전체 글 4

1-1 review

이번 블로그는 한 학기 동안 뭘 배웠는지 되짚어보려고 한다.1학년 1학기라 아직 본격적으로 전공에 대해 깊이 배우지는 않았지만c언어와 파이썬, 정보공학개론 수업을 들으며 기본적인 지식을 쌓을 수 있었다. - c언어파이썬은 고등학생 때 잠깐 배운 적이 있었지만 c언어는 처음 배우는 거라제일 긴장됐고 열심히 따라가려고 노력했던 수업이었다.우선 stdio, stdlib, string과 같은 다양한 헤더파일과 그 안의 기능들에 대해 알게 되었고call by reference/value의 개념을 통해 값 전달 방식에 따라 프로그램의 동작이 달라진다는 것을 배웠다.그리고 버블 정렬과 난수 생성을 활용해 로또 번호 생성기 프로그램을 제작했으며타자연습기와 랜섬웨어 프로그램을 제작하며 fgets, fscanf, fwri..

카테고리 없음 2026.06.23

week 03

| Wazuh 환경 구축 VMware에 Ubuntu를 설치하여 진행하였다. 먼저 Ubuntu의 버전을 확인했다. Wazuh 서버와 외부의 에이전트 등이 서로 통신하기 위해 네트워크 설정을 변경해야 한다.VM settings에서 Network Adapter로 들어가 Bridged 모드로 지정한 후 Wazuh 설치를 시도했는데계속 네트워크 연결이 실패했다고 나와서 NAP 모드로 변경한 후 진행했다. Wazuh에 접속할 IP를 얻으려고 하는데 ens33에 정상적으로 나타나지 않았다.가상머신의 네트워크 어댑터가 공유기나 VMware 넷 환경으로부터 IP를 정상적으로 할당받지 못했기 때문이라는데VMware 우측 하단에 있는 Network Adapter 아이콘을 통해 연결 상태를 강제 리셋하고 아래 코드들을 ..

project 2026.05.31

week 02

|Atomic Red Team 실습 Atomic Red Team Red Canary에서 개발한 오픈소스 기반의 자동화 시뮬레이션 프레임워크로 공격 기법을 아주 작은 단위의 구체적인 스크립트로 분해해 테스트 할 수 있다. 모의 해킹 인프라를 구축할 필요 없이 PowerShell이나 터미널에서 명령을 내려 특정 공격을 직접 재현하고 탐지 규칙, EDR, SIEM, 로그 수집 상태를 검증한다. Atomic Red Team의 모든 테스트 케이스는 MITRE ATT&CK 프레임워크의 테크닉 번호에 맞춰 정리되어 있다. MITRE ATT&CK는 실제 해킹 사고를 분석해 공격자들의 전술과 기법을 분류해놓은 프레임워크로 Atomic Red Team을 통해 공격 기법을 실제로 테스트해 보안 인프라가 해당 기법에 제대로..

project 2026.05.19

week 01

| BAS, Wazuh 개념 정리 BAS (Breach and Attack Simulation) : 최신 공격 기법(TTPs)을 자동화된 시나리오로 구현해 보안 인프라가 실제로 공격을 막아낼 수 있는지 지속적으로 검증하는 기술로 다음과 같은 공격을 포함한 다양한 시나리오를 시뮬레이션할 수 있다. *TTPs (Tatics, Tachniques, Procedure) : 전술, 기술, 절차의 약어로 정수나 스트링 값으로 표현하기 어려운 공격자의 행동 패턴과 방식 설명 가능 피싱 메일 시뮬레이션 : 악성 파일이나 링크가 포함된 메일을 전송해 클릭을 유도해 내부 PC 권한 획득 과정을 테스트악성 스크립트 실행 : 비정상적인 프로세스를 실행해 실시간으로 탐지 가능한지 테스트자동 실행 등록 : 시스템 재부팅 후에도..

project 2026.05.12