스크랩

구간

백트랙을 활용한 모의 해킹

시리즈 : 에이콘 해킹 보안시리즈 [109]

조정원 외 저 | 에이콘출판 | 2013년 07월

미리보기 북트리

정가
$80.00
판매가
$64.80 (19%↓) 최저가 보상
적립금
$1.30 (2%P)

품절된 상품입니다.

이 책을 꼭 원하시는 고객님께서는 아래 "상품문의"를 클릭 후 구매의사를
알려주세요. 책이 확보 될 경우 연락 드리겠습니다.

북카트 바로구매 위시리스트

평점 -  ·  리뷰 0

리뷰 쓰기

ISBN : 9788960774452 / 652쪽 188 x 250 (㎜)

이 상품에 궁금하신점이 있으세요? 1:1상담문의

추천inside
Adobe Flash Player 가져오기

이 분야의 베스트셀러

아래의 도서와 구매하시면 이 도서들의 적립금을 즉시적용해 드립니다.

  • 27,000
  • 17,550
  • 21,420
  • 19,800

책 소개

출판사 리뷰

★ 이 책에서 다루는 내용 ★

■ 모의 해킹 업무의 전반적인 프로세스 이해
■ 컨설팅 업무 과정에서 경험한 노하우와 프로젝트 매니저가 갖춰야 할 지식
■ 백트랙 라이브 CD 도구 분석 시 손쉬운 접근 방법
■ 백트랙을 이용한 진단 업무의 효율성 강화 방안
■ 공격자 입장에서의 기술 기법, 관리 실무에서도 효율적 적용이 가능한 대응 방안


★ 이 책의 대상 독자 ★

■ 모의 해킹 업무에 대한 프로세스를 이해하고 싶은 독자
■ 모의 해킹 업무를 시작할 때 가이드가 필요한 독자
■ 백트랙 도구에 대해 전반적인 이해를 원하는 독자
■ 실무에서 백트랙을 활용할 수 있는 방법에 궁금증을 가진 독자


★ 이 책의 특징 ★

■ 환경 설정부터 응용까지 단계별 모의해킹 과정 설명
■ 각 도구별로 실무 경험을 바탕으로 최신 동향을 반영한 실습 예제


★ 이 책의 구성 ★

1장은 백트랙 라이브 CD를 활용하기 전에 모의 해킹의 진행과정과 개요 전반에 대해 소개한다. 취약점을 진단하는 데 도구를 잘 활용하는 것도 좋지만, 모의 해킹 절차를 이해하고 적재적소에 도구를 사용해 업무 효율성을 높이는 것이 더 중요하기 때문이다. 업무 프로세스를 지키지 않고 취약점을 진단할 경우 많은 문제점이 발생할 수도 있으므로 개요를 잘 이해해두는 것은 매우 중요하다. 경험을 바탕으로 쉽고 재미있게 구성했기 때문에 입문자뿐만 아니라 초보 프로젝트 매니저(Project Manager)에게 많은 도움이 될 것이다.

2장은 백트랙 라이브 CD에 대해 알아본다. 입문자를 위해 백트랙의 개념/설치 과정, 그리고 더욱 재미있게 접근할 수 있게 스마트폰에 백트랙을 설치하는 방법을 설명한다. 백트랙은 가상 이미지로 제공된다. 하지만 이런 설치 과정을 통해 우분투 리눅스에 대한 특성도 조금 이해할 수 있으며, 백트랙이 어떻게 변화하고 있는지 살펴볼 수 있다.

3장부터 9장까지는 백트랙 라이브 도구를 알아본다. 3장부터 실제 도구 사용법, 옵션, 응용 단계 등을 알아본다. 도구의 사용법에 따라 활용 가치가 높은 도구는 소스코드 분석과 활용법을 추가로 설명했다. 근래 이슈가 되는 부분은 보안 측면에서 많이 다뤘다.

