[프로젝트] KISA 기준 취약점 진단·조치 자동화 플랫폼
·
카테고리 없음
KISA 주요정보통신기반시설 기술적 취약점 분석·평가 가이드를 기준으로 UNIX · WEB · DBMS 서버의 취약점을 자동으로 점검하고, 위험도에 따라 자동조치 또는 관리자 승인조치까지 수행하는 플랫폼을 만들었다. 프로젝트 이름은 SSAP(System Security Automation Program). 2026년 8월 18일부터 31일까지 2주 동안 진행한 팀 프로젝트다.GitHub: moonimax/KISA-security-audit-automation원본 저장소: fkrdud1125/SSAP배경 선정 이유정보보호 시장은 약 3.45조 원에서 4.01조 원으로 16.1% 성장했고, ISMS-P 실증 심사 강화나 2027년 정보보호 공시 의무화처럼 규제도 점점 강해지고 있다. 해외에서도 미국 CISA..
[프로젝트] AWS 클라우드 보안 관제 시스템 구축
·
카테고리 없음
Terraform으로 AWS 인프라 구축 → 로그 수집 → 공격 탐지 → 자동 IP 차단·해제까지 무인 자동화한 클라우드 관제 시스템 [📷 Sentinel 통합 관제 화면]0. 프로젝트 개요 주제AWS 클라우드 기반 실시간 통합 관제 시스템팀4인 (공격 시나리오 / 인프라 / AI·대시보드 / PM)내 역할인프라 설계·구축 (Terraform), CI/CD 설계공격 대상OWASP Juice Shop v17.3.0 (의도적 취약 웹앱)결과탐지(MTTD) 약 30초~1분, 탐지 → 차단 → 해제 무인 자동화GitHubhttps://github.com/moonimax/AWSCloud-based-Security-Operations-Center-Platform1. 배경CrowdStrike 2026 위협 헌팅 보..
웹 애플리케이션 보안 취약점 2
·
웹 · 앱
1. File Upload 취약점악성 파일(exe 등) 업로드 자체도 위협이지만, 핵심 목적은 php, asp, jsp 등 서버 사이드 언어로 작성된 파일을 업로드하고 실행시켜 서버 권한을 탈취하는 것이다.Webshell: 서버 사이드 언어를 이용해 웹 서버의 쉘(명령 실행 권한)을 획득하는 악성 스크립트.1-1. 공격 절차 (기본 흐름)웹쉘 파일 업로드업로드된 파일의 저장 경로 파악해당 URL에 접속하여 파일 실행 → 쉘 획득1-2. Content-Type 변조를 통한 필터 우회업로드 시 클라이언트가 보내는 Content-Type 헤더를 서버가 신뢰하는 경우, 이를 조작해 필터를 통과시킬 수 있다.-- 원본Content-Type: application/octet-stream-- 변조 (이미지로 위장)C..
웹 애플리케이션 보안 취약점
·
웹 · 앱
1. XSS (Cross Site Scripting)취약점이 있는 웹사이트에 방문한 사용자의 브라우저에서 악의적인 HTML 태그나 자바스크립트가 동작하는 공격. 공격자가 작성한 스크립트가 피해자의 시스템(브라우저)에서 실행된다.공격 코드를 요청 안에 심는 방식. 요청과 응답에 의해서 발생하는 공격 방식이기 때문에 서버에 저장되지 않는다.공격 목적쿠키 훔치기 (세션 탈취)악성 코드 주소로 강제 이동페이지 변조 (Defacement)피해자 브라우저 제어Common Payloads1-1. Reflected XSS개념웹 서버가 입력값을 검증 없이 그대로 응답에 반영(reflect)할 때 발생검색창, URL 파라미터 등 사용자 입력이 반영되는 모든 지점에서 공격 가능응답 페이지의 구조(태그, 위치)를 파악한 뒤 ..
DB Hydra Brute Force Attack
·
데이터베이스
1. 포트 스캔 (nmap)nmap -p 1433,3306,1521 -sV 192.168.63.128실행 결과Starting Nmap 7.94 ( https://nmap.org ) at 2026-07-28 03:16 EDTNmap scan report for 192.168.63.128Host is up (0.00065s latency).PORT STATE SERVICE VERSION1433/tcp filtered ms-sql-s1521/tcp filtered oracle3306/tcp open mysql MySQL 5.5.5-10.5.29-MariaDBMAC Address: 00:0C:29:38:A7:A0 (VMware)Service detection performed. Ple..
DVWA
·
웹 · 앱
*웹 취약점 사이트 LABInstall set 명령어sudo dnf install -y httpd mariadb-server git php php-mysqlnd php-gd php-cli php-jsonsudo systemctl enable --now httpd mariadbcd /var/www/htmlgit clone https://github.com/digininja/dvwa.git dvwa- 설정 파일과 데이터베이스 세팅```bashcd /var/www/html/dvwa/configcp config.inc.php.dist config.inc.phpvi config.inc.php세팅 계정 확인 : dvwa / p@ssw0rddvma 데이터베이스 생성mysql -u root -pCREATE DATABA..
Ansible Handler Ignore
·
Ansible
1. Handlers 실습playbook1.yaml - handler---- name: handler is running hosts: 192.168.63.134 tasks: - name: Install httpd dnf: name: httpd state: present notify: Install mysql-server handlers: - name: Install mysql-server dnf: name: mysql-server state: presenthttpd 설치 태스크가 변경(changed)되면 notify를 통해 handler 호출 playbook2.yaml---- name: Install httpd ..
Ansible Fact
·
Ansible
Ansible Factsplaybook 실행 시 gather_facts: true 명령어가 기본적으로 세팅되어 수집되는 정보들이다.default ipv4서버의 기본 네트워크 인터페이스 정보를 담은 딕셔너리주요 키address : IP 주소gateway : 기본 게이트웨이interface : 인터페이스 이름 (예: ens33)netmask, network, prefix : 서브넷 관련 정보macaddress : MAC 주소interfaces서버에 존재하는 모든 네트워크 인터페이스 이름의 리스트ipv4개별 인터페이스별 IPv4 상세 정보 lsblk원격 서버가 아닌 리눅스 자체의 명령어디스크 및 파티션 구조를 트리 형태로 표현fqdnhost의 전체 도메인 이름dns서버에 설정된 DNS 관련 정보 Playb..