2015년 4월 9일 목요일

Snort 분석(WEB-CLIENT Malformed PNG detected sRGB overflow attempt)

Snort 설치 다음 단계는 탐지로그 분석. 참고로 최대한 다양한 유형의 탐지로그(오탐)를 경험하기 위해서는 Snort.org에서 다운로드 받은 룰 전부 활성화, 즉 주석(#)을 제거한 후 Snort를 운영하는 것이 좋다.

첫번째 분석 사례는 모 인터넷 서점 사이트에 접속하는 과정에서 발생한 'WEB-CLIENT Malformed PNG detected sRGB overflow attempt'.


2015년 4월 4일 토요일

성공불융자금

이명박 정권 당시 몇십 조의 국가 예산이 자원외교라는 이름으로 석유, 가스, 광물자원공사와 다수의 민간기업에 투자되었다고 한다.

의혹을 떠나 성공불융자금이란 단어에 눈길이 갔다. 1984년에 도입된, 민간 기업이 해외 자원개발 등 고위험, 고수익 사업에 뛰어들 수 있도록 정부가 기업에 자금을 빌려주되 실패하면 융자금을 감면해주고 성공하면 원리금에 부담금을 얹어 반환하도록 한 제도.

한 번의 실패도 용납이 어려운 한국 사회에서 이미 30여 년 전부터 실패하면 갚지 않아도 되는 융자 제도가 있어왔다는 게 신기하다. 장기적인 국익을 위해 필요한 제도임이 분명하다. 뚝딱뚝딱 5년안에 승부를 보려고만 할 게 아니라 국익에 도움이 될 가능성이 높다면 100년을 내다보는 정책도 필요하지 않은가?

2015년 3월 30일 월요일

착각하는 CEO

'지금은 이 옷이 몸에 안맞지만 언제고 살을 빼면 잘 어울릴거야. 오늘은 실패했지만 내일은 성공할 거야. '

인간은 착각하는 동물이다. 착각이라도 하지 않으면 실패, 실망, 두려움을 극복하기 어렵기 때문. 결국 정신건강에, 생존에 유리하기 때문에 인간은 착각을 한다.

이 책은 인간이 자신 있어 하는 많은 관념들이 사실은 착각임을 밝히고, 조직 경영의 새로운 방향을 제시한다.
윤리를 강요하지 말고, 윤리적으로 행동할 수 있는 환경을 만들어라 (성과를 강요하지 말고, 성과를 낼 수 있는 환경을 만들어라)

누워있는 신성한 암소를 쫓아내라 혼자서 하지마라

2015년 3월 4일 수요일

제목에 대한 변명

책을 출간한지 거의 2년 만에(-_-) 출판사로부터 2쇄 인쇄 준비를 해달라는 연락을 받았다. 연락을 받고나서 처음 든 생각은 드디어 '제목에 대한 변명(?)을 할 수 있겠구나' 였다.

책 제목이 무려 '빅데이터 분석으로 살펴본 IDS와 보안관제의 완성'이어서였을까? 하둡에 대한 언급이 없다는 이유로 어느 독자로부터 비난을 받은 적이 있다. (‘빅데이터=하둡’인지는 둘째치고) 굳이 변명을 하자면 이렇다.

초고가 완성된 시점이 2012년 7월경이었는데, 그 때는 '빅데이터'란 키워드가 미디어를 점령하다시피 한 시기였다. 초고가 나오면서 살짝 한가해진 나는 빅데이터가 뭔가 싶어서 알아보기 시작했다.

시작은 구글이었다. 엄청난 양의 데이터를 처리해야했던 구글이 대용량 데이터를 저장하기 위한 분산 파일시스템 GFS를 개발했고, 2003년 논문으로 자랑질을 했는데 야후의 더그 커팅이 그 논문을 보고 2006년에 GFS를 모방한 HDFS, 즉 하둡을 개발한 것이다.

2015년 2월 24일 화요일

신호와 소음

빅데이터 업계에서 유명한 송길영 다음소프트 부사장의 추천사가 이 책을 잘 요약하고 있다.

'예측이 실패하는 이유는 데이터의 부족이 아니며, 정보가 늘어나면 당연히 소음도 늘어난다. 예측의 성패는 소음의 효과적인 제거에 있다.'

저자는 '베이지안 확률'을 통해 효과적(?)으로 소음을 제거하는 방법을 소개하고 있다.

베이지안 확률은 영국의 '토마스 베이즈'가 개념을 제시하고, 프랑스의 '피에르 시몽 라플라스'가 완성한 '조건부 확률 이론'이라고.

개인적으로 꽤 익숙한 용어인데, 정보보안 또는 정보기술 분야 초창기부터 스팸메일 필터링 알고리즘의 하나로 사용되어온 '베이지안 확률'이 낯선 용어일 수가 없다.

2015년 2월 16일 월요일

Snort Install Guide

책을 내면서 실습 가이드를 제공하지 않아 독자분들께 죄송했는데, 이제나마 Snort를 쉽게 테스트할 수 있는 가이드를 제공하고자 한다.

사실 인터넷에 널린 게 설치 가이드라 집필 당시엔 이게 필요할까 싶었는데, 의외로 책 출간 후 가장 많이 받았던 문의가 'Snort 설치'였고, 그 다음으로 많았던 게 공격 로그를 보고 싶다, 또는 만들고 싶다거나 책에 소개된 공격 로그를 얻을 수 있느냐는 문의였다.

문의를 주신 많은 분들이 보안장비를 이용해서 공격 탐지 및 분석 경험을 쌓고 싶어 한다. ‘보안’하면 해커가 먼저 떠오르는 상황에서 공격을, 공격 방법을 더 궁금해하는 마음은 충분히 이해가 간다.

분명 책에 소개한 몇가지 공격 로그를 직접 분석해보는 건 도움이 될 것이다. 하지만 그것에만 그친다면 얻는 것은 많지 않다. 제일 좋은 건 Snort를 직접 운영하면서 발생한 로그를 책에 소개한 방식을 응용해서 분석해보는 것.

2015년 2월 15일 일요일

CxO가 읽어야할 정보보안

뻔한(?) 책이 아닐까 했는데 저자가 현장을 상당히 많이 경험해 본 분이라는 생각이 들었다. 몇몇 구절때문에 이런 상사밑에서 일하면 일할 맛이 좀 나지 않을까 싶다.

좀 살펴보자면,

(43페이지) 정보보호 조직장의 직급과 직책을 전사적으로 힘을 발휘할 수 있는 수준으로 만들어야 한다. 일할 수 있는 환경을 만들어 주고 일을 시켜야 일이 제대로 돌아간다.

→ 일하는 환경은 관심 없는 상사가 있다. 타 부서에 지시할 권한이 없는데 자꾸 지시하라고 시킨다. (본인은 절대 나서지 않는다)

→ 현실적인 한계를 건의해도 '적극적, 능동적' 자세나 정신력을 강조하며 막연하게 뭔가 더 열심히 할 것을 지시한다.

크리에이티브 커먼즈 라이선스