10장에서는 모의 해킹 진단이 완료된 후 결과 보고서를 작성하는 방법을 다뤘다. 보고서 작성 단계에서 활용할 수 있는 백트랙 도구 등을 소개한다. 또한 보고서에 포함되어야 할 서비스 진단과 영향도 평가 등에 대한 내용도 다뤘다. 모든 진단 결과는 보고서로 판단을 하기 때문에 마무리가 제일 중요하다.

부록에는 저자들이 대외 활동 과정 중에 멘토 프로그램을 진행하면서 얻은 경험을 바탕으로 입문 학생들이 많이 질문하는 내용을 토대로 답변을 정리했다. 보안 일일 동향 수집 방법을 익히고 모의 해킹 업무 진로를 생각하는 데 도움이 될 것이다. 또한 모의 해킹 학습을 하면서 궁금한 실무의 범위를 간단히 소개했고, 정보를 획득하는 방법을 소개하는 '모의 해킹과 보안 입문자가 꼭 알아야 할 참고 사항'도 수록했다. 백트랙의 후속 버전인 칼리 리눅스의 모든 도구를 참고할 수 있는 사이트 목록도 포함했다. 마지막으로 백트랙 안에 포함돼 있는 도구들이 버전업되면서 업데이트할 때 발생하는 설치/설정 과정에서의 문제를 해결할 수 있는 방법을 설명했다.

★ 저자 서문 ★

이 책을 집필하면서 첫 책을 발간할 때가 생각난다. 계획 없이 다가온 집필 기회여서 아무 것도 없는 백지 상태에 글을 쓰기 시작했다. 경험이 없는지라 목차부터 만드는 작업만으로 몇 개월이 지났고, 반 년이 지난 후에야 내용을 채우고 수많은 편집 과정을 거치면서 다른 저자들이 항상 책 첫머리에 쓰는 '뼈를 깎는 고통'이라는 말이 어떤 의미인지 알았다. 그때 다시는 절대로 책은 쓰지 않으리라 생각을 했다. 그런데 막상 책이라는 결과물이 나왔을 때의 감동은 아직도 잊지 못한다. 역시 책을 한 권 쓰고 나니 더욱 자신감이 생기고, 후배들에게 내 지식을 전달할 때도 그 책으로 정리해주곤 한다. 하지만 첫 번째 책에서 경험 부족으로 하고 싶은 말을 다 담지 못한 것에 대해 아쉬움이 남았다.

그리고 그때의 고통을 다 잊고 다시 책을 쓰고 싶다는 생각이 든 것은 정확히 1년이 지난 시점이었다. 어떤 주제로 책을 쓸지 많이 고민을 했다. 새로운 주제를 꺼내 들기에는 처음부터 다시 시작해야 한다는 부담감이 있었기 때문이다. 입문자들이 모의 해킹 업무에서 가장 흥미를 느끼고, 알고 싶은 내용은 무엇일지에 대해 많은 고민을 했다. 그리고 대외적으로 카페 활동을 하면서 멘토 역할로 후배들과 많은 이야기를 나눴다.

그래서 후배들에게 꺼내지 못하던 모의 해킹 업무에 대한 전반적인 이야기와 모의 해킹 업무를 하면서 활용할 수 있는 기술들을 같이 다루면 좋겠다는 결론을 내렸다. 솔직히 모의 해킹 업무를 하면서 도구를 많이 활용하지는 않는다. 업무를 설명할 때 '수동으로 점검'한다는 것은 오히려 당연한 과정인지도 모른다. 모의 해킹은 자동으로 할 수 있는 부분이 극히 적기 때문이다. 하지만 \"정말로 좋은 도구가 있다면? 업무에도 충분히 활용할 수 있는 도구가 있다면? 수많은 진단 대상을 효과적으로 관리할 수 있는 방안이 있다면?\"이라는 의문을 계속 달고 다녔다. 그러던 중 백트랙 라이브 CD는 이전부터 많이 알려져 있었지만, 그 안에 있는 수많은 도구들을 제대로 본 적이 없었음을 깨달았다.

