Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€
์ •๋ณด ๋ณด์•ˆ ์‚ฌ๊ณ  ๋Œ€์‘์„ ์œ„ํ•œ ์•Œ๊ณ ๋ฆฌ์ฆ˜ ๋ฐ ์ „์ˆ , ํ˜„์žฌ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ ๋™ํ–ฅ, ๊ธฐ์—…์˜ ๋ฐ์ดํ„ฐ ์œ ์ถœ ์กฐ์‚ฌ ์ ‘๊ทผ ๋ฐฉ์‹, ๋ธŒ๋ผ์šฐ์ € ๋ฐ ๋ชจ๋ฐ”์ผ ์žฅ์น˜ ์กฐ์‚ฌ, ์•”ํ˜ธํ™”๋œ ํŒŒ์ผ ๋ถ„์„, ์œ„์น˜ ์ •๋ณด ๋ฐ์ดํ„ฐ ์ถ”์ถœ ๋ฐ ๋Œ€์šฉ๋Ÿ‰ ๋ฐ์ดํ„ฐ ๋ถ„์„ ๋“ฑ ๋ชจ๋“  ์ฃผ์ œ์™€ ๊ธฐํƒ€ ์ฃผ์ œ Group-IB์™€ Belkasoft์˜ ์ƒˆ๋กœ์šด ๊ณต๋™ ๊ฐ•์ขŒ๋ฅผ ์ˆ˜๊ฐ•ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. XNUMX์›”์— ์šฐ๋ฆฌ๋Š” ๋ฐœํ‘œ 9์›” XNUMX์ผ์— ์‹œ์ž‘๋˜๋Š” ์ฒซ ๋ฒˆ์งธ Belkasoft Digital Forensics ๊ณผ์ •์€ ๋งŽ์€ ์งˆ๋ฌธ์„ ๋ฐ›์€ ํ›„ ํ•™์ƒ๋“ค์ด ๋ฌด์—‡์„ ๊ณต๋ถ€ํ• ์ง€, ์–ด๋–ค ์ง€์‹, ์—ญ๋Ÿ‰ ๋ฐ ๋ณด๋„ˆ์Šค(!)๋ฅผ ๋ฐ›๊ฒŒ ๋ ์ง€์— ๋Œ€ํ•ด ๋” ์ž์„ธํžˆ ์ด์•ผ๊ธฐํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋๊นŒ์ง€ ๋„๋‹ฌํ•˜์‹ญ์‹œ์˜ค. ๋จผ์ € ์ฒซ ๋ฒˆ์งธ ๊ฒƒ๋“ค.

๋‘ ์˜ฌ์ธ์›

๊ณต๋™ ๊ต์œก ๊ณผ์ •์„ ๊ฐœ์ตœํ•œ๋‹ค๋Š” ์•„์ด๋””์–ด๋Š” Group-IB ๊ณผ์ • ์ฐธ๊ฐ€์ž๋“ค์ด ์†์ƒ๋œ ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ ๋ฐ ๋„คํŠธ์›Œํฌ๋ฅผ ์กฐ์‚ฌํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ๋„๊ตฌ์— ๋Œ€ํ•ด ์งˆ๋ฌธํ•˜๊ณ  ์‚ฌ๊ณ  ๋Œ€์‘ ์ค‘์— ์‚ฌ์šฉํ•˜๋„๋ก ๊ถŒ์žฅํ•˜๋Š” ๋‹ค์–‘ํ•œ ๋ฌด๋ฃŒ ์œ ํ‹ธ๋ฆฌํ‹ฐ์˜ ๊ธฐ๋Šฅ์„ ๊ฒฐํ•ฉํ•œ ํ›„์— ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค.

์šฐ๋ฆฌ ์˜๊ฒฌ์œผ๋กœ๋Š” ๊ทธ๋Ÿฌํ•œ ๋„๊ตฌ๊ฐ€ Belkasoft Evidence Center์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์‚ฌ Igor Mikhailov "์‹œ์ž‘์˜ ํ•ต์‹ฌ: ์ปดํ“จํ„ฐ ๋ฒ•์˜ํ•™์„ ์œ„ํ•œ ์ตœ๊ณ ์˜ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐ ํ•˜๋“œ์›จ์–ด"). ๋”ฐ๋ผ์„œ ์šฐ๋ฆฌ๋Š” Belkasoft์™€ ํ•จ๊ป˜ ๋‘ ๊ฐ€์ง€ ๊ต์œก ๊ณผ์ •์„ ๊ฐœ๋ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. Belkasoft ๋””์ง€ํ„ธ ํฌ๋ Œ์‹ ะธ Belkasoft ์‚ฌ๊ณ  ๋Œ€์‘ ์กฐ์‚ฌ.

