WMI 서비스
·
프로젝트/인프라 취약점 진단 고도화
1. Windows Management Instrumentation(WMI) 구분설명WMI란?- Windows Management Instrumentation의 약자.- Windows 운영 체제에서 관리 및 모니터링 데이터를 제공하는 프레임워크.- 시스템 구성, 상태, 성능 및 보안 관련 정보를 쿼리하고 관리할 수 있도록 지원.- PowerShell, VBScript, Python 등에서 사용 가능.주요 기능- 시스템 정보 조회: CPU, 메모리, 디스크, 네트워크 상태 등.- 이벤트 모니터링: 특정 조건에서 발생하는 이벤트 탐지.- 프로세스 제어: 프로세스 시작, 종료, 상태 확인.- 보안 관리: 사용자 계정 정보, 시스템 권한 설정 확인.- 네트워크 설정: IP 주소, 네트워크 인터페이스 상태 조회..
SNMP 서비스
·
프로젝트/인프라 취약점 진단 고도화
1. SNMP 서비스● Agent에 요청하여 MIB에 저장된 데이터를 Manager에게 전송한다고 생각하면 편함 구분설명NMS● 네트워크를 모니터링하고 관리하는데 사용되는 소프트웨어, 하드웨어 시스템Manager● 관리 시스템. ● 관리자에게서 실행되는 소프트웨어. ● 관리용 메시지를 에이전트에 쿼리 요청 및 모니터링Agent● 관리되는 장비들 (허브, 라우터, 스위치, 브리지, 호스트 등). ● 관리되는 장치안에 탑재되는 소프트웨어MIB● 관리 장치의 정보가 집합된 데이터베이스. 리소스가 저장된 저장소● 관리자가 조회하고 설정할 수 있는 정보 구분설명v1● 보안 기능이 존재하지 않음v2● v1 버전에 보안 기능 및 네트워크 과부하 등 업데이트● v1과 호환되지 않음v2c● v2의 보안 기능 제거● 현재..
NetBIOS 서비스
·
프로젝트/인프라 취약점 진단 고도화
1. Network Basic Input/Output System기능설명 Name Service [클라이언트] → [NetBIOS 서버 or 브로드캐스트] : 이름 등록 요청                       ↳ [NetBIOS 서버]: 이름 중복 확인                       ↳ (중복 없음): 이름 등록 성공                       ↳ (중복 있음): 이름 등록 실패 [다른 클라이언트] → [NetBIOS 서버 or 브로드캐스트]: 이름 해석 요청                                ↳ [NetBIOS 서버]: 해당 이름의 IP 주소 반환[포트] UDP 137 : 이름 서비스 (이름 등록, 해석, 해제) Session Service [클라이언트1..