
๐ 1. ์ ๋ฐ ํ๊ฒฉ์ ์ํ ์ด์, OSINT์ ์ค์บ๋
์ ๋ณด ์์ง์ ์ ๊ทผ ๋ฐฉ์๊ณผ ๊น์ด์ ๋ฐ๋ผ ํฌ๊ฒ ๋ ๊ฐ์ง ๋จ๊ณ๋ก ๋๋ฉ๋๋ค. ๋น์ ํ์๋ฉด ๋๋์ด ์ง์ ์นจ์ ํ๊ธฐ ์ , ๋ฉ๋ฆฌ์ ์ง์ ๊ตฌ์กฐ๋ฅผ ๊ด์ฐฐํ๋ ๊ฒ(OSINT)๊ณผ ์ง์ ๋ด๋ฒผ๋ฝ์ ๋ค๊ฐ๊ฐ ๋ฌธ์ด ์ ๊ฒผ๋์ง ํ๋ค์ด๋ณด๋ ๊ฒ(Scanning)์ผ๋ก ๋ณผ ์ ์์ต๋๋ค.
๐ OSINT (Open Source INTelligence)
๊ณต๊ฐ๋ ์ถ์ฒ์ ์ ๋ณด๋ฅผ ํ์ฉํ์ฌ ๋์์ ์ค๊ณฝ์ ํ์ ํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. ๋์ ์์คํ ์ ์ง์ ์ ์ธ ํจํท์ ๋ณด๋ด์ง ์์ ํ์ง๋ ํ๋ฅ ์ด ๋ฎ์ต๋๋ค.
- ํ์ฉ ์ ๋ณด: ์น์ฌ์ดํธ, SNS, ๋ด์ค ๊ธฐ์ฌ, ๊ธฐ์ ๊ณต์ ์๋ฃ(DART), ์ฑ์ฉ ๊ณต๊ณ ๋ฑ
- ์์ง ๋ชฉํ: ๊ธฐ์ ์ ์กฐ์ง๋, ์ฌ์ฉํ๋ ๊ธฐ์ ์คํ(์ฑ์ฉ ๊ณต๊ณ ๋ฅผ ํตํด ํ์ ๊ฐ๋ฅ), ๋ด๋น์ ์ด๋ฉ์ผ ์ฃผ์, ๊ด๋ จ ๋๋ฉ์ธ ๋ฑ ํ๋ฉด์ ์ธ ์ ๋ณด๋ฅผ ์์งํฉ๋๋ค.

๐ก ์ค์บ๋ (Scanning)
OSINT๋ฅผ ํตํด ์ป์ ํ๋ฉด์ ์ ๋ณด๋ฅผ ๋ฐํ์ผ๋ก, ๋์ ์์คํ ์ ์ง์ ์ ์ธ ์ ๊ทผ์ ์๋ํ์ฌ ๊ธฐ์ ์ ์ธ ์์ธ ์ ๋ณด๋ฅผ ์์งํ๋ ํ์์ ๋๋ค.
- ํน์ง: ๋์ ์๋ฒ์ ์ง์ ํต์ ํ๋ฏ๋ก ๋ก๊ทธ๊ฐ ๋จ์ ์ ์์ต๋๋ค.
- ์์ง ๋ชฉํ: ํน์ ํฌํธ์ ๊ฐ๋ฐฉ ์ฌ๋ถ, ์คํ ์ค์ธ ์๋น์ค ๋ฐ๋ชฌ, ์ด์์ฒด์ ๋ฒ์ , ์๋ ค์ง ์ทจ์ฝ์ ์กด์ฌ ์ฌ๋ถ ๋ฑ ์ค์ง์ ์ธ ๊ธฐ์ ๋ฐ์ดํฐ๋ฅผ ํ๋ณดํฉ๋๋ค.