์ค‘์š”: ๊ฐ•์ขŒ๋Š” ์ˆœ์ฐจ์ ์ด๋ฉฐ ์ƒํ˜ธ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค! Belkasoft Digital Forensics๋Š” Belkasoft Evidence Center ํ”„๋กœ๊ทธ๋žจ์„ ์ „๋‹ดํ•˜๊ณ  ์žˆ์œผ๋ฉฐ Belkasoft Incident Response Examination์€ Belkasoft ์ œํ’ˆ์„ ์‚ฌ์šฉํ•œ ์‚ฌ๊ณ  ์กฐ์‚ฌ๋ฅผ ์ „๋‹ดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, Belkasoft ์‚ฌ๊ณ  ๋Œ€์‘ ์‹œํ—˜ ๊ณผ์ •์„ ๊ณต๋ถ€ํ•˜๊ธฐ ์ „์— Belkasoft Digital Forensics ๊ณผ์ •์„ ์ด์ˆ˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์‚ฌ๊ฑด ์กฐ์‚ฌ ๊ณผ์ •์„ ๋ฐ”๋กœ ์‹œ์ž‘ํ•˜๋ฉด ํ•™์ƒ์€ Belkasoft Evidence Center๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ๋ฒ•์˜ํ•™ ์œ ๋ฌผ์„ ์ฐพ๊ณ  ์กฐ์‚ฌํ•˜๋Š” ๋ฐ ์„ฑ๊ฐ€์‹  ์ง€์‹ ๊ฒฉ์ฐจ๋ฅผ ๊ฒช์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” Belkasoft ์‚ฌ๊ณ  ๋Œ€์‘ ์‹œํ—˜ ๊ณผ์ • ๊ต์œก ์ค‘์— ํ•™์ƒ์ด ์ž๋ฃŒ๋ฅผ ์ˆ™์ง€ํ•  ์‹œ๊ฐ„์ด ์—†๊ฑฐ๋‚˜ ๊ต์œก ์‹œ๊ฐ„์ด ์†Œ์š”๋˜๊ธฐ ๋•Œ๋ฌธ์— ๋‚˜๋จธ์ง€ ๊ทธ๋ฃน์ด ์ƒˆ๋กœ์šด ์ง€์‹์„ ์Šต๋“ํ•˜๋Š” ์†๋„๋ฅผ ๋Šฆ์ถœ ์ˆ˜ ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Belkasoft Digital Forensics ๊ณผ์ •์˜ ์ž๋ฃŒ๋ฅผ ์„ค๋ช…ํ•˜๋Š” ํŠธ๋ ˆ์ด๋„ˆ์˜ ์„ค๋ช…์ž…๋‹ˆ๋‹ค.

Belkasoft Evidence Center๋ฅผ ํ†ตํ•œ ์ปดํ“จํ„ฐ ๋ฒ•์˜ํ•™

์ฝ”์Šค์˜ ๋ชฉ์  Belkasoft ๋””์ง€ํ„ธ ํฌ๋ Œ์‹ โ€” ํ•™์ƒ๋“ค์—๊ฒŒ Belkasoft Evidence Center ํ”„๋กœ๊ทธ๋žจ์„ ์†Œ๊ฐœํ•˜๊ณ , ์ด ํ”„๋กœ๊ทธ๋žจ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋‹ค์–‘ํ•œ ์†Œ์Šค(ํด๋ผ์šฐ๋“œ ์ €์žฅ์†Œ, RAM(Random Access Memory), ๋ชจ๋ฐ”์ผ ์žฅ์น˜, ์ €์žฅ ๋งค์ฒด(ํ•˜๋“œ ๋“œ๋ผ์ด๋ธŒ, ํ”Œ๋ž˜์‹œ ๋“œ๋ผ์ด๋ธŒ ๋“ฑ)), ๋งˆ์Šคํ„ฐ์—์„œ ์ฆ๊ฑฐ๋ฅผ ์ˆ˜์ง‘ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๊ฐ€๋ฅด์นฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ ํฌ๋ Œ์‹ ๊ธฐ์ˆ  ๋ฐ ๊ธฐ์ˆ , Windows ์•„ํ‹ฐํŒฉํŠธ, ๋ชจ๋ฐ”์ผ ์žฅ์น˜, RAM ๋คํ”„์— ๋Œ€ํ•œ ํฌ๋ Œ์‹ ์กฐ์‚ฌ ๋ฐฉ๋ฒ•. ๋˜ํ•œ ๋ธŒ๋ผ์šฐ์ € ๋ฐ ์ธ์Šคํ„ดํŠธ ๋ฉ”์‹œ์ง• ํ”„๋กœ๊ทธ๋žจ์˜ ์•„ํ‹ฐํŒฉํŠธ๋ฅผ ์‹๋ณ„ ๋ฐ ๋ฌธ์„œํ™”ํ•˜๊ณ , ๋‹ค์–‘ํ•œ ์†Œ์Šค์—์„œ ๋ฐ์ดํ„ฐ์˜ ํฌ๋ Œ์‹ ๋ณต์‚ฌ๋ณธ์„ ์ƒ์„ฑํ•˜๊ณ , ์ง€๋ฆฌ์  ์œ„์น˜ ๋ฐ์ดํ„ฐ๋ฅผ ์ถ”์ถœํ•˜๊ณ  ๊ฒ€์ƒ‰ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๋ฐฐ์›๋‹ˆ๋‹ค. ํ…์ŠคํŠธ ์‹œํ€€์Šค(ํ‚ค์›Œ๋“œ๋กœ ๊ฒ€์ƒ‰), ์—ฐ๊ตฌ ์ˆ˜ํ–‰ ์‹œ ํ•ด์‹œ ์‚ฌ์šฉ, Windows ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ๋ถ„์„, ์•Œ๋ ค์ง€์ง€ ์•Š์€ SQLite ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ํƒ์ƒ‰ ๊ธฐ์ˆ , ๊ทธ๋ž˜ํ”ฝ ๋ฐ ๋น„๋””์˜ค ํŒŒ์ผ ๊ฒ€์‚ฌ์˜ ๊ธฐ๋ณธ ๋ฐ ์กฐ์‚ฌ ์ค‘์— ์‚ฌ์šฉ๋˜๋Š” ๋ถ„์„ ๊ธฐ์ˆ ์„ ์Šต๋“ํ•ฉ๋‹ˆ๋‹ค.

