๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • Welcome.

:: BoB 11๊ธฐ ๐Ÿšฉ/Topics20

OWASP TOP 10 2020-2021 OWASP TOP 10 :: 2020-2021 :: Broken Access Control - ์ ‘๊ทผ ๊ถŒํ•œ ์ทจ์•ฝ์  ์ ‘๊ทผ ์ œ์–ด(Access Control)์€ ์‚ฌ์šฉ์ž๊ฐ€ ๊ถŒํ•œ์„ ๋ฒ—์–ด๋‚œ ํ–‰๋™์„ ํ•  ์ˆ˜ ์—†๋„๋ก ์ •์ฑ…์„ ๋งŒ๋“ค๊ณ  ์‹คํ–‰ํ•˜๋Š” ๊ธฐ๋Šฅ์ด๋‹ค. ์ ‘๊ทผ ์ œ์–ด๊ฐ€ ์ทจ์•ฝํ•˜๊ฒŒ ๊ตฌํ˜„๋˜๋ฉด ์‚ฌ์šฉ์ž๋Š” ์ฃผ์–ด์ง„ ๊ถŒํ•œ์„ ๋ฒ—์–ด๋‚˜ ์ธ๊ฐ€๋˜์ง€ ์•Š์€ ๋ฐ์ดํ„ฐ์— ๋ฌด๋‹จ์œผ๋กœ ์ ‘๊ทผํ•˜์—ฌ ์กฐ์ž‘์ด๋‚˜ ์‚ญ์ œ๋ฅผ ์‹œ๋„ํ•  ์ˆ˜ ์žˆ๋‹ค. Cryptographic Failures - ์•”ํ˜ธํ™” ์‹คํŒจ ๊ธฐ์กด์—๋Š” Sensitive Data Exposure(๋ฏผ๊ฐ ๋ฐ์ดํ„ฐ ๋…ธ์ถœ)์ด๋ผ๊ณ  ํ–ˆ์œผ๋‚˜, ๋ช…์นญ์ด ๋ณ€๊ฒฝ๋จ. ์•”ํ˜ธํ™”์— ์˜ค๋ฅ˜๊ฐ€ ์žˆ๊ฑฐ๋‚˜ ๋ฏธํกํ•œ ๋ถ€๋ถ„์ด ์žˆ๋Š” ๊ฒฝ์šฐ์— ํ•ด๋‹น ์ทจ์•ฝ์  ๋ฐœ์ƒ. ํŠนํžˆ ๊ฐœ์ธ์ •๋ณด์™€ ๊ธˆ์œต๋ฐ์ดํ„ฐ ๊ฐ™์€ ๋ฒ•๊ณผ ๊ทœ์ •์— ๊ฐ•๋ ฅํ•˜๊ฒŒ ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๊ฒฝ์šฐ๋ผ๋ฉด ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ์ถ”๊ฐ€ ์š”๊ตฌ ์‚ฌํ•ญ์„.. 2022. 6. 16.
๋ ˆ์ง€์ŠคํŠธ๋ฆฌ / ๋ฃจํŠธ ํ‚ค ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ(Registry) : ์œˆ๋„์šฐ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ๋Š” ์œˆ๋„์šฐ ์šด์˜์ฒด์ œ์—์„œ ์šด์˜์ฒด์ œ ๋ฐ ํ”„๋กœ๊ทธ๋žจ ๋“ฑ์— ํ•„์š”ํ•œ ์ •๋ณด๋“ค์„ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด ๊ณ„์ธต์ ์œผ๋กœ ํ‘œํ˜„๋œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์ด๋‹ค. ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ๋Š” ์œˆ๋„์šฐ ๋ถ€ํŒ… ์‹œ ๋กœ๊ทธ์ธ, ์„œ๋น„์Šค ์‹คํ–‰, ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ์‹คํ–‰, ์‚ฌ์šฉ์ž์˜ ํ–‰์œ„์— ๋Œ€ํ•œ ๋ชจ๋“  ํ™œ๋™์— ์ฐธ์—ฌํ•˜๊ณ  ๊ทธ ์ •๋ณด๋ฅผ ๊ธฐ๋ก ๋ฐ ๊ด€๋ฆฌํ•˜๋Š” ๊ฒƒ์œผ๋กœ ๊ฑฐ์˜ ๋ชจ๋“  ์œˆ๋„์šฐ ์šด์˜์ฒด์ œ์—์„œ ์‚ฌ์šฉ๋œ๋‹ค. ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ๋ฃจํŠธ ํ‚ค(Root Key) : Key ๋“ค ์ค‘์—์„œ ๊ฐ€์žฅ ์ƒ์œ„์— ์žˆ๋Š” ํ‚ค. ๋ฃจํŠธ ํ‚ค๋Š” ํ•˜์œ„์— ์žˆ๋Š” ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ๋“ค์ด ์–ด๋–ค ์ •๋ณด๊ฐ€ ์žˆ๋Š”์ง€ ์•Œ๋ ค์ฃผ๋Š” ๊ฒƒ์œผ๋กœ, ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ์ •๋ณด๋ฅผ ์ผ์ •ํ•œ ๊ธฐ์ค€์œผ๋กœ ๋ถ„๋ฅ˜ํ•œ๋‹ค. ex) HKEY_CLASSES_ROOT : ํŒŒ์ผ์˜ ๊ฐ ํ™•์žฅ์ž์— ๋Œ€ํ•œ ์ •๋ณด์™€ ํŒŒ์ผ๊ณผ ํ”„๋กœ๊ทธ๋žจ ๊ฐ„์˜ ์—ฐ๊ฒฐ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ๋“ค์–ด ์žˆ๋‹ค. HKEY_CURRENT_.. 2022. 6. 16.
