06 · CHAPTER 03 · SECURITY ASSESSMENT
열린 문과
안의 서비스
포트 상태와 서비스 버전, 배너를 확인하며 노출된 공격 표면을 파악합니다.
실습 범위 안내 이 장의 확인 과정은 본인이 소유하거나 명시적으로 허가받은 교육·실습 환경에서만 수행합니다. 운영 시스템과 제3자의 장비에는 적용하지 않습니다.
SECURITY ASSESSMENT STUDY NOTE열린 문과 안의 서비스Port · Service · Banner · Nmap
01
문 번호만 알면 안을 알 수 있을까?
핵심 용어
Port Service Banner Nmap
문이 열렸다는 사실과 안에서 어떤 업무를 하는지는 별도로 확인해야 합니다.
포트 스캔은 연결 가능한 포트를 찾고 서비스 식별은 프로토콜과 제품 정보를 확인합니다.
방화벽, 프록시, NAT와 로드밸런서 때문에 외부에서 보이는 상태와 서버 내부 Listen 상태가 다를 수 있습니다.
02
포트 결과를 읽는 법
핵심 개념
open closed filtered Service Version
open, closed, filtered를 구분하고 서비스 목적과 소유자를 확인합니다.
open서비스가 연결을 받음
closed호스트는 응답하지만 서비스 없음
filtered방화벽 등으로 판단 어려움
Service포트 뒤의 프로토콜
Version노출된 제품 정보 후보
03
승인된 실습망의 낮은 강도 확인
관련 명령어
nmap -sT -sV 192.0.2.10 nc -vz 192.0.2.10 22 curl -I http://192.0.2.10 작은 범위와 기본 옵션으로 시작하고 운영 영향 여부를 살핍니다.
$ nmap -sT -sV 192.0.2.10
$ nc -vz 192.0.2.10 22
$ curl -I http://192.0.2.10
04
버전 문자열만으로 취약하다고 단정하지 않기
보안 관점
위험 요소 확인 기준 대응 원칙
배포판 백포트로 버전 번호가 같아도 패치가 적용됐을 수 있습니다.
패키지 변경 이력과 공급업체 권고문, 실제 설정을 확인하고 불필요한 서비스는 종료합니다.
스캔 결과는 취약점 목록이 아니라 확인해야 할 서비스 목록이다.
CHAPTER REVIEW
이번 장에서 기억할 한 문장
열린 포트 자체보다 그 뒤의 서비스가 왜 필요하고 어떻게 보호되는지가 중요하다.