์ด ๊ณผ์ •์€ ์ปดํ“จํ„ฐ ๊ธฐ์ˆ  ํฌ๋ Œ์‹(์ปดํ“จํ„ฐ ํฌ๋ Œ์‹) ๋ถ„์•ผ๋ฅผ ์ „๋ฌธ์œผ๋กœ ํ•˜๋Š” ์ „๋ฌธ๊ฐ€์—๊ฒŒ ์œ ์šฉํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์„ฑ๊ณต์ ์ธ ์นจ์ž… ์ด์œ ๋ฅผ ํŒŒ์•…ํ•˜๊ณ  ์ผ๋ จ์˜ ์‚ฌ๊ฑด๊ณผ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์˜ ๊ฒฐ๊ณผ๋ฅผ ๋ถ„์„ํ•˜๋Š” ๊ธฐ์ˆ  ์ „๋ฌธ๊ฐ€ ๋‚ด๋ถ€์ž(๋‚ด๋ถ€ ์œ„๋ฐ˜์ž)์— ์˜ํ•œ ๋ฐ์ดํ„ฐ ๋„๋‚œ(์œ ์ถœ)์„ ์‹๋ณ„ํ•˜๊ณ  ๋ฌธ์„œํ™”ํ•˜๋Š” ๊ธฐ์ˆ  ์ „๋ฌธ๊ฐ€ e-Discovery ์ „๋ฌธ๊ฐ€; SOC ๋ฐ CERT/CSIRT ์ง์›; ์ •๋ณด ๋ณด์•ˆ ์ง์›; ์ปดํ“จํ„ฐ ๋ฒ•์˜ํ•™ ๋งค๋‹ˆ์•„.

์ฝ”์Šค ๊ณ„ํš:

  • Belkasoft ์ฆ๊ฑฐ ์„ผํ„ฐ(BEC): ์ฒซ ๋ฒˆ์งธ ๋‹จ๊ณ„
  • BEC์—์„œ ์‚ฌ๋ก€ ์ƒ์„ฑ ๋ฐ ์ฒ˜๋ฆฌ
  • BEC๋ฅผ ํ†ตํ•ด ๋ฒ•์˜ํ•™ ์กฐ์‚ฌ๋ฅผ ์œ„ํ•œ ๋””์ง€ํ„ธ ์ฆ๊ฑฐ ์ˆ˜์ง‘

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

  • ํ•„ํ„ฐ ์‚ฌ์šฉ
  • ๋ณด๊ณ 
  • ์ธ์Šคํ„ดํŠธ ๋ฉ”์‹œ์ง• ํ”„๋กœ๊ทธ๋žจ ์—ฐ๊ตฌ

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

  • ์›น ๋ธŒ๋ผ์šฐ์ € ์—ฐ๊ตฌ

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

  • ๋ชจ๋ฐ”์ผ ๊ธฐ๊ธฐ ์—ฐ๊ตฌ
  • ์ง€๋ฆฌ์  ์œ„์น˜ ๋ฐ์ดํ„ฐ ์ถ”์ถœ

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

  • ์ผ€์ด์Šค์—์„œ ํ…์ŠคํŠธ ์‹œํ€€์Šค ๊ฒ€์ƒ‰
  • ํด๋ผ์šฐ๋“œ ์Šคํ† ๋ฆฌ์ง€์—์„œ ๋ฐ์ดํ„ฐ ์ถ”์ถœ ๋ฐ ๋ถ„์„
  • ๋ถ๋งˆํฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์—ฐ๊ตฌ ์ค‘์— ๋ฐœ๊ฒฌ๋œ ์ค‘์š”ํ•œ ์ฆ๊ฑฐ ๊ฐ•์กฐ
  • Windows ์‹œ์Šคํ…œ ํŒŒ์ผ ๊ฒ€์‚ฌ

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

  • Windows ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ๋ถ„์„
  • SQLite ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ถ„์„

