๋ฐ์ํ ๊ต์๋๊ป ์ฑ ์ ์ ๋ฌผ๋ฐ์ ํ ์กฐ๊ธ์ฉ ์ฝ์ด๋ณด์๋ค.
MITRE ATT&CK(์ดํ ๋ง์ดํฐ)์ด๋ ๋จ์ฒด๋ ํดํน๊ด๋ จ ์ ๋ฌด ๋ฐ ๊ณต๋ถ๋ฅผ ํ๋ ์ฌ๋๋ค ์ฌ์ด์์๋ ์ ๋ช ํ ๋จ์ฒด์ด๋ค.
์ ๋ณด์์ง์ ์์์ผ๋ก ํ์ฌ ์ง์์ฑ์ ์ ์งํ๋ ๋ฑ์ ๊ธฐ์ ๋ค์ ๋์ดํ๊ณ ํด๋น ๊ธฐ์ ๋ค์ ๋ํ ์ค๋ช ๋ฑ
์ฝ๊ฒ ๋งํด ํดํน์ด ์ด๋ฃจ์ด์ง๋ ์์์ ํดํน๋จ์ฒด๋ค์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ ๋ฑ์ ๋ค๋ฃจ๋ ๋จ์ฒด์ด๋ค.
๊ณต์ ํํ์ด์ง๋ https://attack.mitre.org/ ์ด๋ค.
์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด(์ดํ ์ฑ ์ด๋ผ๊ณ ์นญํจ)๋ ๋ง์ดํฐ์์ ์์ฑ๋์ด ์๋ ๊ธฐ์ ๋ค์ ๊ธฐ๋ฐ์ผ๋ก ํ์ฌ ์๋๋ฆฌ์ค ๊ธฐ๋ฐ์ ๋ชจ์ํ๋ จ ๋ฐ ๊ณต๊ฒฉ์ด ๊ฐ๋ฅํ Caldara์ ๋ํ์ฌ ๋ค๋ฃฌ๋ค.
ํ์ฌ ํด๋ผ์ฐ๋(Cloud)์ ์ฌ์ฉ์ด ์ฆ๊ฐํจ์ ๋ฐ๋ผ ๋ง์ ํดํน ๊ณต๊ฒฉ๋ค์ด ์ผ์ด๋๊ณ ์๋ค.
์ด์ ๊ฐ์ข ์นจํด์ฌ๊ณ ๋ค์ด ์ผ์ด๋๋ ๊ฒ์ ๋๋นํ๊ธฐ ์ํ์ฌ ํ๊ตญ์ธํฐ๋ท์งํฅ์(KISA)์์๋ ํด๋ผ์ฐ๋ ์ฌ์ ์๋ฅผ ๋์์ผ๋ก ํ๋ จ์ ์งํํ์๋ค.
๋ ๋ํ ํด๋น ํ๋ จ์ 2๋ฒ์ ์ฐธ์ฌํ๋ค.
๊ทธ๋์ ์ด๋ฏธ ํด๋น ์ฑ ์์ ๋ค๋ฃจ๋ Caldera๋ผ๋ ๋๊ตฌ๋ฅผ ์ฌ์ฉ์ ํด๋ณด์๋ค.
์นผ๋ฐ๋ผ์ ํฐ ์ฅ์ ์ค ํ๋๋ ์๋๋ฆฌ์ค ๊ธฐ๋ฐ์ผ๋ก ์งํ์ด ๊ฐ๋ฅํ๋ค๋ ๊ฒ์ด๋ค. ์ด ๋ง์ ์ฆ์จ ๋ง์ดํฐ์์ ์ ์ํ ์์์ ๋ง์ถฐ ๊ณต๊ฒฉ์์๋ถํฐ ์ ์ถ ๋ฑ์ ๋ชจ๋ ํ์๊ฐ ์๋๋ฆฌ์ค์ ๋ง์ถฐ์ ์ด๋ฃจ์ด์ง๋ค๋ ๊ฒ์ด๋ค.
์ฑ ์ ์ฝ๊ธฐ์ ์ ๋ชฉ์ฐจ๋ฅผ ๋จผ์ ๋ณด์๋ค. ์ด 29๊ฐ์ ์ฑํฐ๋ก ๊ตฌ์ฑ์ด ๋์ด์๋ค. ์ค์นํ๋ ๋ฐฉ๋ฒ๋ถํฐ ์ฉ์ด์ ๋ฆฌ ํ๋ฌ๊ทธ์ธ ๋ง๋ค๊ธฐ ๋ฑ์ ์ฑํฐ๋ก ์์ฐจ๊ฒ ๊ตฌ์ฑ์ด ๋์ด์๋ ๊ฒ์ ๋ณผ์์๋ค.