์•„ํ‹ฐํŒฉํŠธ, ์œˆ๋„์šฐ ์•„ํ‹ฐํŒฉํŠธ์˜ ์ข…๋ฅ˜ ์•„ํ‹ฐํŒฉํŠธ (Artifact) ์šด์˜์ฒด์ œ๋‚˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์ƒ์„ฑ๋˜๋Š” ํ”์ ์„ ๋งํ•œ๋‹ค. ๋ณดํ†ต ์‹œ์Šคํ…œ์— ์ƒ์„ฑ๋˜๋Š” ์ฆ๊ฑฐ๋ฅผ ๋‹ค์Œ 2๊ฐ€์ง€๋กœ ๋ถ„๋ฅ˜ํ•˜๋Š”๋ฐ, ์ƒ์„ฑ ์ฆ๊ฑฐ์— ํ•ด๋‹นํ•˜๋Š” ๊ฒƒ์ด ์•„ํ‹ฐํŒฉํŠธ์ด๋‹ค. ์ƒ์„ฑ ์ฆ๊ฑฐ : ์‹œ์Šคํ…œ์ด๋‚˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์ž๋™์œผ๋กœ ์ƒ์„ฑํ•œ ๋ฐ์ดํ„ฐ. → ์•„ํ‹ฐํŒฉํŠธ ๋ณด๊ด€ ์ฆ๊ฑฐ : ์‚ฌ๋žŒ์˜ ์ƒ์ƒ์ด๋‚˜ ๊ฐ์ •์„ ํ‘œํ˜„ํ•˜๊ธฐ ์œ„ํ•ด ์ž‘์„ฑํ•œ ๋ฐ์ดํ„ฐ. ex) ์œˆ๋„์šฐ ์‹œ์Šคํ…œ ์ƒ์˜ ์•„ํ‹ฐํŒฉํŠธ & ๋ณด๊ด€ ์ฆ๊ฑฐ ์•„ํ‹ฐํŒฉํŠธ : ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ, ํ”„๋ฆฌ/์ŠˆํผํŒจ์น˜, ์ด๋ฒคํŠธ ๋กœ๊ทธ ๋“ฑ ๋ณด๊ด€ ์ฆ๊ฑฐ : ์ง์ ‘ ์ž‘์„ฑํ•œ ๋ฉ”์ผ ๋‚ด์šฉ, ๋ธ”๋กœ๊ทธ ๋ฐ ์†Œ์…œ ๋„คํŠธ์›Œํฌ ์ž‘์„ฑ, ์ง์ ‘ ์ž‘์„ฑํ•œ ๋ฌธ์„œ ๋“ฑ. ์œˆ๋„์šฐ ์•„ํ‹ฐํŒฉํŠธ (Window Artifact) ์œˆ๋„์šฐ์˜ ์—ฌ๋Ÿฌ ๊ธฐ๋Šฅ๋“ค๊ณผ ๊ทธ ๊ธฐ๋Šฅ์„ ๊ตฌํ˜„ํ•˜๋Š”๋ฐ ํ•„์š”ํ•œ ์š”์†Œ๋“ค(ํŒŒ์ผ ๋ฐ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ๋“ฑ)๋กœ๋ถ€ํ„ฐ ์ฐพ์„ ์ˆ˜ ์žˆ๋Š” ์—ฌ๋Ÿฌ ์ •๋ณด๋ฅผ ๋งํ•œ๋‹ค. ex.. 2022. 6. 16.
