½Å ´Ù¿î·Îµå ¹× °¡Á®¿À±â
»÷µå¹Ú½º ±¸¼º
Á¦ 4Àý µ¥ÀÌÅͺ£À̽º ±¸¼º
½ºÄÉÁÙ¸µ µ¥ÀÌÅͺ£À̽º ±¸¼º
À¥ ¼ºñ½º µ¥ÀÌÅͺ£À̽º ±¸¼º
Á¦ 5Àý ±âº» ¿î¿µÀ» À§ÇÑ ÄîÄí »÷µå¹Ú½º ¼³Á¤
cuckoo.conf ¼³Á¤
virtualbox.conf ¼³Á¤
reporting.conf ¼³Á¤
Á¦ 6Àý ÄîÄí »÷µå¹Ú½º ¿£Áø ¹× À¥ ¼ºñ½º ½ÇÇà
5Àå. ÄîÄí »÷µå¹Ú½º ±âº» ¿î¿µ
Á¦ 1Àý À¥ ¼ºñ½º ¿î¿µÀÇ ÀÌÇØ
Á¦ 2Àý ¾Ç¼ºÄÚµå ¼öÁý ¹æ¹ý
Á¦ 3Àý ¾Ç¼ºÄÚµå ºÐ¼® ¿äû ¹æ½Ä
ÁÂÃø Á¦¾î â
°¡¿îµ¥ Á¦¾î â
¿ìÃø Á¦¾î â
Á¦ 4Àý ¾Ç¼ºÄÚµå ºÐ¼® ¿äû¿¡ µû¸¥ »óÅ º¯È
6Àå. ¾Ç¼ºÄÚµå ºÐ¼® °á°ú
Á¦ 1Àý ¿ä¾à Á¤º¸
ÆÄÀÏ ¿µ¿ª
Á¡¼ö ¿µ¿ª
µ¿ÀÛ Á¤º¸ ¿µ¿ª
Á¦ 2Àý Á¤Àû ºÐ¼® Á¤º¸
Á¤Àû ºÐ¼®
¹®ÀÚ¿
¾ÈƼ¹ÙÀÌ·¯½º
IRMA
Á¦ 3Àý ÈçÀû ÃßÃâ Á¤º¸
Á¦ 4Àý ÇàÀ§ ºÐ¼® Á¤º¸
Á¦ 5Àý ³×Æ®¿öÅ© ºÐ¼® Á¤º¸
È£½ºÆ®
DNS
TCP
UDP
HTTP(S
ICMP
IRC
¼ö¸®Ä«Å¸¿Í ½º³ëÆ®
Á¦ 6Àý µå·Ó ÆÄÀÏ Á¤º¸
Á¦ 7Àý µå·Ó ¹öÆÛ Á¤º¸
Á¦ 8Àý ÇÁ·Î¼¼½º ¸Þ¸ð¸® Á¤º¸
Á¦ 9Àý ºñ±³ ºÐ¼® Á¤º¸
Á¦ 10Àý ºÐ¼® °á°ú ´Ù¿î·Îµå
Á¦ 11Àý ±âŸ ±â´É
Àç ºÐ¼®
¿É¼Ç
Çǵå¹é
»çÀ̵å¹Ù Àá±Ý
7Àå. ÄîÄí »÷µå¹Ú½º ÀÀ¿ë ¿î¿µ
Á¦ 1Àý ÄîÄí ÄÚ¾îÀÇ ±â´É
Á¦ 2Àý Nginx, uWSGI ¼¹ö ±¸Ãà
Á¦ 3Àý ÄîÄí À¥ ¼ºñ½º ¿î¿µÀ» À§ÇÑ web
Nginx¿Í uWSGI¸¦ ÀÌ¿ëÇÑ WEB ¼¹ö ¿î¿µ
Á¦ 4Àý Æí¸®ÇÑ ¿ø°Ý Á¦¾î¸¦ À§ÇÑ api
Nginx¿Í uWSGI¸¦ ÀÌ¿ëÇÑ API ¼¹ö ¿î¿µ
ºÐ¼® ¿äû °ü·Ã ÄîÄí API
ºÐ¼® °á°ú °ü·Ã ÄîÄí API
¿î¿µ °ü·Ã ÄîÄí API
Á¦ 5Àý ºÐ¼® µ¥ÀÌÅÍ Ãʱâȸ¦ À§ÇÑ clean
Á¦ 6Àý ÄîÄí È®ÀåÀ» À§ÇÑ community
Á¦ 7Àý ¼³Á¤ Ãʱâȸ¦ À§ÇÑ init
Á¦ 8Àý »÷µå¹Ú½º ¼³Á¤ Á¦¾î¸¦ À§ÇÑ machine
°¡»ó¸Ó½Å º¹Á¦
µÎ ¹ø° »÷µå¹Ú½º ¼³Á¤
»õ·Î¿î »÷µå¹Ú½º µî·Ï ¹× ¿î¿µ
Á¦ 9Àý º¸°í¼ 󸮸¦ À§ÇÑ process
¾Ç¼ºÄÚµå ºÐ¼®°ú º¸°í¼ »ý¼º ÇÁ·Î¼¼½º ºÐ¸®
Á¦ 10Àý Å͹̳ο¡¼ ¾Ç¼ºÄÚµå ºÐ¼® ¿äûÀ» À§ÇÑ submit
Á¦ 11Àý ºÐ»êó¸® ½Ã½ºÅÛÀ» À§ÇÑ distributed
Á¦ 12Àý ³×Æ®¿öÅ© ¶ó¿ìÆÃÀ» À§ÇÑ rooter
3Æí. ÄîÄí »÷µå¹Ú½º È®Àå ¿î¿µ