이전부터 업무에서 백트랙 도구들을 많이 사용하긴 했다. 하지만 이 도구들을 심도 있게 다루고, 업무에서 얼마나 효율적인 가치가 있을지에 대해서는 많은 사람이 시도하지 않았던 것으로 기억한다. 특히 국내에서는 더욱 그렇다. 백트랙은 도구의 사용뿐만 아니라 대부분 오픈소스(특히 파이썬(python)과 루비(ruby), 펄(perl) 스크립트 기반의 도구)로 구성돼 있기 때문에 이것을 분석하고, 수정함으로써 자기만의 도구로 더 활용할 수 있는 장점이 있다. 그리고 백트랙 라이브 CD는 도구들을 집합시켜놓은 단순한 도구가 아니고, 모의 해킹(Penetration Testing)의 절차/방법론이 함축돼 있다.

이런 이유로 장기적인 목표로 '백트랙 도구 분석'이라는 주제를 발표하고, 같이 연구할 사람들을 모으기 시작했다. 함께 연구한 결과 중에서 정리된 것을 이 책으로 공유하려 한다. 운영자인 내가 대표로 이 소개글을 작성하고 있지만, 이 책은 모든 멤버의 결과물이다. 멤버들의 업무 외 개인 시간을 투자해서 끊임없이 조사하고 연구하고, 업데이트된 정보를 보안프로젝트(www.boanproject.com)라는 조직에서 꾸준히 정리하고 있다.

- 조정원


지은이의 말을 쓰고 있는 지금 다시 한 번 '백트랙 도구 분석'이라는 주제로 장기적인 목표를 두고 연구/분석을 시작할 때가 생각난다. 수많은 도구들이 포함돼 있는 백트랙 라이브 CD에 대해서는 전부터 알고는 있었지만, 거의 백지 상태에 가까워 처음에는 막막함과 두려움이 먼저 다가온 것이 사실이다. 하지만 도구들에 대해 자료를 조사하고 연구/분석하면서 모르던 내용을 알게 되는 즐거움에 시간가는 줄 모르고 책상 앞에 앉아 도구들을 연구/분석하고, 내용을 글로 작성하고 있는 나를 발견한 적이 한두 번이 아니다.

일부에서는 백트랙을 단순히 해킹에 사용하는 도구들의 집합으로만 생각한다. 일부에서 생각하는 백트랙도 틀린 말은 아니지만, 백트랙을 연구/분석하면서 \"백트랙, 참 매력적이다.\"라는 생각이 들었다. 도구들이 대부분 오픈소스이기 때문에 도구에 대해 깊이 분석하고, 환경에 맞게 얼마나 수정하느냐에 따라 그 활용 가치가 더욱 커지기 때문이다. 이 책을 읽으면서 백트랙이 단순 해킹 도구들의 집합이 아닌 업무에 접목할 수 있는 취약점 진단 도구들의 집합이라는 생각을 조금이나마 했으면 좋겠다.

백트랙을 연구/분석하면서 나 자신도 한 단계 올라갈 수 있는 발판이 된 것처럼 이 책을 읽는 모든 독자 또한 한 단계 한 단계 올라갈 수 있는 발판이 됐으면 한다.

- 박병욱


보안프로젝트에서 PM을 담당하고 연구 활동을 한 지 어느덧 9개월이 흘렀다. 조정원 운영자 님과 여러 팀장, PM, 팀원들과의 연구 활동을 통해 많은 것을 배우고, 소통을 통해 각자의 지식과 경험을 나누고, 자연스럽게 출판 작업에도 참여하게 됐다. 이 책은 모의 해킹 업무를 하면서 활용할 수 있는 기술과 도구들을 아주 잘 설명한다.

이전부터 연구 활동에 백트랙 5 OS 도구들을 많이 사용하기는 했지만, 나 역시 백트랙을 처음 접했을 때는 도구들을 심도 있게 연구하지 않았고 워낙 양도 방대해 접근이 쉽지 않았다. 이 책의 첫 페이지를 펴는 대부분의 독자들도 같은 경험을 해봤을 것이라 판단된다. 그래서 조정원 님과 멤버들과의 연구 끝에 단순 도구 집합의 백트랙이 아닌 모의 해킹의 절차/방법론을 포함해 백트랙을 새롭게 해석하게 됐다.