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

  • ๋ฐ์ดํ„ฐ ๋ณต๊ตฌ ๋ฐฉ๋ฒ•
  • RAM ๋คํ”„๋ฅผ ๊ฒ€์‚ฌํ•˜๋Š” ๊ธฐ์ˆ 
  • ๋ฒ•์˜ํ•™ ์—ฐ๊ตฌ์—์„œ ํ•ด์‹œ ๊ณ„์‚ฐ๊ธฐ ๋ฐ ํ•ด์‹œ ๋ถ„์„ ์‚ฌ์šฉ
  • ์•”ํ˜ธํ™”๋œ ํŒŒ์ผ ๋ถ„์„
  • ๊ทธ๋ž˜ํ”ฝ ๋ฐ ๋น„๋””์˜ค ํŒŒ์ผ์„ ์—ฐ๊ตฌํ•˜๋Š” ๋ฐฉ๋ฒ•
  • ๋ฒ•์˜ํ•™ ์—ฐ๊ตฌ์—์„œ ๋ถ„์„ ๊ธฐ์ˆ ์˜ ์‚ฌ์šฉ
  • ๋‚ด์žฅ๋œ Belkascripts ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ผ์ƒ์ ์ธ ์ž‘์—…์„ ์ž๋™ํ™”ํ•ฉ๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€

  • ์‹ค์Šต

๊ณผ์ •: Belkasoft ์‚ฌ๊ณ  ๋Œ€์‘ ์‹œํ—˜

์ด ๊ณผ์ •์˜ ๋ชฉ์ ์€ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ฒ•์˜ํ•™ ์กฐ์‚ฌ์˜ ๊ธฐ์ดˆ์™€ ์กฐ์‚ฌ์— Belkasoft Evidence Center๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์„ ๋ฐฐ์šฐ๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ปดํ“จํ„ฐ ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ์ตœ์‹  ๊ณต๊ฒฉ์˜ ์ฃผ์š” ๋ฒกํ„ฐ์— ๋Œ€ํ•ด ๋ฐฐ์šฐ๊ณ , MITRE ATT&CK ๋งคํŠธ๋ฆญ์Šค๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ปดํ“จํ„ฐ ๊ณต๊ฒฉ์„ ๋ถ„๋ฅ˜ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๋ฐฐ์šฐ๊ณ , ์šด์˜ ์ฒด์ œ ์—ฐ๊ตฌ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์ ์šฉํ•˜์—ฌ ์†์ƒ ์‚ฌ์‹ค์„ ํ™•์ธํ•˜๊ณ  ๊ณต๊ฒฉ์ž์˜ ํ–‰๋™์„ ์žฌ๊ตฌ์„ฑํ•˜๊ณ , ์•„ํ‹ฐํŒฉํŠธ๊ฐ€ ์–ด๋””์— ์žˆ๋Š”์ง€ ์•Œ์•„๋ด…๋‹ˆ๋‹ค. ๋งˆ์ง€๋ง‰์œผ๋กœ ์—ด๋ฆฐ ํŒŒ์ผ, ์šด์˜ ์ฒด์ œ๊ฐ€ ์‹คํ–‰ ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  ์‹คํ–‰ํ•œ ๋ฐฉ๋ฒ•, ๊ณต๊ฒฉ์ž๊ฐ€ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ์ด๋™ํ•œ ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ €์žฅํ•˜๋Š” ์œ„์น˜๋ฅผ ํ‘œ์‹œํ•˜๊ณ  BEC๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋Ÿฌํ•œ ์•„ํ‹ฐํŒฉํŠธ๋ฅผ ๊ฒ€์‚ฌํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์•Œ์•„๋ด…๋‹ˆ๋‹ค. ๋˜ํ•œ ์‚ฌ๊ณ  ์กฐ์‚ฌ ๋ฐ ์›๊ฒฉ ์•ก์„ธ์Šค ๊ฐ์ง€ ๊ด€์ ์—์„œ ์‹œ์Šคํ…œ ๋กœ๊ทธ์˜ ์–ด๋–ค ์ด๋ฒคํŠธ์— ๊ด€์‹ฌ์ด ์žˆ๋Š”์ง€ ์•Œ์•„๋ณด๊ณ  BEC๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋ฅผ ์กฐ์‚ฌํ•˜๋Š” ๋ฐฉ๋ฒ•๋„ ์•Œ์•„๋ด…๋‹ˆ๋‹ค.

์ด ๊ณผ์ •์€ ์„ฑ๊ณต์ ์ธ ์นจ์ž…์˜ ์›์ธ์„ ํŒŒ์•…ํ•˜๊ณ  ์ผ๋ จ์˜ ์‚ฌ๊ฑด๊ณผ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์˜ ๊ฒฐ๊ณผ๋ฅผ ๋ถ„์„ํ•˜๋Š” ๊ธฐ์ˆ  ์ „๋ฌธ๊ฐ€์—๊ฒŒ ์œ ์šฉํ•ฉ๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž; SOC ๋ฐ CERT/CSIRT ์ง์›; ์ •๋ณด๋ณด์•ˆ ์ง์›.

