메뉴 건너뛰기

System Security Research Center

Lab Seminar

일시 : 2024년 2월 14일 오후 3시 ~ 4시 30분

 

장소 : 전남대 AI 융합대학 408호 세미나실

 

참석인원 :신동혁, 이종범, 김유빈, 윤성수, 김가경, 김도연

 

발표자 : 양희석

 

발표 주제 : 

 

  - Basic Windows Investigation 코스 Spotlight 및 LAB 리뷰

 

  - 도구 Process Explorer 및 Autoruns 활용법 공유

 
Process Explorer를 활용하여 의심스러운 파일 찾기
● Description, Company Name
- 설명이 비어있거나 들어보지 못한 제조사로 남아있다면 의심
- 대형 업체에서 만든 프로그램이 아니면 대체로 설명란이 비워져 있으므로 의심
 
● 부모/자식 프로세스
- 부모 프로세스가 제대로 갖춰진 것인지 확인
- 부모/자식관계 프로세스를 모른다면 웹 검색으로 쉽게 확인 가능
 
● 세부검사(바이러스 체크, 파일 속성보기, 온라인 검색)
- 프로그램 자체에서도 검색 기능을 도와줌, 검색 파일을 우클릭하여 Check VirusTotal / Properties / Search Online 기능 활용
 
image01.png

 

Autoruns 란?
Autoruns 는 윈도우가 부팅 후 자동으로 시작되는 서비스 또는 프로그램을 모니터링 할 수 있는 툴
 
다양한 위치에서 자동으로 시작 프로그램 탐색
- Registry keys
- Startup folder
- Shell extensions
 
image02.png
 
번호 제목 날짜 조회 수
28 [ICS/OT] OT분야 사이버 공격 표준, 방법론 시나리오 file 2024.01.03 24
27 [IoT 보안] 전기차 충전 통신 표준(ISO 15118) file 2024.01.09 12
26 [IoT 보안] 오픈소스 기반 전기차 충전기 테스트베드 구축 file 2024.01.05 12
25 [취약점분석연구] 레포지토리 기반 OSS 제로데이 취약점 탐지 file 2024.02.14 11
24 [정보보안세미나] 관심 연구 주제 논문 분석 file 2024.04.15 10
23 [2023Gridseccon] ICS/OT 환경 물리적 보안 구현 방안 / 효율적인 공급망 보안 시스템 개발 file 2024.03.04 9
22 [ICS/OT] IEEE Std 7-4.3.2 file 2024.02.14 9
» [CyberRange] Basic Windows Investigation Course 수행 결과 공유 file 2024.02.14 8
20 [취약점분석연구] 리스크활용 및 성능기반 동향분석/공급망 위협 예측 연구 (1) file 2024.01.24 8
19 [취약점분석연구] CTI 활용 연구 /MITRE ATT&CK-CVE 매핑 연구 file 2024.01.17 8
18 [2023Gridseccon] ICS/OT 환경 위협 및 취약점 동향 / AI를 활용한 그리드 환경 사이버 공격 방어 file 2024.02.13 7
17 [IoT 보안] EVSE 하드웨어 구현(2) file 2024.02.01 7
16 [IoT 보안] Brokenwire 공격 관련 논문 분석 및 활용 방안 논의 file 2024.01.17 7
15 [IoT 보안] 하드웨어 구현(3) file 2024.02.08 6
14 [ICS/OT] 취약점 정량화 및 분류체계/사이버위협 정보 모델 file 2024.01.24 6
13 [IoT 보안] EVSE 하드웨어 구현(1) file 2024.01.23 6
12 [ICS/OT] 리스크활용 규제 적용사례/디지털 상용기기 사이버보안 평가 연구 file 2024.01.17 6
11 [ICS/OT] IEEE Std 603/안전필수 시스템 제어 설계 file 2024.02.21 5
10 [IoT 보안] 하드웨어 구현(4) file 2024.02.08 5
9 [ICS/OT] IEC 62859/안전,보안 교차평가 연구 file 2024.02.07 5
위로