Ã¥¼Ò°³
ÀÌ Ã¥Àº ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼®À» ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï SANS¿¡¼ ÁÖÃÖÇÑ Ã¿¸°Áö(Challenge) ´ëȸ ¹®Á¦¸¦ Ç®ÀÌÇÏ´Â °úÁ¤À» ´Ù·é´Ù. ¡°APT Malware and Memory Challenge¡± ¹®Á¦ Ç®À̸¦ ÅëÇØ Ä§ÇØ »ç°í °úÁ¤¿¡¼ À̽´µÇ´Â APT °ø°ÝÀ» ÀÌÇØÇÒ ¼ö ÀÖ´Ù. ¸Þ¸ð¸® Æ÷·»½Ä ºÐ¼®¿¡¼ Á¦ÀÏ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â º¼¶óÆ¿¸®Æ¼ ÇÁ·¹ÀÓ¿öÅ©(Volatility Framework)¸¦ È°¿ëÇÒ °ÍÀ̸ç, ÀÌ¿Í °ü·ÃµÈ µµ±¸µéµµ »ìÆ캻´Ù.
¸ñÂ÷
1. °³¿ä
2. »çÀü Áغñ
2.1 ¹®Á¦ ºÐ¼®
2.1.1 ¾Ç¼º ÇÁ·Î¼¼½º ŽÁö
2.1.2 ¾Ç¼º ÆÄÀÏ Å½Áö
2.1.3 ¾Ç¼ºÄÚµåÀÇ Áö¼Ó¼º À¯Áö ¹æ¹ý
2.1.4 Àº´ÐÀ» À§ÇØ µÐ°©ÇÑ ÆÄÀÏÀÇ À̸§
2.1.5 ¾Ç¼ºÄÚµå¿Í Åë½ÅÇÏ´Â ³×Æ®¿öÅ© ISP À̸§
2.2 »ç¿ëÇÒ µµ±¸
2.2.1 º¼¶óÆ¿¸®Æ¼(Volatility)
2.2.2 VolUtility
2.2.3 Mandiant Redline
3. Æ÷·»½Ä ºÐ¼®
3.1 È£½ºÆ® ±â¹Ý Á¤º¸
3.1.1 ¿î¿µÃ¼Á¦ ŽÁö
3.1.2 »ç¿ëÀÚ Á¤º¸
3.1.3 ½Ã½ºÅÛ ³¯Â¥¿Í ½Ã°£
3.1.4 ÀÇ½É ÇÁ·Î¼¼½º
3.1.5 ÀÇ½É DLL
3.1.6 ´ýÇÁ¸¦ ÅëÇÑ ÀÇ½É ÆÄÀÏ ÃßÃâ
3.2 ³×Æ®¿öÅ© ±â¹Ý Á¤º¸
3.2.1 ³×Æ®¿öÅ© ¿¬°á »óÅÂ
3.2.2 ¿·ÁÀÖ´Â ¼ÒÄÏ(Æ÷Æ®)
3.2.3 Åë½ÅÀ» ¼öÇàÇÏ´Â ÇÁ·Î¼¼½º
3.2.4 ISP Á¦°øÀÚ
3.3 ŸÀÓ¶óÀÎ ºÐ¼®
4. °á·Ð