보안 이야기2009. 9. 23. 17:48

본의 아니게 이스트 소프트와 경쟁(?)을 하게 된 안철수연구소에서 V3Zip을 내놓았다.
이스트 소프트의 패키지형태 배포때문에 그런것 같은데.. 이러다가 이스트 소프트에서 내놓은거 다 내놓을듯 한데..ㅜㅜ


근데 역시 알집 만큼 이쁘지가 않네요..^^  V자에 너무 집착하신건가? ^^;

Posted by regexkorea
보안 이야기2009. 9. 23. 10:59

김희정 원장 “보안 전투력 확 키운다”
출처 : ZDNet Korea

KISA 분석대응인력을 300명까지 늘린다고 한다.. KISA가 통합되었다고 하더라도 송파에 있는 건물에는 사람들도 많은데 그 인력들을 어디에 배치를 하려고 하는건지..뭐 KISA에서 고민해야하는 일이니깐 패스~ ㅋㅋㅋ
근데 문제는 고용형태가 계약직(위촉직)일꺼라는 것이다. 안정적이지 않은 직장에 다니고자하는 사람들은 없을 것이다.
그렇다고 300명을 다 신입으로 뽑을 수는 없는 일이고..
연봉은 어떠한가? 자세한 연봉 수준은 모르겠지만 떠도는 이야기로는 박봉이라고 한다. KISA 방문할때 노조에서 임금인상으로 투쟁(?)했던것으로 아는데..

현실적으로 많은 벽에 부딪힐것 같다는 생각이다.. 뭐 개인적인 사견이었습니다..^^
Posted by regexkorea
보안 프로그램2009. 9. 22. 10:18

여기서 말하는 토마호크는 군사용 미사일이 아니다..^^
 패킷을 재생시켜주는 도구 이다.. 예를 들어 CC 인증시 탐지 테스트를 할때 각 패턴에 대해서 모의 해킹 형식으로 해서 탐지테스트를 할것인가? 그러기 위해서는 여러 PC들이 필요하고 각종 취약성이 설치되어야하는 번거로움이 생긴다..
패턴을 개발시 테스트했던 트래픽을 가지고 재생하면 얼마나 편한가.. 뭐 그런용도는 아마 토마호크의 일부분일 것이다..

토마호크가 무엇인지, 설치하기 위해 무엇이 필요한지에 대해 아래 사이트에서 확인 할 수 있다.
http://tomahawk.sourceforge.net/ 

Download

To compile Tomahawk, you'll need to get Libnet 1.02a and Libpcap 0.8.1, as well as the Tomahawk source:

For your convenience, the following binaries are available:


우선 토마호크를 설치하기위한 사양은 다음과 같다.
     o 1.4+ GHz processor
     o At least 512 MB RAM
     o Two gigabit test NICs.  The Intel Pro1000 adapters are inexpensive
        and work well.  If you have only one PCI slot, the Intel dual port
        Pro1000 can be used.
     o One NIC for management

운영체제는 기본적으로 리눅스를 이용하면 되며,  Libnet 1.02a, Libpcap 0.8.1 이 필수적으로 설치가 되어있어야 한다.

Libpcap 0.8.1
http://sourceforge.net/projects/libpcap/

Libnet 1.02a
http://www.filewatcher.com/m/libnet-1.0.2a.tar.gz.140191.0.0.html

Release 1.1 또는 Release 1.0을 선택해서 설치하면된다.
유의해야할 사항은 Libpcap 0.8.1 과 Libnet 1.02a, Tomahawk 는 /usr/local 경로에서 설치하여야한다..
자세한 사항은 Tomahawk 파일을 풀어서 INSTALL 을 읽고 따라하면된다.

소스 컴파일이 안된다면 For your convenience, the following binaries are available:  가있다.
Redhat 7 또는 이후의 리눅스에서 컴파일한 바이너리를 다운로드 받아서 그냥 /bin 파일에 올려 놓으면 된다..

다 귀찮으면 그냥 Redhat 7 계열 리눅스 설치하고 Tomahawk 바이너리 다운로드 받으면 해결된다..^^

'보안 프로그램' 카테고리의 다른 글

Digital Forensic SIFTing: SUPER Timeline Creation using log2timeline-sift  (0) 2012.06.25
Backtrack IP 설정  (0) 2011.12.13
Packet Generator Tool  (0) 2011.11.21
nc 응답 테스트  (1) 2011.04.19
Penetration Testing Tools  (0) 2009.10.14
Posted by regexkorea