현재도 모든 멤버들이 개인 시간을 투자해 연구와 조사 활동을 하고 있으며, 모두가 조사한 정보는 보안프로젝트(www.boanproject.com)에 매일 정리하고 있다.

- 임종민


사실 보안/해킹 분야를 공부하게 된 계기가 무엇인지 잘 생각나지 않는다. 무작정 이 분야에 뛰어들었기 때문에 기초도 전혀 없었다. 이런 저런 곳을 찾아 공부하면서 제일 먼저 알게 된 것은 '백트랙'이었다. 백트랙의 경우도 '이것이 무엇일까?'부터 알아보고 시작한 것이 아니라 그저 무작정 사용하기에 급급했다. 그러다가 더욱 많은 정보가 필요했고, 이런 과정에서 '보안프로젝트(www.boanproject.com)'라는 카페를 알게 됐다. 이 카페를 통해 백트랙뿐만 아니라 여러 가지 보안/해킹에 관한 많은 정보를 얻을 수 있었고, '백트랙 도구 분석'이라는 프로젝트도 우연찮게 접하게 됐다. 이 계기를 통해 백트랙을 처음부터 하나씩 알아가고 더욱더 열심히 공부할 수 있었다.

백트랙은 오픈소스 기반의 리눅스 배포판으로서, 백트랙 안에 포함된 도구들도 오픈소스며, 여러 스크립트로 작성된 도구다. 하나하나 새롭고 돋보이는 도구들을 많이 볼 수 있다. 하지만 처음 분석할 때는 도구에 대한 정보가 해당 폴더에 포함돼 있을 때도 있지만, 그렇지 않은 경우 검색을 통해 자료를 얻어야만 했고, 여러 테스트를 거치면서 콘텐츠를 작성했다. 물론 분석이 쉬운 도구들도 있지만 반대로 정말 이 도구를 '왜 넣었을까?'하는 생각이 들만큼 정보가 부족한 도구도 많았다. 다른 회원들의 콘텐츠와 내 콘텐츠를 비교하면서 분석 환경을 맞춰나갔고 좀더 상세한 분석을 할 수 있도록 노력했다. 회원들의 의견들로 부족한 부분도 채워 나갈 수 있었던 것 같다.

뛰어난 분석 능력은 아니지만 누구보다도 내 자신의 부족한 분석 능력을 알기 때문에 만족하지 않고 항상 새롭게 변화된 분석을 하려 한다. 그 변화 시기가 늦을 뿐 다른 사람이 봐도 만족할 만한 콘텐츠가 나올 거라고 믿는다.

- 이경철

저자 소개

보안프로젝트(www.boanproject.com) 대표로, 대학원 및 기업강의를 활발히하고있다. 온라인강의 서비스와 오프라인 강의를 1년에 200회 이상 추진하고 있다. 에이쓰리시큐리티에서 5년 동안 모의해킹컨설턴트로 있었고, 모의해킹 프로젝트 매니저, 웹애플리케이션 소스코드 진단 등 다양한 영역에서 취약점진단을 수행했다. 이후 KTH 보안팀에서 모바일서비스, 클라우드서비스보안, 침해사고 대응업무를 했고, KB증권에서는 침해사고 대응분석 및 보안 솔루션운영을 했다. 현재는 ‘보안프로젝트’ 멤버들과 함께 다양한 영역에서 활동하는 중이다.