8Àå. supervisor¸¦ ÀÌ¿ëÇÑ ÄîÄí »÷µå¹Ú½º ¼ºñ½º °ü¸® ±¸¼º
9Àå. ÀÏ·¡½ºÆ½¼Ä¡ µ¥ÀÌÅͺ£À̽º¸¦ È°¿ëÇÑ °Ë»ö ±â´É È®Àå
Á¦ 1Àý ÀÏ·¡½ºÆ½¼Ä¡ ¼³Ä¡
Á¦ 2Àý ÀÏ·¡½ºÆ½¼Ä¡¿Í ÄîÄí »÷µå¹Ú½º ¿¬µ¿
10Àå. º¼¶óÆ¿¸®Æ¼¸¦ ÀÌ¿ëÇÑ ¸Þ¸ð¸® ºÐ¼®
Á¦ 1Àý º¼¶óÆ¿¸®Æ¼ ¼³Ä¡
Á¦ 2Àý º¼¶óÆ¿¸®Æ¼¿Í ÄîÄí »÷µå¹Ú½º ¿¬µ¿
Á¦ 3Àý ÄîÄí »÷µå¹Ú½ºÀÇ ¸Þ¸ð¸® ºÐ¼®
Á¦ 4Àý º£À̽º¶óÀÎ ºÐ¼®
11Àå. ½º³ëÆ®¸¦ ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ÆÐÅÏ Å½Áö
Á¦ 1Àý ½º³ëÆ® ¼³Ä¡
Á¦ 2Àý ½º³ëÆ®¿Í ÄîÄí »÷µå¹Ú½º ¿¬µ¿
12Àå. ¼ö¸®Ä«Å¸¸¦ ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ÆÐÅÏ Å½Áö
Á¦ 1Àý ¼ö¸®Ä«Å¸ ¼³Ä¡
Á¦ 2Àý ¼ö¸®Ä«Å¸¿Í ÄîÄí »÷µå¹Ú½º ¿¬µ¿
13Àå. ¸ô·ÏÀ» ÀÌ¿ëÇÑ ³×Æ®¿öÅ© Æ÷·»½Ä
Á¦ 1Àý ¸ô·Ï ¼³Ä¡
Á¦ 2Àý ¸ô·Ï°ú ÄîÄí »÷µå¹Ú½º ¿¬µ¿
14Àå. À§Çù Á¤º¸ °øÀ¯ Ç÷§Æû MISP¿Í ¿¬µ¿
Á¦ 1Àý MISP ±¸Ãà
Á¦ 2Àý MISP¿Í ÄîÄí »÷µå¹Ú½º ¿¬µ¿
15Àå. ¾ß¶ó¸¦ ÀÌ¿ëÇÑ Á¤Àû ÆÐÅÏ Á¦ÀÛ
Á¦ 1Àý ¾ß¶ó ÆÐÅÏ Á¦ÀÛ
16Àå. ÆÄÀ̽ã ÇÁ·Î±×·¡¹ÖÀ» ÀÌ¿ëÇÑ ÄîÄí »÷µå¹Ú½ºÀÇ µ¿Àû ÆÐÅÏ Á¦ÀÛ
17Àå. ³×Æ®¿öÅ© ¶ó¿ìÆà ±¸Ãà
Á¦ 1Àý ±âº» ¶ó¿ìÆÃ
Á¦ 2Àý inetsim ¼³Ä¡ ¹× ÄîÄí »÷µå¹Ú½º ¿¬µ¿
inetsim ¼³Ä¡ ¹× ¼³Á¤
inetsim°ú ÄîÄí »÷µå¹Ú½º ¿¬µ¿
Á¦ 3Àý Å丣 ¼³Ä¡ ¹× ÄîÄí »÷µå¹Ú½º ¿¬µ¿
Å丣 ¼³Ä¡
Å丣¿Í ÄîÄí »÷µå¹Ú½º ¿¬µ¿
Á¦ 4Àý VPN ¼³Ä¡ ¹× ÄîÄí »÷µå¹Ú½º ¿¬µ¿
4Æí. ¾Ç¼ºÄÚµå ºÐ¼® À¯Çü È®Àå ¹× ÄîÄí »÷µå¹Ú½º ¿î¿µ ÆÁ
18Àå. ÀÀ¿ëÇÁ·Î±×·¥ Ãß°¡¸¦ ÅëÇÑ È®Àå
Á¦ 1Àý ÆÄÀ̾îÆø½º¸¦ ÀÌ¿ëÇÑ URL ºÐ¼®
Á¦ 2Àý JAR ÆÄÀÏ ºÐ¼®
Á¦ 3Àý PDF ÆÄÀÏ ºÐ¼®
Á¦ 4Àý ±âŸ ¹®¼Çü ¾Ç¼ºÄÚµå ±¸Ãà ÆÁ
Á¦ 5Àý Ç÷¡½Ã Ç÷¹ÀÌ¾î ¼³Ä¡
19Àå. ÄîÄí »÷µå¹Ú½º ¿î¿µ ÆÁ
Á¦ 1Àý ¿ìºÐÅõ ¿î¿µÃ¼Á¦ÀÇ µ¥¸ó °ü¸®
Á¦ 2Àý ÄîÄí µ¥¸ó °ü¸®
Á¦ 3Àý NginX¿Í uWSGI ¿î¿µ¿¡¼ ´ë¿ë·® ÆÄÀÏ Ã³¸® ¹®Á¦
Á¦ 4Àý ºÐ¼® °á°ú ´ë¿ë·® µ¥ÀÌÅÍ Ã³¸®
Á¦ 5Àý ÀÏ·¡½ºÆ½¼Ä¡ Çʵå ÇÑ°èÄ¡ ¼³Á¤