Network Security Toolkit 30 ๋ฐฐํฌํŒ ์ถœ์‹œ

๋„์ž… ๋ผ์ด๋ธŒ ๋ฐฐํฌ ์ถœ์‹œ NST (Network Security Toolkit) 30-11210, ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์„ ๋ถ„์„ํ•˜๊ณ  ๊ทธ ๊ธฐ๋Šฅ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ถ€์ธ  ํฌ๊ธฐ iso ์ด๋ฏธ์ง€ (x86_64)๋Š” 3.6GB์ž…๋‹ˆ๋‹ค. Fedora Linux ์‚ฌ์šฉ์ž๋ฅผ ์œ„ํ•ด ํŠน๋ณ„ํ•œ ์ €์žฅ์†Œ๊ฐ€ ์ค€๋น„๋˜์–ด ์žˆ์–ด NST ํ”„๋กœ์ ํŠธ ๋‚ด์—์„œ ์ƒ์„ฑ๋œ ๋ชจ๋“  ๊ฐœ๋ฐœ์„ ์ด๋ฏธ ์„ค์น˜๋œ ์‹œ์Šคํ…œ์— ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฐฐํฌํŒ์€ Fedora 28์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋ฉฐ Fedora Linux์™€ ํ˜ธํ™˜๋˜๋Š” ์™ธ๋ถ€ ์ €์žฅ์†Œ์—์„œ ์ถ”๊ฐ€ ํŒจํ‚ค์ง€๋ฅผ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐฐํฌํŒ์—๋Š” ๋‹ค์–‘ํ•œ ์„ ํƒ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ๊ณผ ๊ด€๋ จ๋ฉ๋‹ˆ๋‹ค(์˜ˆ: Wireshark, NTop, Nessus, Snort, NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap ๋“ฑ). ๋ณด์•ˆ ๊ฒ€์‚ฌ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ  ๋‹ค์–‘ํ•œ ์œ ํ‹ธ๋ฆฌํ‹ฐ์— ๋Œ€ํ•œ ํ˜ธ์ถœ์„ ์ž๋™ํ™”ํ•˜๊ธฐ ์œ„ํ•ด Wireshark ๋„คํŠธ์›Œํฌ ๋ถ„์„๊ธฐ์šฉ ์›น ํ”„๋ŸฐํŠธ์—”๋“œ๋„ ํ†ตํ•ฉ๋œ ํŠน์ˆ˜ ์›น ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์ค€๋น„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฐฐํฌํŒ์˜ ๊ทธ๋ž˜ํ”ฝ ํ™˜๊ฒฝ์€ FluxBox๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค.

์ƒˆ ๋ฆด๋ฆฌ์Šค์—์„œ:

  • ํŒจํ‚ค์ง€ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋Š” Fedora 30๊ณผ ๋™๊ธฐํ™”๋ฉ๋‹ˆ๋‹ค. Linux ์ปค๋„ 5.1์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • ์ ์ ˆํ•œ ์œ„์น˜ ํƒœ๊ทธ๊ฐ€ ํฌํ•จ๋œ ์‚ฌ์ง„ ๋ฐ ๋น„๋””์˜ค์˜ ์œ„์น˜ ํ‘œ์‹œ ์ง€์›์ด NST WUI ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ExifTool ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ •๋ณด๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ  NST ๋งคํ•‘ ๋งต์— ์‹œ๊ฐ์ ์œผ๋กœ ํ‘œ์‹œํ•ฉ๋‹ˆ๋‹ค. ํŒŒ์ผ์— ์œ„์น˜ ํƒœ๊ทธ๊ฐ€ ์žˆ์Œ์„ ๋‚˜ํƒ€๋‚ด๋Š” ํ‘œ์‹œ๊ธฐ๋ฅผ ์ œ๊ณตํ•˜๋Š” ํŒŒ์ผ ๊ด€๋ฆฌ์ž NST WUI ๋””๋ ‰ํ„ฐ๋ฆฌ ๋ธŒ๋ผ์šฐ์ €๋ฅผ ํ†ตํ•ด ์œ„์น˜ ๊ฒฐ์ •์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • nstnetcfg ์œ ํ‹ธ๋ฆฌํ‹ฐ๋Š” ์™„์ „ํžˆ ์žฌ์„ค๊ณ„๋˜์–ด Network Manager ์„œ๋น„์Šค์™€ ํ•จ๊ป˜ ์ž‘๋™ํ•˜๋„๋ก ์กฐ์ •๋˜์—ˆ์œผ๋ฉฐ ์ด์ œ ์ถ”๊ฐ€ IPv4 ๋ฐ IPv6 ์ฃผ์†Œ ์—ฐ๊ฒฐ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ง€์ •๋œ ์›น ์„œ๋ฒ„์—์„œ ํ˜ธ์ŠคํŒ…๋˜๋Š” ๋ชจ๋“  ๋„๋ฉ”์ธ์„ ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ๋Š” ํŽ˜์ด์ง€๊ฐ€ ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—ญ IP ๋„๋ฉ”์ธ ํ™•์ธ;
  • ์œ ํ‹ธ๋ฆฌํ‹ฐ ํ˜ธ์ถœ์„ ์œ„ํ•œ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์žˆ๋Š” ํŽ˜์ด์ง€๊ฐ€ ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
    ExifTool์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋ฏธ์ง€์˜ Exif ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ์ฝ˜ํ…์ธ ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•˜๋Š” HtmlDump

  • IP๋ฅผ ํ†ตํ•œ ์œ„์น˜ ๊ฒฐ์ •์„ ์‹œ๋ฎฌ๋ ˆ์ด์…˜ํ•˜๊ธฐ ์œ„ํ•ด GeoLite2 ๊ตญ๊ฐ€ CSV(WhoIs) ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • NST ์…ธ ๊ด€๋ฆฌ ์ฝ˜์†” ๋ฉ”๋‰ด์˜ ์ƒˆ๋กœ์šด ๊ตฌํ˜„์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€