주요 저서로는『오픈소스도구를 활용한 웹모의해킹과 침해대응』, 『비박스 환경을 활용한 웹모의해킹완벽실습』, 『버프스 위트활용과 웹모의해킹』, 『워드프레스플러그인 취약점 진단과 모의해킹』(이상한빛미디어), 『안드로이드 모바일앱 모의해킹』, 『파이썬 오픈소스 도구를 활용한 악성코드분석』, 『안드로이드 모바일 악성코드와 모의해킹진단』, 『칼리리눅스와 백트랙을 활용한 모의해킹』(이상에이콘출판사), 『IT 엔지니어의 투잡, 책내기』, 『IT 엔지니어로 사는법 1』(이상비팬북스), 『모의해킹이란 무엇인가』(위키북스), 『디지털 포렌식의 세계』(인포더북스), 『크래커 잡는 명탐정 해커』(성안당) 등이 있다.
두잇시스템 보안파트에 몸담고 있으며, 현재 LG 전자에서 개인정보 보호 업무를 수행 중이다. 국회 도서관에서 3년 6개월 동안 보안 시스템을 운영하면서 각종 로그들을 분석하고, 내외부의 불법적인 침입 시도와 오/남용, 악의적인 행위 등 위험 요소에 대한 사전 차단과 침해사고 대응 업무를 수행했다. 공동 저서로 『백트랙을 활용한 모의 해킹』, 『(개정판) 칼리 리눅스와 백트랙을 활용한 모의 해킹』, 『Nmap NSE를 활용한 보안 취약점 진단』 (에이콘 출판사)이 있으며, 보안프로젝트(www.boanproject.com)에서는 백트랙/칼리 리눅스 도구 분석, 엔맵 스크립팅 엔진 소스코드와 원리 분석, 안드로이드 악성 코드 분석 등을 진행하며, 보안프로젝트 멤버들과 다양한 영역에서 연구와 활동 중이다.
EY한영에서 보안 컨설팅을 수행 중이며, 현재 보안프로젝트 PM으로 활동 중이다. 웹 애플리케이션, 모바일 애플리케이션, 소스코드 진단 업무를 수행하며, 빅데이터 분야를 연구하고, 로그 데이터를 이용해 미래에 발생할 수 있는 위협 예측, 업무의 효율성과 보안을 최대한 공존할 수 있게 하는 방안을 연구 중이다. 그 외에도 APNGAsia Pasific Networking Group에서 인터넷 거버넌스 및 인터넷 주소 관리 체계에 대한 프로젝트를 진행 중이다.
기계 공학을 전공 중이며, 주로 설계에 중점을 둔다. 컴퓨터의 모든 분야에 기본적으로 관심이 많아 보안/해킹 분야도 접하면서 모의 해킹을 위한 오픈소스 기반의 도구들을 분석하고 새로운 기술, 정보, 문제점 등과 소스코드 분석도 함께 연구한다. 특히 기계 설계 업무와 프로그래밍을 병행한 작업 사례를 추후 연구 목적으로 삼고 있다. 보안프로젝트에서는 칼리 리눅스 도구 분석 프로젝트를 진행 중이다.

머리말

이 책을 집필하면서 첫 책을 발간할 때가 생각난다. 계획 없이 다가온 집필 기회여서 아무 것도 없는 백지 상태에 글을 쓰기 시작했다. 경험이 없는지라 목차부터 만드는 작업만으로 몇 개월이 지났고, 반 년이 지난 후에야 내용을 채우고 수많은 편집 과정을 거치면서 다른 저자들이 항상 책 첫머리에 쓰는 ‘뼈를 깎는 고통’이라는 말이 어떤 의미인지 알았다. 그때 다시는 절대로 책은 쓰지 않으리라 생각을 했다. 그런데 막상 책이라는 결과물이 나왔을 때의 감동은 아직도 잊지 못한다. 역시 책을 한 권 쓰고 나니 더욱 자신감이 생기고, 후배들에게 내 지식을 전달할 때도 그 책으로 정리해주곤 한다. 하지만 첫 번째 책에서 경험 부족으로 하고 싶은 말을 다 담지 못한 것에 대해 아쉬움이 남았다.

그리고 그때의 고통을 다 잊고 다시 책을 쓰고 싶다는 생각이 든 것은 정확히 1년이 지난 시점이었다. 어떤 주제로 책을 쓸지 많이 고민을 했다. 새로운 주제를 꺼내 들기에는 처음부터 다시 시작해야 한다는 부담감이 있었기 때문이다. 입문자들이 모의 해킹 업무에서 가장 흥미를 느끼고, 알고 싶은 내용은 무엇일지에 대해 많은 고민을 했다. 그리고 대외적으로 카페 활동을 하면서 멘토 역할로 후배들과 많은 이야기를 나눴다.