๊ฐ•์˜ ๊ฐœ์š”

์‚ฌ์ด๋ฒ„ ํ‚ฌ ์ฒด์ธ์€ ํ”ผํ•ด์ž์˜ ์ปดํ“จํ„ฐ(๋˜๋Š” ์ปดํ“จํ„ฐ ๋„คํŠธ์›Œํฌ)์— ๋Œ€ํ•œ ๊ธฐ์ˆ ์  ๊ณต๊ฒฉ์˜ ์ฃผ์š” ๋‹จ๊ณ„๋ฅผ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.
Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€
SOC ์ง์›(CERT, ์ •๋ณด ๋ณด์•ˆ ๋“ฑ)์˜ ์กฐ์น˜๋Š” ์นจ์ž…์ž๊ฐ€ ๋ณดํ˜ธ๋œ ์ •๋ณด ์ž์›์— ์ ‘๊ทผํ•˜๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•ฉ๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๊ฐ€ ๋ณดํ˜ธ๋œ ์ธํ”„๋ผ์— ์นจํˆฌํ•œ ๊ฒฝ์šฐ ์œ„์˜ ์‚ฌ๋žŒ๋“ค์€ ๊ณต๊ฒฉ์ž์˜ ํ™œ๋™์œผ๋กœ ์ธํ•œ ํ”ผํ•ด๋ฅผ ์ตœ์†Œํ™”ํ•˜๊ณ , ๊ณต๊ฒฉ์ด ์–ด๋–ป๊ฒŒ ์ˆ˜ํ–‰๋˜์—ˆ๋Š”์ง€ ํ™•์ธํ•˜๊ณ , ์†์ƒ๋œ ์ •๋ณด ๊ตฌ์กฐ์—์„œ ๊ณต๊ฒฉ์ž์˜ ์ด๋ฒคํŠธ ๋ฐ ์ผ๋ จ์˜ ๋™์ž‘์„ ์žฌ๊ตฌ์„ฑํ•˜๊ณ , ์กฐ์น˜๋ฅผ ์ทจํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์•ž์œผ๋กœ ์ด๋Ÿฌํ•œ ์œ ํ˜•์˜ ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ์กฐ์น˜์ž…๋‹ˆ๋‹ค.

์†์ƒ๋œ ์ •๋ณด ์ธํ”„๋ผ์—์„œ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์œ ํ˜•์˜ ์ถ”์ ์„ ์ฐพ์„ ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ด๋Š” ๋„คํŠธ์›Œํฌ(์ปดํ“จํ„ฐ)๊ฐ€ ์†์ƒ๋˜์—ˆ์Œ์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€
์ด๋Ÿฌํ•œ ๋ชจ๋“  ํ”์ ์€ Belkasoft Evidence Center ํ”„๋กœ๊ทธ๋žจ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

BEC์—๋Š” '์‚ฌ๊ณ  ์กฐ์‚ฌ' ๋ชจ๋“ˆ์ด ์žˆ์–ด ์ €์žฅ ๋งค์ฒด๋ฅผ ๋ถ„์„ํ•  ๋•Œ ์—ฐ๊ตฌ์ž๊ฐ€ ์‚ฌ๊ณ ๋ฅผ ์กฐ์‚ฌํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋  ์ˆ˜ ์žˆ๋Š” ์œ ๋ฌผ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ๋ฐฐ์น˜๋ฉ๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€
BEC๋Š” Amcache, Userassist, Prefetch, BAM/DAM ํŒŒ์ผ์„ ํฌํ•จํ•˜์—ฌ ์กฐ์‚ฌ ์ค‘์ธ ์‹œ์Šคํ…œ์—์„œ ์‹คํ–‰ ํŒŒ์ผ์˜ ์‹คํ–‰์„ ๋‚˜ํƒ€๋‚ด๋Š” ์ฃผ์š” ์œ ํ˜•์˜ Windows ์•„ํ‹ฐํŒฉํŠธ ๊ฒ€์‚ฌ๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. Windows 10 ํƒ€์ž„ ๋ผ์ธ,์‹œ์Šคํ…œ ์ด๋ฒคํŠธ ๋ถ„์„.

์†์ƒ๋œ ์‹œ์Šคํ…œ์˜ ์‚ฌ์šฉ์ž ์ž‘์—…์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋œ ์ถ”์  ์ •๋ณด๋Š” ๋‹ค์Œ ํ˜•์‹์œผ๋กœ ํ‘œ์‹œ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€
์ด ์ •๋ณด์—๋Š” ๋ฌด์—‡๋ณด๋‹ค๋„ ์‹คํ–‰ ํŒŒ์ผ ์‹คํ–‰์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€'RDPWINst.exe' ํŒŒ์ผ ์‹คํ–‰์— ๋Œ€ํ•œ ์ •๋ณด์ž…๋‹ˆ๋‹ค.

