[μ 보보μ μ 리] μμ€ν - μλμ°
μμ μ¬μ§μ μλμ°μ μΈμ¦ κ³Όμ μ λνλΈ κ·Έλ¦Όμ΄λ€.
μλμ° μΈμ¦κ³Όμ μμ μ¬μ©λλ μ£Όμ μλΉμ€λ LSA, SAM, SRM λ±μ΄λ€.
*NTLM (NT Lan Manager)
: μλμ° μμ€ν μμ μ¬μ©μ κ³μ κ³Ό ν¨μ€μλ μΈμ¦μ μν΄ μλ²λ λλ©μΈ 컨νΈλ‘€λ¬μ μ¦λͺ νλ
challenge & Response κΈ°λ° μΈμ¦ νλ‘ν μ½
*LSA(Local Security Authority)
: LSA(λ‘컬 보μ κΈ°κ΄)λ μ¬μ©μλ₯Ό μΈμ¦νκ³ λ‘컬 μ»΄ν¨ν°μ λ‘κ·Έμ¨νλ 보νΈλ μμ€ν νλ‘μΈμ€
-λ‘컬 보μμ λͺ¨λ μΈ‘λ©΄μ λν μ 보λ₯Ό μ»΄ν¨ν°μ μ μ§ κ΄λ¦¬νκ³ μ΄λ¦κ³Ό SID κ°μ λ³νμ μν λ€μν μλΉμ€ μ 곡
-λμΌν μ»΄ν¨ν°μ μλ 보μ κ³μ κ΄λ¦¬μ(SAM) λ°μ΄ν°λ² μ΄μ€λ₯Ό νμΈνμ¬ μ¬μ©μ μ 보μ μ ν¨μ± κ²μ¬ κ°λ₯
-κ³μ μ λ°κΈν μν°ν°μ μ°λ½νμ¬ κ³μ μ΄ μ ν¨νκ³ μμ²μ΄ κ³μ μμ μλ‘λΆν° μμλμλμ§ νμΈ μμ²
*LSASS.exe : winlogon μλΉμ€μ νμν μΈμ¦ νλ‘μΈμ€ λ΄λΉ
*SAM(Security Account Manager) : SAM(보μ κ³μ κ΄λ¦¬μ)λ λ‘컬 μ¬μ©μ κ³μ λ° κ·Έλ£Ήμ μ μ₯νλ λ°μ΄ν°λ² μ΄μ€
*SRM(Security Reference Monitor) : μΈμ¦λ μ¬μ©μμκ² SIDλ₯Ό λΆμ¬
SAM νμΌμ μ¬μ©μμ κ·Έλ£Ή κ³μ μ ν¨μ€μλλ₯Ό κ΄λ¦¬νκ³ , LSAλ₯Ό ν΅ν μΈμ¦μ μ 곡νλ―λ‘ μ μ ν μ κ·Ό ν΅μ κ° νμνλ€.
κ·Έλ¬λ―λ‘ Administrators λ° System κ·Έλ£Ή μΈμλ SAM νμΌμ λν μ κ·Όμ μ ννκ³ ,
λΆνμν κ·Έλ£Ή λ° κ³μ μ λν΄μλ κΆνμ μ κ±°νλ€.
*SID
: μλμ° κ° μ¬μ©μλ κ·Έλ£Ήμ λΆμ¬λλ κ³ μ ν μλ³λ²νΈ
S-1-5-21-1111111111-111111111-1111111111-500
- S-1 : μλμ° μμ€ν
- 5-21 : μμ€ν μ΄ λλ©μΈ 컨νΈλ‘€λ¬ or λ¨λ μμ€ν
- 111111111-111111111-1111111111 : ν΄λΉ μμ€ν λ§μ κ³ μ ν μλ³μ.
-500 , 501, 1001 : μ¬μ©μ μλ³μ ID. μμλλ‘ κ΄λ¦¬μ, κ²μ€νΈ, μΌλ° μ¬μ©μ(1000 μ΄μ)
Security options
Introduction to the Security Options settings of the local security policies plus links to more information.
learn.microsoft.com
μλμ°μ λ‘컬 보μ μ μ± ->보μ μ΅μ μΌλ‘ κ°λ©΄ λ€νΈμν¬ λ³΄μ μ€μ μ ν μ μλ€.
Lan Managerλ λ€νΈμν¬λ₯Ό ν΅ν νμΌ λ° νλ¦°ν° κ³΅μ λ±κ³Ό κ°μ μμ μ μΈμ¦μ λ΄λΉνλ μλΉμ€μΈλ°,
ꡬ쑰μ μΌλ‘ μ·¨μ½ν μκ³ λ¦¬μ¦μ΄λ€.
κ·Έλ¬λ―λ‘ Lan Manager μΈμ¦ μμ€ μμ±μμ NTLM v2 μ¬μ©μ κΆμ₯νλ€.
*μ¬μ 곡격(Dictionary Attack)
: ν¨μ€μλλ‘ μμ£Ό μ¬μ©λλ μ¬μ μ μλ λ¨μ΄, ν€λ³΄λ μνμ μΌλ ¨μ, μ£Όλ―Όλ±λ‘λ²νΈ, μ΄λ¦ λ±μ
미리 μ¬μ νμΌλ‘ λ§λ ν μ΄λ₯Ό νλμ© λμ νμ¬ ν¨μ€μλ μΌμΉ μ¬λΆλ₯Ό νμΈνλ ν¨μ€μλ ν¬λνΉ
*λ¬΄μ°¨λ³ κ³΅κ²©/무μμ λμ 곡격(Brute Force Attack)
: ν¨μ€μλμ μ¬μ©λ μ μλ λ¬Έμμ΄μ λ²μλ₯Ό μ νκ³ , κ·Έ λ²μ λ΄μμ μμ± κ°λ₯ν λͺ¨λ ν¨μ€μλ μμ± ν,
μ΄λ₯Ό νλμ© λμ νμ¬ ν¨μ€μλ μΌμΉ μ¬λΆλ₯Ό νμΈνλ ν¨μ€μλ ν¬λνΉ
*νΌν© 곡격(Hybrid Attack)
: μ¬μ 곡격 + 무μμ λμ 곡격. μ¬μ νμΌμ μλ λ¬Έμμ΄μ λ¬Έμ, μ«μ λ±μ μΆκ°λ‘
무μμ λμ νμ¬ ν¨μ€μλ μΌμΉ μ¬λΆλ₯Ό νμΈνλ ν¨μ€μλ ν¬λνΉ
*λ μΈλ³΄μ° ν μ΄λΈ(Rainbow Table) 곡격
: λ μΈλ³΄μ° ν μ΄λΈμ νλμ ν¨μ€μλμμ μμν΄ νΉμ ν λ³μ΄ ν¨μλ₯Ό μ΄μ©ν΄ μ¬λ¬ λ³μ΄λ ννμ ν¨μ€μλλ₯Ό
μμ±νκ³ , κ° λ³μ΄λ ν¨μ€μλμ ν΄μλ₯Ό κ³ λ¦¬μ²λΌ μ°κ²°ν΄λ ν μ΄λΈμ΄λ€.
ν΄μ ν μ΄λΈκ³Ό Rν¨μμ λ°λ³΅ μνμ ν΅ν΄ μΌμΉνλ ν΄μκ°μ ν΅ν΄μ ν¨μ€μλλ₯Ό μ°ΎμλΈλ€.