ÄÜÅÙÃ÷ »ó¼¼º¸±â
APT ¾Ç¼ºÄÚµå¿Í ¸Þ¸ð¸® ºÐ¼® ÿ¸°Áö Ç®ÀÌ »ç·Ê - ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼® ½Ã¸®Áî


APT ¾Ç¼ºÄÚµå¿Í ¸Þ¸ð¸® ºÐ¼® ÿ¸°Áö Ç®ÀÌ »ç·Ê - ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼® ½Ã¸®Áî

APT ¾Ç¼ºÄÚµå¿Í ¸Þ¸ð¸® ºÐ¼® ÿ¸°Áö Ç®ÀÌ »ç·Ê - ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼® ½Ã¸®Áî

<¹ÚÀçÀ¯> Àú | ºñÆҺϽº(·¯´×½ºÆäÀ̽º)

Ãâ°£ÀÏ
2016-12-22
ÆÄÀÏÆ÷¸Ë
ePub
¿ë·®
6 M
Áö¿ø±â±â
PC½º¸¶Æ®ÆùÅÂºí¸´PC
ÇöȲ
½Åû °Ç¼ö : 0 °Ç
°£·« ½Åû ¸Þ¼¼Áö
ÄÜÅÙÃ÷ ¼Ò°³
¸ñÂ÷
ÇÑÁÙ¼­Æò

ÄÜÅÙÃ÷ ¼Ò°³

ÀÌ Ã¥Àº ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼®À» ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï SANS¿¡¼­ ÁÖÃÖÇÑ Ã¿¸°Áö(Challenge) ´ëȸ ¹®Á¦¸¦ Ç®ÀÌÇÏ´Â °úÁ¤À» ´Ù·é´Ù. ¡°APT Malware and Memory Challenge¡± ¹®Á¦ Ç®À̸¦ ÅëÇØ Ä§ÇØ »ç°í °úÁ¤¿¡¼­ À̽´µÇ´Â APT °ø°ÝÀ» ÀÌÇØÇÒ ¼ö ÀÖ´Ù. ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼®¿¡¼­ Á¦ÀÏ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â º¼¶óÆ¿¸®Æ¼ ÇÁ·¹ÀÓ¿öÅ©(Volatility Framework)¸¦ È°¿ëÇÒ °ÍÀ̸ç, ÀÌ¿Í °ü·ÃµÈ µµ±¸µéµµ »ìÆ캻´Ù.

¸ñÂ÷

1. °³¿ä
2. »çÀü Áغñ
2.1 ¹®Á¦ ºÐ¼®
2.1.1 ¾Ç¼º ÇÁ·Î¼¼½º ŽÁö
2.1.2 ¾Ç¼º ÆÄÀÏ Å½Áö
2.1.3 ¾Ç¼ºÄÚµåÀÇ Áö¼Ó¼º À¯Áö ¹æ¹ý
2.1.4 Àº´ÐÀ» À§ÇØ µÐ°©ÇÑ ÆÄÀÏÀÇ À̸§
2.1.5 ¾Ç¼ºÄÚµå¿Í Åë½ÅÇÏ´Â ³×Æ®¿öÅ© ISP À̸§
2.2 »ç¿ëÇÒ µµ±¸
2.2.1 º¼¶óÆ¿¸®Æ¼(Volatility)
2.2.2 VolUtility
2.2.3 Mandiant Redline
3. Æ÷·»½Ä ºÐ¼®
3.1 È£½ºÆ® ±â¹Ý Á¤º¸
3.1.1 ¿î¿µÃ¼Á¦ ŽÁö
3.1.2 »ç¿ëÀÚ Á¤º¸
3.1.3 ½Ã½ºÅÛ ³¯Â¥¿Í ½Ã°£
3.1.4 ÀÇ½É ÇÁ·Î¼¼½º
3.1.5 ÀÇ½É DLL
3.1.6 ´ýÇÁ¸¦ ÅëÇÑ ÀÇ½É ÆÄÀÏ ÃßÃâ
3.2 ³×Æ®¿öÅ© ±â¹Ý Á¤º¸
3.2.1 ³×Æ®¿öÅ© ¿¬°á »óÅÂ
3.2.2 ¿­·ÁÀÖ´Â ¼ÒÄÏ(Æ÷Æ®)
3.2.3 Åë½ÅÀ» ¼öÇàÇÏ´Â ÇÁ·Î¼¼½º
3.2.4 ISP Á¦°øÀÚ
3.3 ŸÀÓ¶óÀÎ ºÐ¼®
4. °á·Ð