그래서 후배들에게 꺼내지 못하던 모의 해킹 업무에 대한 전반적인 이야기와 모의 해킹 업무를 하면서 활용할 수 있는 기술들을 같이 다루면 좋겠다는 결론을 내렸다. 솔직히 모의 해킹 업무를 하면서 도구를 많이 활용하지는 않는다. 업무를 설명할 때 ‘수동으로 점검’한다는 것은 오히려 당연한 과정인지도 모른다. 모의 해킹은 자동으로 할 수 있는 부분이 극히 적기 때문이다. 하지만 “정말로 좋은 도구가 있다면? 업무에도 충분히 활용할 수 있는 도구가 있다면? 수많은 진단 대상을 효과적으로 관리할 수 있는 방안이 있다면?”이라는 의문을 계속 달고 다녔다. 그러던 중 백트랙 라이브 CD는 이전부터 많이 알려져 있었지만, 그 안에 있는 수많은 도구들을 제대로 본 적이 없었음을 깨달았다.

이전부터 업무에서 백트랙 도구들을 많이 사용하긴 했다. 하지만 이 도구들을 심도 있게 다루고, 업무에서 얼마나 효율적인 가치가 있을지에 대해서는 많은 사람이 시도하지 않았던 것으로 기억한다. 특히 국내에서는 더욱 그렇다. 백트랙은 도구의 사용뿐만 아니라 대부분 오픈소스(특히 파이썬(python)과 루비(ruby), 펄(perl) 스크립트 기반의 도구)로 구성돼 있기 때문에 이것을 분석하고, 수정함으로써 자기만의 도구로 더 활용할 수 있는 장점이 있다. 그리고 백트랙 라이브 CD는 도구들을 집합시켜놓은 단순한 도구가 아니고, 모의 해킹(Penetration Testing)의 절차/방법론이 함축돼 있다.

이런 이유로 장기적인 목표로 ‘백트랙 도구 분석’이라는 주제를 발표하고, 같이 연구할 사람들을 모으기 시작했다. 함께 연구한 결과 중에서 정리된 것을 이 책으로 공유하려 한다. 운영자인 내가 대표로 이 소개글을 작성하고 있지만, 이 책은 모든 멤버의 결과물이다. 멤버들의 업무 외 개인 시간을 투자해서 끊임없이 조사하고 연구하고, 업데이트된 정보를 보안프로젝트(www.boanproject.com)라는 조직에서 꾸준히 정리하고 있다.

- 조정원


지은이의 말을 쓰고 있는 지금 다시 한 번 ‘백트랙 도구 분석’이라는 주제로 장기적인 목표를 두고 연구/분석을 시작할 때가 생각난다. 수많은 도구들이 포함돼 있는 백트랙 라이브 CD에 대해서는 전부터 알고는 있었지만, 거의 백지 상태에 가까워 처음에는 막막함과 두려움이 먼저 다가온 것이 사실이다. 하지만 도구들에 대해 자료를 조사하고 연구/분석하면서 모르던 내용을 알게 되는 즐거움에 시간가는 줄 모르고 책상 앞에 앉아 도구들을 연구/분석하고, 내용을 글로 작성하고 있는 나를 발견한 적이 한두 번이 아니다.

일부에서는 백트랙을 단순히 해킹에 사용하는 도구들의 집합으로만 생각한다. 일부에서 생각하는 백트랙도 틀린 말은 아니지만, 백트랙을 연구/분석하면서 “백트랙, 참 매력적이다.”라는 생각이 들었다. 도구들이 대부분 오픈소스이기 때문에 도구에 대해 깊이 분석하고, 환경에 맞게 얼마나 수정하느냐에 따라 그 활용 가치가 더욱 커지기 때문이다. 이 책을 읽으면서 백트랙이 단순 해킹 도구들의 집합이 아닌 업무에 접목할 수 있는 취약점 진단 도구들의 집합이라는 생각을 조금이나마 했으면 좋겠다.

