hhkb.dev

BLOG

2025-11-16 / 호스트기반모의해킹 · 04

정보수집 방법론

1. 개요

모의해킹은 기술 몇 개를 나열해서 끝나는 작업이 아니다. 목표를 안정적으로 달성하려면 일관된 절차가 필요하고, 호스트 기반 모의해킹(BHPT)도 그 흐름 안에서 진행된다.

1.1 방법론과 체크리스트의 차이

구분방법론(Methodology)체크리스트(Checklist)
정의목적 달성을 위한 체계적인 절차와 원칙의 집합수행해야 할 세부 작업 목록의 나열
성격유연성 높음. 문제 해결을 위한 큰 틀(Framework) 제공유연성 낮음. 정해진 항목(O/X) 점검 위주
활용목표 기반(Goal-Based) / 시나리오 기반 모의해킹컴플라이언스(Compliance) / 법적 규제 준수 점검

최근 보안 시장은 단순 체크리스트 점검보다, 실제 공격자의 TTP(Tactics, Techniques, Procedures)를 반영한 시나리오 기반 모의해킹 쪽으로 더 기울고 있다.

2. BHPT 수행 프로세스

국제 표준(PTES, NIST 등)을 참고하면, 호스트 기반 모의해킹은 보통 아래 4단계로 정리된다.

2.1. 정보 수집(Information Gathering)

공격 대상을 분석해 공격 표면(Attack Surface)을 파악하는 단계다.

  • Host Discovery: 대상 호스트를 식별한다.
  • Port Scanning: 열려 있는 포트를 확인한다.
  • Service Enumeration: 포트에서 동작 중인 서비스와 버전을 식별한다.

2.2. 취약점 진단(Vulnerability Assessment)

수집한 정보를 바탕으로 서비스의 약점을 좁혀 가는 단계다.

  • 수동 진단(Manual): 로직 오류나 설정 미흡(Misconfiguration)을 직접 확인한다.
  • 자동 진단(Automated): 자동화 도구로 알려진 취약점(CVE)을 빠르게 훑는다.

2.3. 취약점 공격(Exploitation)

식별된 취약점을 바탕으로 실제 접근 권한(Shell) 확보 가능성을 확인하는 단계다.

  • 원칙: 단순히 가능성만 말하기보다, 실제 악용 가능 여부를 PoC(Proof of Concept) 형태로 증명해야 한다.
  • 목표: 초기 침투(Initial Access) 성공 여부를 확인한다.

2.4. 후속 공격(Post Exploitation)

초기 접근 이후 영향 범위를 넓히는 단계다.

  • 권한 상승(Privilege Escalation): 일반 사용자 권한을 관리자(Root/Admin) 권한으로 끌어올린다.
  • 지속성 유지(Persistence): 재접속 경로를 남겨 둔다.
  • 거점 이동(Pivoting): 장악한 호스트를 경유해 내부 네트워크 등으로 범위를 넓힌다.

3. 정보 수집의 핵심 원칙

정보 수집은 단순히 데이터를 모으는 단계가 아니다. 결국은 다음 행동을 정하기 위한 분석 과정이기 때문에, 아래 흐름으로 생각하는 편이 정리가 잘 된다.

  1. 자산 확인(What do I have?)
    현재 확보한 정보(IP, 도메인, OS 정보 등)를 객관적으로 나열한다.
  2. 정보 분석(What do I know?)
    확보한 정보가 어떤 기술적 의미를 가지는지 해석한다. 예를 들어 8080 포트가 열려 있으면 Tomcat WAS 구동 가능성을 먼저 떠올릴 수 있다.
  3. 목표 설정(What do I want?)
    해석한 내용을 바탕으로 구체적인 다음 행동을 정한다. 예를 들어 Tomcat 관리자 콘솔 접근 여부를 확인하는 식이다.

핵심은 막연하게 움직이지 않는 것이다. 확보한 정보에서 근거를 만들고, 그 근거로 다음 시나리오를 정해야 흐름이 끊기지 않는다.