본문 바로가기

전체 글

(65)
2025 하반기 LG유플러스 보안 직무 가상인턴십 후기 1. 가상인턴십 전형이란기존의 '무너위크'였던 해당 전형은 LG유플러스에서 더이상 무너 캐릭터를 사용하지 않게 되면서 이번 채용부터 '가상인턴십'으로 이름이 바뀌었다고 한다. 이번엔 사옥 투어가 없었다. 비대면 3일 동안 총 6개의 과제를 수행하고 대면으로 면접을 본다. (BE, DevOps 개발 직군은 멘토링 과제만 수행한다고 함)비대면 3일 과정은 수목금, 금토일 중에 선택 가능했다. 2. 과제 종류AI 면접(직무): 뷰인터 / 타 기업의 AI 역량검사와는 너무 달라서 당황했다. 정말 '실무'에서의 업무 상황, 해결 능력을 요구하는 질문들이 나온다.직무PT 과제: 모니토 / 이건 타 기업들에서의 직무 PT와 비슷한듯하다. 문제에 대한 다양한 자료가 주어지니까 잘 해석하고 의견을 정리해서 보고서를 제출..
Neo4j, 그래프 DB 그래프 DB: 그래프처럼 노드, 간선으로 표현이 가능해 관계를 나타낼 수 있는 데이터베이스 Entity = Node, Relation = Edge 그래프 데이터베이스는 관계를 명시적으로 저장하기 때문에 정점 간 연결을 활용하는 쿼리 및 알고리즘 실행에 소요되는 시간을 몇 시간이나 며칠에서 1초 이내로 단축할 수 있다고 하며, 2개의 노드 간 최단 경로 찾기가장 많은 작업 및 가장 큰 영향력을 생성하는 노드 파악네트워크의 최대 취약점을 식별하기 위해 연결 분석그룹 내 연결 거리/밀도를 기반으로 네트워크 또는 커뮤니티 상태 분석 -> 이런 작업에 강점을 보인다고 한다. Neo4j 공식문서에 따르면 화이트보드에 스케치하는 것처럼 데이터를 구성할 수 있으며, 데이터의 추가나 수정에 유연하다고 한다. Neo4j..
Atomic Red Team 자동화 (공격 데이터셋 모으기) Atomic Red Team™은 미국 보안 회사인 Red Canary에서 만든 MITRE ATT&CK® 프레임워크 에 매핑된 테스트 라이브러리이다. cmd에서 공격 테스트를 재현할 수 있는 도구이다.공격 데이터셋을 원하는 형태로 모으기 좋은!! 특히 로그 나는 이상탐지 프로젝트에서 성능 확인을 위한 공격 로그를 수집하기 위해 찾게 되었다. 각 테스트(atomic)는 짧고(대개 몇 분 이내), 특정 ATT&CK 기법 하나를 재현한다.Invoke-Atomic 모듈을 사용해서 테스트를 실행할 예정인데, Invoke-Atomic이란 무엇이냐면PowerShell framework for developing and executing Atomic Red Team tests 라고 한다. (파워쉘 프레임워크라는 뜻) ..
ARP Spoofing(recover 시점 파악, packet relay) 1. sender에서 infect가 풀리는(recover가 되는) 시점을 정확히 파악하여 재감염 시키기 첫번째 경우sender에서 arp request를 보내는 경우 -> target이 arp reply를 보내면 감염 풀림=> arp request는 broadcast니까 attacker에게도 오기 때문에 탐지 가능=> 다시 공격하면 됨 두번째 경우target이 arp request를 보내는 경우 -> sender가 arp reply를 보내면 감염 풀림=> arp request는 broadcast니까 attacker에게도 오기 때문에 탐지 가능=> 다시 공격하면 됨 세번째 경우 (arp poll)요즘은 캐시 만료 몇 초 전에 arp table에 있는 주소로 unicast  확인 arp request를 보냄..
ARP table infection ARP(Address Resolution Protocol) 프로토콜은 네트워크 상 IP주소를 MAC주소로 대응시키기 위해 사용하는 프로토콜이다.이를테면, IP 호스트 A가 IP 호스트 B에게 IP 패킷을 전송하려고 할 때 IP 호스트 B의 물리적 네트워크 주소를 모른다면, ARP 프로토콜을 사용하여 목적지 IP 주소 B와 브로드캐스팅 물리적 네트워크 주소 FFFFFFFFFFFF를 가지는 ARP 패킷을 네트워크 상에 전송한다. IP 호스트 B는 자신의 IP 주소가 목적지에 있는 ARP 패킷을 수신하면 자신의 물리적 네트워크 주소를 A에게 응답한다. 이와 같은 방식으로 수집된 IP 주소와 이에 해당하는 물리적 네트워크 주소 정보는 각 IP 호스트의 ARP 캐시라 불리는 메모리에 테이블 형태로 저장된 다음, ..
[논문리뷰] VMHunt: A Verifiable Approach to Partially-Virtualized Binary Code Simplification 가상화 난독화프로그램의 선택된 부분을 새로운 사용자 정의 ISA에서 바이트코드로 변환실행 시 바이트코드가 실제 머신에서 임베디드 가상머신 또는 인터프리터에 의해 에뮬레이트됨데이터 인코딩, 메타모르피즘, 제어 흐름 난독화 같은 다른 난독화 기법과 통합되어 전통적인 정적, 동적 분석 기술 적용 어려움하지만 성능과 호환성이 떨어져 코드의 주요 부분만 가상화 기존의 가상화 deobfuscation1.가상 프로그램 카운터의 현재 값에 따라 바이트코드 조각을 가져오고(디코드), 그 다음 해당 바이트코드를 에뮬레이트하는 머신 코드를 포함하는 핸들러로 디스패치하는 중앙 루프2.실행 명령어에서 가상화 난독화 계층 제거  => 두 연구 모두 가상화된 코드의 범위를 알고 있다는 가정=> 오버헤드를 줄이기 위해 난독화된 프로..
LCS(Longest Common Substring) 알고리즘 두 문자열에서 최장 공통 부분문자열(연속) 찾기 DP(Dynamic Programming) 이용int dp[n][m];int a[n];int b[m];if(i==0 && j==0) dp[i][j] = 0;else if(a[i] == b[j]) dp[i][j] = dp[i-1][j-1]+1;else dp[i][j] = 0; dp배열의 최댓값 => 최장 공통 부분문자열 길이
[알고리즘] 위상정렬 위상 정렬, topological sort순서가 정해져있는 작업을 차례로 수행해야 할 때 사용DAG(Directed Acyclic Graph)에만 적용 가능 / 사이클이 발생하지 않는 방향 그래프시간 복잡도: O(V+E)/정점 개수 + 간선 개수  예시> 대학의 선수과목(prerequisite)만약 특정 수강과목에 선수과목이 있다면 그 선수 과목부터 수강해야 하므로, 특정 과목들을 수강해야 할 때 위상 정렬을 통해 올바른 수강 순서를 찾아낼 수 있다. 이와 같이 선후 관계가 정의된 그래프 구조 상에서 선후 관계에 따라 정렬하기 위해 위상 정렬을 이용할 수 있다.  Queue로 구현- 깊이가 0이 정점 큐에 삽입- 큐에서 정점 꺼내서 연결된 모든 간선 제거- 간선 제거하면서 방문한 정점은 깊이 1씩 감소-..