Key Point: ์ด ๊ณผ์ ์ ๊ณต๊ฒฉ์์๊ฒ๋ '์ด๋๋ก ๋ค์ด๊ฐ๊น?'๋ฅผ ๊ฒฐ์ ํ๋ ๊ธฐํ๊ฐ ๋์ง๋ง, ๋ฐฉ์ด์์๊ฒ๋ '์ด๋๋ฅผ ๋ง์์ผ ํ ๊น?'๋ฅผ ์๋ ค์ฃผ๋ ์ ์ ์ ์ธ ๋ณด์ ๊ฐํ ํฌ์ธํธ๊ฐ ๋ฉ๋๋ค.
๐ฏ 2. ์ค์บ๋, ๋ฌด์์ ์ฐพ์์ผ ํ๋๊ฐ? (3๋จ๊ณ ํ๋ก์ธ์ค)
๋ถํธ์บ ํ ์ปค๋ฆฌํ๋ผ์์๋ ์ค์บ๋์ ํตํด ๋คํธ์ํฌ ํ๊ฒฝ๊ณผ ์์คํ ๊ตฌ์ฑ์ ์ทจ์ฝ์ ์ ์ ๋ฐํ๊ฒ ์๋ณํ๋ ๊ณผ์ ์ ๊ฐ์กฐํฉ๋๋ค. ์ค์บ๋์ ๋ณดํต ๋ค์์ 3๋จ๊ณ ํ๋ฆ์ผ๋ก ์งํ๋ฉ๋๋ค.
1๏ธโฃ ํ์ฑ ํธ์คํธ ํ์ (Host Discovery)
๊ฐ์ฅ ๋จผ์ ๋คํธ์ํฌ์์์ '์ด์์๋(Active)' ์ฅ์น๋ฅผ ์๋ณํด์ผ ํฉ๋๋ค.
- ๊ด๋ฒ์ํ IP ๋์ญ ์ค์์ ์๋ต์ด ์ค๋ IP ์ฃผ์๋ฅผ ์ฐพ์๋ด์ด, ๊ณต๊ฒฉ ๋ฐ ์ ๊ฒ ๋์์ ๊ตฌ์ฒดํํ๋ ๋จ๊ณ์
๋๋ค. (์: Ping Sweep)

2๏ธโฃ ํฌํธ ์ค์บ๋ (Port Scanning)
ํ์ฑ ํธ์คํธ๊ฐ ์๋ณ๋์๋ค๋ฉด, ํด๋น ์ฅ์น๊ฐ ์ธ๋ถ์ ํต์ ํ๊ธฐ ์ํด ์ด์ด๋ **๋ฌธ(Port)**์ ํ์ธํฉ๋๋ค.
- ์ด๋ฆฐ ํฌํธ(Open Port)์ ์๋ฏธ: ์น ์๋น์ค(80, 443), ์๊ฒฉ ์ ์(22, 3389) ๋ฑ์ ํฌํธ๊ฐ ์ด๋ ค ์๋ค๋ ๊ฒ์ ๊ทธ๊ณณ์์ ์๋น์ค๊ฐ ์๋ ์ค์์ ์๋ฏธํ๋ฉฐ, ์ด๋ ๊ณง ์ ์ฌ์ ์ธ ์ง์
๊ฒฝ๋ก๊ฐ ๋ฉ๋๋ค.