๋ด์ฉ์ ๊ฐ๋จํ๊ฒ ์์ฑ์ ํด๋ณธ๋ค๋ฉด ์ค์น ๋ถ๋ถ์ด๋ค.
git clone https://github.com/mitre/caldera.git
OR
//๋ชจ๋ ์ฌ์ฉ ๊ฐ๋ฅํ ํ๋ฌ๊ทธ์ธ์ ๊ฐ์ ธ์ค๊ธฐ์ํจ
git clone https://github.com/mitre/caldera.git --recursive --branch x.x.x
// ๋ฒ์ /๋ฆด๋ฆฌ์ฆ ๋ฒ์
python์ผ๋ก ๊ตฌ๋์ ํ๋ค๋ณด๋ ์ฌ๋ฌ๊ฐ์ง์ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๊ฐ ํ์ํ๋ค. ๊ทธ๋ ๊ฒ ํ๊ธฐ์ํด pip3๋ฅผ ์ฌ์ฉ์ ํ์ฌ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ๋ค์ด๋ฐ์ ๊ฒ์ธ๋ฐ ๋ค์ํ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๊ฐ ํ์๋ก ํ๊ธฐ๋๋ฌธ์ ํด๋น ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ๋ฐ์ ๊ฒ์ด๋ค.
//root๊ถํ์ ๋น๋ ค์ pip3๋ฅผ ํตํ์ฌ requirmentsํ์ผ์ ์ฝ์ด ๋ผ์ด๋ธ๋ฌ๋ฆฌ ์ค์น
sudo pip3 install -r requirments.txt
์ฑ ์๋ ์์ฒญ ์์ธํ๊ฒ ์ ํ์๋ค. ๋ค์ํ ์ต์ ๋ค์ ๋ํ์ฌ ์ค๋ช ๋ํ ๋์ด์๋ค.
์ฑ ์ ๊ธฐ๋ฐ์ผ๋ก ํ์ฌ ๋ฐ๋ผ ํด๋ณด๋ฉด ์นผ๋ฐ๋ผ๋ฅผ ์คํ์ํค๋ ๊ฒ์ ๋น ๋ฅด๊ฒ ํ ์์๋ค.
python3 server.py
python3 server.py -insecure // ํจ์ค์๋๋ฅผ admin์ผ๋ก ํ๊ณ ์ถ์ผ๋ฉด ํด๋น ๋ช
๋ น์ด
ํด๋น ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ์นผ๋ฐ๋ผ๋ฅผ ์คํ ํ ์ ์๋ค.
์ด์ localhost:8888๋ก ์ ์ํ๋ค.
username : red // password : admin ์ผ๋ก ์ ์ํด๋ณด์
์ด๋ ๊ฒ ์ ์์ด ๊ฐ๋ฅํ ๊ฒ์ ๋ณผ์์๋ค. ํด๋น ์ฑ ์์๋ ์ด๋ ๊ฒ ์ค์น๋ถํฐ ํ๋ํ๋ ์์ธํ ์์ฑ๋์ด์๋ ๊ฒ์ ๋ณผ์์๋ค.
ํ๋ฒ๋ ํด๋ณด์ง ์์ ์ฌ๋๋ ์์ฝ๊ฒ ์ค์นํ ์ ์์ผ๋ฉฐ, ์นผ๋ฐ๋ผ์ ๊ธฐ๋ฅ์ ๊ธฐ๋ฐ์ผ๋ก ๋ชจ์์นจํฌ๋ฅผ ํด๋ณผ ๊ฒ์ด๋ค.
์ถํ์ ์ง์์ ์ผ๋ก ์์ฑํ ๋ก ํ๊ฒ ์ต๋๋ค.!
http://www.yes24.com/Product/Goods/114655732
ํด๋น ๋ด์ฉ์ ์ฑ ์ ์ ์์ด์ ๋ฐ์ํ ๊ต์๋์ ์น์ธ์ ๋ฐ์ ํ ์์ฑ๋์์ต๋๋ค. ํด๋น ์ฑ ์ ์ ์๊ถ์ ์ ์๋ถ๋ค์๊ฒ ์์์ ์๋ ค๋๋ฆฝ๋๋ค.
'Metasploit > MiTRE ATT&CK' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
CALDERA๋ฅผ ํตํ ์๋๋ฆฌ์ค ์นจํฌ ํ ์คํธ(์์ด์ ํธ์ค์น) (2) | 2022.11.17 |
---|---|
[์ฑ ์๊ฐ] MITRE & ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ์ฑ ์ ๋ฌผ (2) | 2022.10.21 |
๋๊ธ