백트랙을 연구/분석하면서 나 자신도 한 단계 올라갈 수 있는 발판이 된 것처럼 이 책을 읽는 모든 독자 또한 한 단계 한 단계 올라갈 수 있는 발판이 됐으면 한다.

- 박병욱
 

보안프로젝트에서 PM을 담당하고 연구 활동을 한 지 어느덧 9개월이 흘렀다. 조정원 운영자 님과 여러 팀장, PM, 팀원들과의 연구 활동을 통해 많은 것을 배우고, 소통을 통해 각자의 지식과 경험을 나누고, 자연스럽게 출판 작업에도 참여하게 됐다. 이 책은 모의 해킹 업무를 하면서 활용할 수 있는 기술과 도구들을 아주 잘 설명한다.

이전부터 연구 활동에 백트랙 5 OS 도구들을 많이 사용하기는 했지만, 나 역시 백트랙을 처음 접했을 때는 도구들을 심도 있게 연구하지 않았고 워낙 양도 방대해 접근이 쉽지 않았다. 이 책의 첫 페이지를 펴는 대부분의 독자들도 같은 경험을 해봤을 것이라 판단된다. 그래서 조정원 님과 멤버들과의 연구 끝에 단순 도구 집합의 백트랙이 아닌 모의 해킹의 절차/방법론을 포함해 백트랙을 새롭게 해석하게 됐다.

현재도 모든 멤버들이 개인 시간을 투자해 연구와 조사 활동을 하고 있으며, 모두가 조사한 정보는 보안프로젝트(www.boanproject.com)에 매일 정리하고 있다.

- 임종민


사실 보안/해킹 분야를 공부하게 된 계기가 무엇인지 잘 생각나지 않는다. 무작정 이 분야에 뛰어들었기 때문에 기초도 전혀 없었다. 이런 저런 곳을 찾아 공부하면서 제일 먼저 알게 된 것은 ‘백트랙’이었다. 백트랙의 경우도 ‘이것이 무엇일까?’부터 알아보고 시작한 것이 아니라 그저 무작정 사용하기에 급급했다. 그러다가 더욱 많은 정보가 필요했고, 이런 과정에서 ‘보안프로젝트(www.boanproject.com)’라는 카페를 알게 됐다. 이 카페를 통해 백트랙뿐만 아니라 여러 가지 보안/해킹에 관한 많은 정보를 얻을 수 있었고, ‘백트랙 도구 분석’이라는 프로젝트도 우연찮게 접하게 됐다. 이 계기를 통해 백트랙을 처음부터 하나씩 알아가고 더욱더 열심히 공부할 수 있었다.

백트랙은 오픈소스 기반의 리눅스 배포판으로서, 백트랙 안에 포함된 도구들도 오픈소스며, 여러 스크립트로 작성된 도구다. 하나하나 새롭고 돋보이는 도구들을 많이 볼 수 있다. 하지만 처음 분석할 때는 도구에 대한 정보가 해당 폴더에 포함돼 있을 때도 있지만, 그렇지 않은 경우 검색을 통해 자료를 얻어야만 했고, 여러 테스트를 거치면서 콘텐츠를 작성했다. 물론 분석이 쉬운 도구들도 있지만 반대로 정말 이 도구를 ‘왜 넣었을까?’하는 생각이 들만큼 정보가 부족한 도구도 많았다. 다른 회원들의 콘텐츠와 내 콘텐츠를 비교하면서 분석 환경을 맞춰나갔고 좀더 상세한 분석을 할 수 있도록 노력했다. 회원들의 의견들로 부족한 부분도 채워 나갈 수 있었던 것 같다.

뛰어난 분석 능력은 아니지만 누구보다도 내 자신의 부족한 분석 능력을 알기 때문에 만족하지 않고 항상 새롭게 변화된 분석을 하려 한다. 그 변화 시기가 늦을 뿐 다른 사람이 봐도 만족할 만한 콘텐츠가 나올 거라고 믿는다.

- 이경철

목차

top