์†์ƒ๋œ ์‹œ์Šคํ…œ์— ๊ณต๊ฒฉ์ž๊ฐ€ ์กด์žฌํ•œ๋‹ค๋Š” ์ •๋ณด๋Š” Windows ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ์‹œ์ž‘ ํ‚ค, ์„œ๋น„์Šค, ์˜ˆ์•ฝ๋œ ์ž‘์—…, ๋กœ๊ทธ์˜จ ์Šคํฌ๋ฆฝํŠธ, WMI ๋“ฑ์—์„œ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ์— ์—ฐ๊ฒฐ๋œ ๊ณต๊ฒฉ์ž์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ํƒ์ง€ํ•˜๋Š” ์˜ˆ๋Š” ๋‹ค์Œ ์Šคํฌ๋ฆฐ์ƒท์—์„œ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€PowerShell ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ์ž‘์—…์„ ์ƒ์„ฑํ•˜์—ฌ ์ž‘์—… ์Šค์ผ€์ค„๋Ÿฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ณต๊ฒฉ์ž๋ฅผ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€WMI(Windows Management Instrumentation)๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์ž๋ฅผ ํ†ตํ•ฉํ•ฉ๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€๋กœ๊ทธ์˜จ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์ž๋ฅผ ํ†ตํ•ฉํ•ฉ๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด, Windows ์‹œ์Šคํ…œ ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜์—ฌ(๊ณต๊ฒฉ์ž๊ฐ€ RDP ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ) ์†์ƒ๋œ ์ปดํ“จํ„ฐ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•œ ๊ณต๊ฒฉ์ž์˜ ์ด๋™์„ ๊ฐ์ง€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€๊ฐ์ง€๋œ RDP ์—ฐ๊ฒฐ์— ๋Œ€ํ•œ ์ •๋ณด์ž…๋‹ˆ๋‹ค.

Group-IB์™€ Belkasoft์˜ ๊ณต๋™ ๊ฐ•์ขŒ: ์šฐ๋ฆฌ๊ฐ€ ๋ฌด์—‡์„ ๊ฐ€๋ฅด์น  ๊ฒƒ์ด๋ฉฐ ๋ˆ„๊ตฌ๋ฅผ ๊ฐ€๋ฅด์น  ๊ฒƒ์ธ๊ฐ€๋„คํŠธ์›Œํฌ ์ „๋ฐ˜์— ๊ฑธ์นœ ๊ณต๊ฒฉ์ž์˜ ์ด๋™์— ๋Œ€ํ•œ ์ •๋ณด์ž…๋‹ˆ๋‹ค.

๋”ฐ๋ผ์„œ Belkasoft Evidence Center๋Š” ์—ฐ๊ตฌ์›๋“ค์ด ๊ณต๊ฒฉ๋ฐ›์€ ์ปดํ“จํ„ฐ ๋„คํŠธ์›Œํฌ์—์„œ ์†์ƒ๋œ ์ปดํ“จํ„ฐ๋ฅผ ์‹๋ณ„ํ•˜๊ณ , ๋งฌ์›จ์–ด ์‹คํ–‰ ํ”์ , ์‹œ์Šคํ…œ ๊ณ ์ • ํ”์ , ๋„คํŠธ์›Œํฌ ์ „๋ฐ˜์— ๊ฑธ์นœ ์ด๋™ ํ”์ , ์†์ƒ๋œ ์ปดํ“จํ„ฐ์—์„œ ๊ณต๊ฒฉ์ž ํ™œ๋™์— ๋Œ€ํ•œ ๊ธฐํƒ€ ํ”์ ์„ ์ฐพ๋Š” ๋ฐ ๋„์›€์„ ์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ์—ฐ๊ตฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ณ  ์œ„์— ์„ค๋ช…๋œ ์•„ํ‹ฐํŒฉํŠธ๋ฅผ ํƒ์ง€ํ•˜๋Š” ๋ฐฉ๋ฒ•์€ Belkasoft ์‚ฌ๊ณ  ๋Œ€์‘ ์‹œํ—˜ ๊ต์œก ๊ณผ์ •์— ์„ค๋ช…๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ฝ”์Šค ๊ณ„ํš:

  • ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ ๋™ํ–ฅ. ๊ณต๊ฒฉ์ž์˜ ๊ธฐ์ˆ , ๋„๊ตฌ, ๋ชฉํ‘œ
  • ์œ„ํ˜‘ ๋ชจ๋ธ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์ž์˜ ์ „์ˆ , ๊ธฐ์ˆ  ๋ฐ ์ ˆ์ฐจ๋ฅผ ์ดํ•ดํ•ฉ๋‹ˆ๋‹ค.
  • ์‚ฌ์ด๋ฒ„ ํ‚ฌ์ฒด์ธ
  • ์‚ฌ๊ณ  ๋Œ€์‘ ์•Œ๊ณ ๋ฆฌ์ฆ˜: ์‹๋ณ„, ์œ„์น˜ ํŒŒ์•…, ์ง€ํ‘œ ์ƒ์„ฑ, ์‹ ๊ทœ ๊ฐ์—ผ ๋…ธ๋“œ ๊ฒ€์ƒ‰
  • BEC๋ฅผ ์‚ฌ์šฉํ•œ Windows ์‹œ์Šคํ…œ ๋ถ„์„
  • BEC๋ฅผ ํ™œ์šฉํ•œ ์•…์„ฑ์ฝ”๋“œ์˜ XNUMX์ฐจ ๊ฐ์—ผ ๋ฐฉ๋ฒ•, ๋„คํŠธ์›Œํฌ ํ™•์‚ฐ, ํ†ตํ•ฉ, ๋„คํŠธ์›Œํฌ ํ™œ๋™ ํƒ์ง€
  • BEC๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ์—ผ๋œ ์‹œ์Šคํ…œ ์‹๋ณ„ ๋ฐ ๊ฐ์—ผ ๊ธฐ๋ก ๋ณต์›
  • ์‹ค์Šต

์ž์ฃผํ•˜๋Š” ์งˆ๋ฌธ๊ฐ•์ขŒ๋Š” ์–ด๋””์—์„œ ์ง„ํ–‰๋˜๋‚˜์š”?
๊ฐ•์ขŒ๋Š” Group-IB ๋ณธ์‚ฌ ๋˜๋Š” ์™ธ๋ถ€ ์‚ฌ์ดํŠธ(๊ต์œก์„ผํ„ฐ)์—์„œ ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค. ๊ธฐ์—… ๊ณ ๊ฐ๊ณผ ํ•จ๊ป˜ ํŠธ๋ ˆ์ด๋„ˆ๊ฐ€ ํ˜„์žฅ์„ ๋ฐฉ๋ฌธํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

์ˆ˜์—…์€ ๋ˆ„๊ฐ€ ์ง„ํ–‰ํ•˜๋‚˜์š”?
Group-IB์˜ ํŠธ๋ ˆ์ด๋„ˆ๋Š” ๋ฒ•์˜ํ•™ ์—ฐ๊ตฌ, ๊ธฐ์—… ์กฐ์‚ฌ ๋ฐ ์ •๋ณด ๋ณด์•ˆ ์‚ฌ๊ณ  ๋Œ€์‘ ๋ถ„์•ผ์—์„œ ๋‹ค๋…„๊ฐ„์˜ ๊ฒฝํ—˜์„ ๋ณด์œ ํ•œ ์‹ค๋ฌด์ž์ž…๋‹ˆ๋‹ค.

๊ฐ•์‚ฌ์˜ ์ž๊ฒฉ์€ GCFA, MCFE, ACE, EnCE ๋“ฑ ์ˆ˜๋งŽ์€ ๊ตญ์ œ ์ธ์ฆ์„œ๋กœ ํ™•์ธ๋ฉ๋‹ˆ๋‹ค.

์šฐ๋ฆฌ ํŠธ๋ ˆ์ด๋„ˆ๋Š” ์ฒญ์ค‘๊ณผ ๊ณตํ†ต ์–ธ์–ด๋ฅผ ์‰ฝ๊ฒŒ ์ฐพ๊ณ  ๊ฐ€์žฅ ๋ณต์žกํ•œ ์ฃผ์ œ๋„ ๋ช…ํ™•ํ•˜๊ฒŒ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. ํ•™์ƒ๋“ค์€ ์ปดํ“จํ„ฐ ์‚ฌ๊ณ  ์กฐ์‚ฌ, ์ปดํ“จํ„ฐ ๊ณต๊ฒฉ ์‹๋ณ„ ๋ฐ ๋Œ€์‘ ๋ฐฉ๋ฒ•์— ๊ด€ํ•œ ๋งŽ์€ ๊ด€๋ จ ์žˆ๊ณ  ํฅ๋ฏธ๋กœ์šด ์ •๋ณด๋ฅผ ๋ฐฐ์šฐ๊ณ , ์กธ์—… ํ›„ ์ฆ‰์‹œ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์‹ค์งˆ์ ์ธ ์‹ค๋ฌด ์ง€์‹์„ ์–ป์Šต๋‹ˆ๋‹ค.

๊ณผ์ •์€ Belkasoft ์ œํ’ˆ๊ณผ ๊ด€๋ จ๋˜์ง€ ์•Š์€ ์œ ์šฉํ•œ ๊ธฐ์ˆ ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๊นŒ, ์•„๋‹ˆ๋ฉด ์ด ์†Œํ”„ํŠธ์›จ์–ด ์—†์ด๋Š” ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์ ์šฉํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๊นŒ?
๊ต์œก ์ค‘์— ์Šต๋“ํ•œ ๊ธฐ์ˆ ์€ Belkasoft ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๊ณ ๋„ ์œ ์šฉํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ดˆ๊ธฐ ํ…Œ์ŠคํŠธ์—๋Š” ๋ฌด์—‡์ด ํฌํ•จ๋˜๋‚˜์š”?