Chain of Custody / ๋””์ง€ํ„ธํฌ๋ Œ์‹์˜ ์ ˆ์ฐจ, 5์›์น™ / ๋ฉ”๋ชจ๋ฆฌ ํฌ๋ Œ์‹ / ๋ณผํƒ€ํ‹ธ๋ฆฌํ‹ฐ Chain of Custody ( CoC ) - ๊ด€๋ฆฌ ์—ฐ์†์„ฑ(๋ณด๊ด€ ์—ฐ์†์„ฑ)- ์ฆ๊ฑฐ๋ฒ•์ƒ ๊ฐœ๋…์œผ๋กœ, ์ฆ๊ฑฐ๊ฐ€ ์ƒ๊ฒจ๋‚œ ์ด๋ž˜๋กœ ๊ทธ๊ฒƒ์„ ๋ณด๊ด€ํ•œ ์ฃผ์ฒด๋“ค์˜ ์—ฐ์†์  ์Šน๊ณ„ ๋ฐ ๊ด€๋ฆฌ์˜ ๋‹จ์ ˆ์˜ ์œ ๋ฌด์— ๋Œ€ํ•ด ํŒ๋‹จํ•˜๋Š” ๊ฒƒ. ํ˜„์žฌ์˜ ์ฆ๊ฑฐ๊ฐ€ ์ตœ์ดˆ๋กœ ์ˆ˜์ง‘๋œ ์ƒํƒœ์—์„œ ์ง€๊ธˆ๊นŒ์ง€ ์–ด๋– ํ•œ ๋ณ€๊ฒฝ๋„ ๋˜์ง€ ์•Š์•˜๋‹ค๋Š” ๊ฒƒ์„ ๋ณด์ฆํ•˜๊ธฐ ์œ„ํ•œ ์ ˆ์ฐจ์  ๋ฐฉ๋ฒ•. ์ฆ๊ฑฐ ์กฐ์ž‘์œผ๋กœ ๋ถ€ํ„ฐ ํ”ผ์˜์ž๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ์„ฑ๊ฒฉ์„ ์ง€๋‹˜. chain of custody ๋ถ€์ • : ๋ถ€์ • ๋ฐฉ๋ฒ• ์ค‘ ๋Œ€ํ‘œ์ ์ธ ๊ฒƒ์ด ์ผ์‹œ์  ๋ฌด๊ด€๋ฆฌ ์ƒํƒœ๋ฅผ ์ฆ๋ช…ํ•˜๋Š” ๊ฒƒ. ์ผ์‹œ์  ๋ฌด๊ด€๋ฆฌ ์ƒํƒœ : ์ฆ๊ฑฐ ๋ณด๊ด€์ž์™€ ์ฆ๊ฑฐ๊ฐ€ ๋ฌผ๋ฆฌ์ ์œผ๋กœ ๋–จ์–ด์ง„ ์ƒํƒœ. ๋ฌด๊ด€๋ฆฌ ์ƒํƒœ๋Š” ์ฆ๊ฑฐ๋ณด๊ด€์ž์™€ ์ฆ๊ฑฐ๊ฐ€ ๋–จ์–ด์ ธ ์žˆ๋Š” ์‚ฌ์ด ์ฆ๊ฑฐ๊ฐ€ ๋ณ€๊ฒฝ๋  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฐ€์ •์„ ์˜๋ฏธํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋ถ€์ • ๋ฐฉ๋ฒ•์œผ๋กœ ์“ฐ์ž„. chain of custody ์ˆ˜ํ–‰ : ์ž‘์„ฑ ๋ฌธ์„œ ์กด์žฌ. .. 2022. 6. 16.
FAT / NTFS / EXT ํŒŒ์ผ ์‹œ์Šคํ…œ FAT File Allocation Table MS-DOS ์šฉ์œผ๋กœ ๊ฐœ๋ฐœ๋œ ํŒŒ์ผ ์‹œ์Šคํ…œ Window ๋กœ ๋„˜์–ด์˜ค๋ฉด์„œ ํŒŒ์ผ์‹œ์Šคํ…œ ๊ทธ ์ž์ฒด๋ฅผ ์˜๋ฏธํ•˜๊ฒŒ ๋จ. ๊ตฌ์กฐ๊ฐ€ ๊ฐ„๋‹จํ•˜์—ฌ ๋„๋ฆฌ ์“ฐ์ž„. FAT12 ํด๋Ÿฌ์Šคํ„ฐ ์ตœ๋Œ€ ๊ฐœ์ˆ˜ : 4,084(2^12 – 12) 12๋น„ํŠธ๋ฅผ ์ด์šฉํ•˜์—ฌ ํด๋Ÿฌ์Šคํ„ฐ ์œ„์น˜ ํ‘œํ˜„. FAT16 ํด๋Ÿฌ์Šคํ„ฐ ์ตœ๋Œ€ ๊ฐœ์ˆ˜ : 65,524(2^16 – 12) 16๋น„ํŠธ๋ฅผ ์ด์šฉ “ . FAT32 ํด๋Ÿฌ์Šคํ„ฐ ์ตœ๋Œ€ ๊ฐœ์ˆ˜ : 268,435,444(2^28 - 12) 32๋น„ํŠธ๋ฅผ ์ด์šฉ “ . FAT ํŒŒ์ผ ์‹œ์Šคํ…œ์€ Reserved ์˜์—ญ, FAT ์˜์—ญ, Data ์˜์—ญ์œผ๋กœ ๋‚˜๋ˆŒ ์ˆ˜ ์žˆ๋‹ค. Reserved ์˜์—ญ ๋ถ€ํŠธ ์„นํ„ฐ FSINFO (File System INFOmation) ์ถ”๊ฐ€์ ์ธ ์˜ˆ์•ฝ ์˜์—ญ FAT ์˜์—ญ ์ฒซ๋ฒˆ์งธ ํ…Œ์ด๋ธ” ์˜์—ญ ์ฒซ๋ฒˆ์งธ .. 2022. 6. 16.
728x90