hhkb.dev

BLOG

2025-12-17 / 피버팅과터널링 · 01

PNT 개념 및 필요성

1. 개요

PNT(Pivoting and Tunneling)는 단일 호스트 점검을 넘어, 분리된 네트워크 환경에서 범위를 확장해 가는 개념을 다루는 영역이다.

기존 BHPT(Host-Based Penetration Testing)가 한 대의 타깃을 중심으로 보는 흐름에 가깝다면, PNT는 여러 구간으로 나뉜 실제 기업 네트워크를 이해하는 데 더 가깝다.

2. 피버팅과 터널링의 정의

두 용어는 함께 묶여서 자주 나오지만, 역할은 분리해서 보는 편이 이해가 쉽다.

2.1 피버팅(Pivoting)

피버팅은 이미 확보한 거점을 교두보로 삼아, 직접 닿기 어려운 다른 네트워크나 호스트로 범위를 넓혀 가는 흐름을 말한다.

  • 핵심 목적: 횡적 이동(Lateral Movement)
  • 이해 포인트: DMZ에서 사내망, 사내망에서 더 깊은 구간으로 넘어가는 이동 개념에 가깝다.

2.2 터널링(Tunneling)

터널링은 한 프로토콜의 데이터를 다른 통신 경로 안에 넣어 전달하는 기술이다. 흔히 캡슐화(Encapsulation)라는 표현으로 설명한다.

  • 목적 1: 제한된 네트워크 구간을 통과할 수 있는 경로를 만든다.
  • 목적 2: 데이터 흐름을 안정적으로 중계한다.
  • 비유: 바깥에서는 통로만 보이고, 실제 내용물은 그 안에서 이동하는 구조로 생각하면 된다.

3. 학습 필요성

3.1 BHPT vs PNT

비교하면 차이는 이렇다.

  • BHPT
    • 단일 타깃 중심 흐름
    • 플랫 네트워크를 가정하는 경우가 많음
    • 호스트 장악과 권한 확인에 초점
  • PNT
    • 여러 구간으로 나뉜 환경을 전제로 함
    • 망 분리(Network Segmentation) 환경을 다룸
    • 내부망 이동과 구간 간 연결 이해에 초점

3.2 현대 기업 네트워크 환경

예전처럼 모든 호스트가 자유롭게 통신하는 플랫 네트워크는 지금 기업 환경에서 드문 편이다. 현재는 보안을 위해 구간을 나눠 놓는 구조가 일반적이다.

주로 아래 요소가 같이 등장한다.

  1. 망 분리(Segmentation)
    • Management, Corporate, DMZ, OT, Guest처럼 구간이 논리적 또는 물리적으로 분리된다.
    • 일반 사내망에서 더 민감한 구간으로 바로 넘어가지 못하게 막아 둔다.
  2. 보안 장비
    • 방화벽, IDS, IPS, PAM 같은 장비나 솔루션이 구간 사이 통신을 통제한다.
  3. 최근 운영 방식
    • Zero Trust: 내부 통신도 기본 신뢰하지 않고 검증한다.
    • SDN: 소프트웨어 기반으로 네트워크를 관리하고 더 세밀한 분리도 적용한다.

3.3 결론

사내망 PC 한 대에 접근했다고 해서 전체 네트워크를 이해한 것은 아니다.

구간이 나뉜 환경에서는 각 망이 어떻게 이어지고, 어떤 중간 지점을 통해 이동이 가능한지를 이해해야 한다. 그래서 피버팅과 터널링은 실제 기업 네트워크 구조를 공부할 때 중요한 기본 개념이 된다.