๊ธฐ๋ณธ ํฌ๋ ์ ๋ฐฉ๋ฒ๋ก
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
์ด๋ฏธ์ง ์์ฑ ๋ฐ ๋ง์ดํธ
Malware Analysis
์ด๊ฒ์ ์ด๋ฏธ์ง๋ฅผ ํ๋ณดํ ํ ๋ฐ๋์ ๊ฐ์ฅ ๋จผ์ ์ํํด์ผ ํ๋ ๋จ๊ณ๋ ์๋๋๋ค. ํ์ง๋ง ํ์ผ, file-system image, memory image, pcap ๋ฑ์ด ์๋ค๋ฉด ์ด malware analysis ๊ธฐ์ ๋ค์ ๋ ๋ฆฝ์ ์ผ๋ก ์ฌ์ฉํ ์ ์์ผ๋ฏ๋ก ์ด๋ฌํ ์์ ๋ค์ ์ผ๋์ ๋๋ ๊ฒ์ด ์ข์ต๋๋ค:
์ด๋ฏธ์ง ๊ฒ์ฌ
๋ง์ฝ ์ฅ์น์ forensic image๊ฐ ์ฃผ์ด์ง๋ค๋ฉด ์ฌ์ฉ๋ partitions, file-system์ ๋ถ์ํ๊ณ ์ ์ฌ์ ์ผ๋ก ํฅ๋ฏธ๋ก์ด ํ์ผ๋ค(์ญ์ ๋ ํ์ผ ํฌํจ)์ ๋ณต๊ตฌํ๋ ์์ ์ ์์ํ ์ ์์ต๋๋ค. ๋ฐฉ๋ฒ์ ๋ค์์ ์ฐธ์กฐํ์ธ์:
Partitions/File Systems/Carving# ๊ธฐ๋ณธ ํฌ๋ ์ ๋ฐฉ๋ฒ๋ก
์ด๋ฏธ์ง ์์ฑ ๋ฐ ๋ง์ดํธ
Malware Analysis
์ด๊ฒ์ ์ด๋ฏธ์ง๋ฅผ ํ๋ณดํ ํ ๋ฐ๋์ ๊ฐ์ฅ ๋จผ์ ์ํํด์ผ ํ๋ ๋จ๊ณ๋ ์๋๋๋ค. ํ์ง๋ง ํ์ผ, file-system image, memory image, pcap ๋ฑ์ด ์๋ค๋ฉด ์ด malware analysis ๊ธฐ์ ๋ค์ ๋ ๋ฆฝ์ ์ผ๋ก ์ฌ์ฉํ ์ ์์ผ๋ฏ๋ก ์ด๋ฌํ ์์ ๋ค์ ์ผ๋์ ๋๋ ๊ฒ์ด ์ข์ต๋๋ค:
์ด๋ฏธ์ง ๊ฒ์ฌ
๋ง์ฝ ์ฅ์น์ forensic image๊ฐ ์ฃผ์ด์ง๋ค๋ฉด ์ฌ์ฉ๋ partitions, file-system์ ๋ถ์ํ๊ณ ์ ์ฌ์ ์ผ๋ก ํฅ๋ฏธ๋ก์ด ํ์ผ๋ค(์ญ์ ๋ ํ์ผ ํฌํจ)์ ๋ณต๊ตฌํ๋ ์์ ์ ์์ํ ์ ์์ต๋๋ค. ๋ฐฉ๋ฒ์ ๋ค์์ ์ฐธ์กฐํ์ธ์:
Partitions/File Systems/Carving
์ฌ์ฉ๋ OS๋ ํ๋ซํผ์ ๋ฐ๋ผ ๊ฒ์ํด์ผ ํ ๋ค์ํ ํฅ๋ฏธ๋ก์ด artifacts๊ฐ ์์ต๋๋ค:
ํน์ ํ์ผํ์ ๋ฐ ์ํํธ์จ์ด์ ์ฌ์ธต ๊ฒ์ฌ
๋งค์ฐ ์์ฌ์ค๋ฌ์ด ํ์ผ์ด ์๋ ๊ฒฝ์ฐ, ํด๋น ํ์ผ์ ์์ฑํ file-type ๋ฐ software์ ๋ฐ๋ผ ์ฌ๋ฌ ๊ฐ์ง ์ ์ฉํ ํธ๋ฆญ์ด ์์ ์ ์์ต๋๋ค.
๋ค์ ํ์ด์ง๋ฅผ ์ฝ์ด ๋ช ๊ฐ์ง ํฅ๋ฏธ๋ก์ด ํธ๋ฆญ์ ํ์ธํ์ธ์:
Specific Software/File-Type Tricks
ํนํ ๋ค์ ํ์ด์ง๋ฅผ ๋ณ๋๋ก ์ธ๊ธํ๊ณ ์ถ์ต๋๋ค:
Memory Dump Inspection
Pcap Inspection
Anti-Forensic Techniques
anti-forensic techniques์ ์ฌ์ฉ ๊ฐ๋ฅ์ฑ์ ์ผ๋์ ๋์ธ์:
Threat Hunting
ํน์ ํ์ผํ์ ๋ฐ ์ํํธ์จ์ด์ ์ฌ์ธต ๊ฒ์ฌ
๋งค์ฐ ์์ฌ์ค๋ฌ์ด ํ์ผ์ด ์๋ ๊ฒฝ์ฐ, ํด๋น ํ์ผ์ ์์ฑํ file-type ๋ฐ software์ ๋ฐ๋ผ ์ฌ๋ฌ ๊ฐ์ง ์ ์ฉํ ํธ๋ฆญ์ด ์์ ์ ์์ต๋๋ค.
๋ค์ ํ์ด์ง๋ฅผ ์ฝ์ด ๋ช ๊ฐ์ง ํฅ๋ฏธ๋ก์ด ํธ๋ฆญ์ ํ์ธํ์ธ์:
Specific Software/File-Type Tricks
ํนํ ๋ค์ ํ์ด์ง๋ฅผ ๋ณ๋๋ก ์ธ๊ธํ๊ณ ์ถ์ต๋๋ค:
Memory Dump Inspection
Pcap Inspection
Anti-Forensic Techniques
anti-forensic techniques์ ์ฌ์ฉ ๊ฐ๋ฅ์ฑ์ ์ผ๋์ ๋์ธ์:
Threat Hunting
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