3๏ธโฃ ๋ฒ์ ๋ฐ ์๋น์ค ์๋ณ (Service/Version Detection)
๋จ์ํ ๋ฌธ์ด ์ด๋ ค์๋ ๊ฒ์ ๋์ด, ๊ทธ ์์์ **'๋ฌด์'**์ด ๋์๊ฐ๊ณ ์๋์ง ํ์ ํฉ๋๋ค.
- ํน์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ข ๋ฅ(Apache, Nginx, IIS ๋ฑ)์ ๋ฒ์ ์ ๋ณด๋ฅผ ์์๋ด๋ ๊ฒ์ด ํต์ฌ์ ๋๋ค.
- ์ํ์ฑ: ๋ง์ฝ ํ์ง๋ ๋ฒ์ ์ด ๊ตฌ๋ฒ์ ์ด๊ฑฐ๋, ์ด๋ฏธ ๊ณต๊ฐ๋ ์ทจ์ฝ์ (CVE)์ ํฌํจํ๊ณ ์๋ค๋ฉด ๊ณต๊ฒฉ์๋ ํด๋น ์ทจ์ฝ์ ์ ์ด์ฉํด ์์ฝ๊ฒ ์นจํฌํ ์ ์์ต๋๋ค.

โ๏ธ 3. ์ฐฝ๊ณผ ๋ฐฉํจ์ ์ธ์: Red Team vs Blue Team
ํ ์ค๋ฑ ํฌ์ ๊ฐ์ ๊ธ์ต IT ๊ธฐ์ ์ ๋ณด์ ์กฐ์ง์์ ์ด ์ค์บ๋ ๊ธฐ์ ์ ๊ณต๊ฒฉ์ ๋ด๋นํ๋ **๋ ๋ํ(Red Team)**๊ณผ ๋ฐฉ์ด๋ฅผ ๋ด๋นํ๋ ๋ธ๋ฃจํ(Blue Team) ๋ชจ๋์๊ฒ ํ์์ ์ธ ๊ธฐ๋ณธ ์ญ๋(Base Skill)์ ๋๋ค.
๐ด Red Team (๊ณต๊ฒฉ์ ๊ด์ )
- ์ญํ : Nmap๊ณผ ๊ฐ์ ์ค์บ๋ ํด์ ํ์ฉํ์ฌ ์ค์ ํด์ปค์ฒ๋ผ ์์คํ ์ ๋ฐฉ์ด์ ์ ์ํํฉ๋๋ค.
- ํ์ฉ: ์ฌ๊ฐ์ง๋์ ๋์ธ ๊ด๋ฆฌ๋์ง ์๋ ์๋ฒ๋, ์ค์๋ก ์ด๋ฆฐ ํฌํธ๋ฅผ ์ฐพ์๋ด์ด ์นจํฌ ์๋๋ฆฌ์ค๋ฅผ ๊ตฌ์ฑํฉ๋๋ค. "๊ฐ์ฅ ์ฝํ ๊ณ ๋ฆฌ"๋ฅผ ์ฐพ์๋ด๋ ๊ฒ์ด ๋ชฉํ์
๋๋ค.

๐ต Blue Team (๋ฐฉ์ด์ ๊ด์ )
- ์ญํ : ๊ณต๊ฒฉ์๊ฐ ์ฐ๋ฆฌ๋ฅผ ๋ณด๊ธฐ ์ ์, ์ฐ๋ฆฌ๊ฐ ๋จผ์ ์ฐ๋ฆฌ๋ฅผ ๋ค์ฌ๋ค๋ด์ผ ํฉ๋๋ค.
- ํ์ฉ: ์ฃผ๊ธฐ์ ์ธ ์ค์บ๋์ ์ํํ์ฌ ํด์ปค๊ฐ ๋ณด๊ฒ ๋ ์ ๋ณด์ ๋์ผํ ์ ๋ณด๋ฅผ ํ์
ํฉ๋๋ค. ์ด๋ฅผ ํตํด **'์์ฐ ์๋ณ'**์ ๋ช
ํํ ํ๊ณ , ์ธ๋ถ์ ๋
ธ์ถ๋์ด์๋ ์ ๋๋ ํฌํธ๋ ์ทจ์ฝํ ์๋น์ค๊ฐ ์๋ค๋ฉด ๊ณต๊ฒฉ๋ฐ๊ธฐ ์ ์ **์ ์ ์ ์ผ๋ก ์ฐจ๋จ(Patch & Block)**ํฉ๋๋ค.