XNUMX์ฐจ ํ…Œ์ŠคํŠธ๋Š” ์ปดํ“จํ„ฐ ํฌ๋ Œ์‹์˜ ๊ธฐ๋ณธ ์ง€์‹์— ๋Œ€ํ•œ ํ…Œ์ŠคํŠธ์ž…๋‹ˆ๋‹ค. Belkasoft ๋ฐ Group-IB ์ œํ’ˆ์— ๋Œ€ํ•œ ์ง€์‹์„ ํ…Œ์ŠคํŠธํ•  ๊ณ„ํš์€ ์—†์Šต๋‹ˆ๋‹ค.

ํšŒ์‚ฌ์˜ ๊ต์œก๊ณผ์ •์— ๋Œ€ํ•œ ์ •๋ณด๋Š” ์–ด๋””์„œ ์ฐพ์„ ์ˆ˜ ์žˆ๋‚˜์š”?

Group-IB๋Š” ๊ต์œก ๊ณผ์ •์˜ ์ผํ™˜์œผ๋กœ ์‚ฌ๊ณ  ๋Œ€์‘ ์ „๋ฌธ๊ฐ€, ์•…์„ฑ ์ฝ”๋“œ ์—ฐ๊ตฌ ์ „๋ฌธ๊ฐ€, ์‚ฌ์ด๋ฒ„ ์ธํ…”๋ฆฌ์ „์Šค ์ „๋ฌธ๊ฐ€(Threat Intelligence), ๋ณด์•ˆ ์šด์˜ ์„ผํ„ฐ(SOC)์—์„œ ๊ทผ๋ฌดํ•  ์ „๋ฌธ๊ฐ€, ์‚ฌ์ „ ์œ„ํ˜‘ ์‚ฌ๋ƒฅ ์ „๋ฌธ๊ฐ€(Threat Hunter) ๋“ฑ์„ ๊ต์œกํ•ฉ๋‹ˆ๋‹ค. . Group-IB์˜ ๋…์  ๊ฐ•์ขŒ ์ „์ฒด ๋ชฉ๋ก์„ ์ด์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—.

Group-IB์™€ Belkasoft ๊ฐ„ ๊ณต๋™ ๊ฐ•์ขŒ๋ฅผ ์ด์ˆ˜ํ•œ ํ•™์ƒ๋“ค์€ ์–ด๋–ค ๋ณด๋„ˆ์Šค๋ฅผ ๋ฐ›๋‚˜์š”?
Group-IB์™€ Belkasoft ๊ฐ„์˜ ๊ณต๋™ ๊ณผ์ • ๊ต์œก์„ ์ด์ˆ˜ํ•œ ์‚ฌ๋žŒ์€ ๋‹ค์Œ์„ ๋ฐ›๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

  1. ๊ณผ์ • ์ˆ˜๋ฃŒ ์ฆ๋ช…์„œ;
  2. Belkasoft Evidence Center ์›”๊ฐ„ ๋ฌด๋ฃŒ ๊ตฌ๋…;
  3. ๋ฒจ์นด์†Œํ”„ํŠธ ์ฆ๊ฑฐ์„ผํ„ฐ ๊ตฌ๋งค์‹œ 10% ํ• ์ธ.

์ฒซ ๋ฒˆ์งธ ์ฝ”์Šค๋Š” ์›”์š”์ผ์— ์‹œ์ž‘๋œ๋‹ค๋Š” ์ ์„ ์•Œ๋ ค๋“œ๋ฆฝ๋‹ˆ๋‹ค. 9 9์›”, - ์ •๋ณด ๋ณด์•ˆ, ์ปดํ“จํ„ฐ ํฌ๋ Œ์‹ ๋ฐ ์‚ฌ๊ณ  ๋Œ€์‘ ๋ถ„์•ผ์—์„œ ๊ณ ์œ ํ•œ ์ง€์‹์„ ์–ป์„ ์ˆ˜ ์žˆ๋Š” ๊ธฐํšŒ๋ฅผ ๋†“์น˜์ง€ ๋งˆ์„ธ์š”! ๊ฐ•์ขŒ ๋“ฑ๋ก ์—ฌ๊ธฐ์—.

์†Œ์Šค๊ธฐ์‚ฌ๋ฅผ ์ค€๋น„ํ•˜๋ฉด์„œ ์šฐ๋ฆฌ๋Š” Oleg Skulkin์˜ "ํ˜ธ์ŠคํŠธ ๊ธฐ๋ฐ˜ ํฌ๋ Œ์‹์„ ์‚ฌ์šฉํ•˜์—ฌ ์„ฑ๊ณต์ ์ธ ์ธํ…”๋ฆฌ์ „์Šค ๊ธฐ๋ฐ˜ ์‚ฌ๊ณ  ๋Œ€์‘์„ ์œ„ํ•œ ์†์ƒ ์ง€ํ‘œ ์–ป๊ธฐ" ํ”„๋ ˆ์  ํ…Œ์ด์…˜์„ ์‚ฌ์šฉํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€