λ€νΈμν¬ νΈλν½ λΆμμ ν΅ν κ΅λ―Όλνκ΅ κ³΅κ²© νμ§ νλ«νΌ
κ΅λ―Όλνκ΅ λ΄λΆ μ 보ν΅μ μ²λ₯Ό ν΄λΌμ΄μΈνΈλ‘ μ€μ νκ³ , κ΅λ―Όλνκ΅ μΈλΆλ‘λΆν° λ€μ΄μ€λ ipμ νλ ν¨ν΄μ λΆμνμ¬ κ³΅κ²©μ νμ§νλ κΈ°μ μ κ°λ°νμλ€.
ν΄λΉ κΈ°μ μ κ°λ° λ¨κ³μμ λλλ κ²μ΄ μλ, μ€μ κ΅λ―Όλνκ΅ μ 보ν΅μ μ² κ΄κ³μλ€μ΄ κ΅λ―Όλνκ΅μ λ€νΈμν¬ νΈλν½κ³Ό μΈλΆλ‘λΆν° λ€μ΄μ€λ ipλ€μ λν μ΄μνμ§ κ²°κ³Όλ₯Ό
μ½κ² νμ©νκ³ μ κ·Ό ν μ μλλ‘ μλΉμ€ννλ κ²μ λͺ©νλ‘ νλ€. λλΆμ΄ ν΄λΉ μλΉμ€ μΈμλ λ€μν κΈ°λ₯λ€μ μΆκ°νμ¬ κ΅λ―Όλνκ΅ κ΄κ³μμκ² λ³΄μμ λν κ΄μ¬μ λμ΄κ³ μ€μμ±μ λΆκ°μν€λ €κ³ νλ€.
κ΅λ―Όλνκ΅ μ 보μ²
κ΅λ―Όλλ₯Ό λμμΌλ‘ νλ μ¬μ΄λ² 곡격μ΄λ μ΄μνμ νμ§
- κ΅λ―Όλνκ΅ νΈλν½ λ°μ΄ν°λ₯Ό μ΄μ©νμ¬ κ΅λ―Όλλ₯Ό λμμΌλ‘ νλ μ¬μ΄λ² 곡격μ΄λ μ΄μνμλ₯Ό ipμ νλ κΈ°λ°μΌλ‘ νμ§
- νλ κΈ°λ° λ°μ΄ν°μ νμ΅λ μΈκ³΅μ§λ₯ λͺ¨λΈμ νμ©νμ¬ μ΄μ νμλ₯Ό 보μ΄λ ipλ₯Ό κ°μ§νμ¬ λ€νΈμν¬ λ³΄μμ κ°νν¨
λ·νλ‘μ° λ°μ΄ν°λ₯Ό ν΅ν΄ 곡μ μμμ λΆμ μ¬μ΅μ μ
μ©νλ νλ¨ λ°©μ§
- κ΅λ―Όλνκ΅ λ΄ μ¬λ¬ μ°κ΅¬μ€μμ 보μ ν μ°κ΅¬ λͺ©μ μ κ³ μ±λ₯ PCμ μλ²κ° μ μ©λ κ°λ₯μ±μ λ°°μ ν μ μκΈ°μ outbound λ€νΈμν¬ νλ λ°μ΄ν°λ₯Ό ν΅ν΄ 곡μ μμμ λΆμ μ¬μ΅μ μ μ©νλ νλ¨μ λ§κ³ μ ν¨
- κ΅λ―Όλνκ΅ λ€νΈμν¬ λ 벨μμ κ΅λ΄ 곡μ μμμ ν΅ν λΆλ² μ±κ΅΄μ κ°μνκ³ μ ν¨
- λΆλ² μ±κ΅΄ λ°©μμ΄ λ κ΅λ¬ν΄μ§κ³ μλ μν©μμ, λ¨μν μ κ³ μ μμ§ν기보λ€λ λ€νΈμν¬λ₯Ό νμ©ν΄ μ΄λ₯Ό νμ§νκ³ μ ν¨
κ΅λ―Όλνκ΅λ₯Ό νκ²μΌλ‘ νλ μνμ 보λ₯Ό νμ₯νμ¬ λ€νΈμν¬ λ³΄μ κ°ν
- CTI(cyber threat Intelligence): μ¬μ΄λ² μν μ 보
- νμ¬ κ΅λ―Όλνκ΅ λ€νΈμν¬ νΈλν½μ CTI μ 보λ₯Ό μ μ©νμ¬, κΈ°μ‘΄μ μ κ³ λ μ μ± IPλ₯Ό κΈ°λ°μΌλ‘ Flow νλ ν¨ν΄μ μΆμΆνκ³ μ΄μ λΉμ·ν νλμ 보μ΄λ unknown ipλ₯Ό νμ§
- CTI μ 보λ μλ‘μ΄ μνμ΄ λνλ¬μ λ μ€μκ°μΌλ‘ μ λ°μ΄νΈ λ μ 보λ₯Ό μ 곡νκΈ° λλ¬Έμ μ΄λ₯Ό μ΄μ©νμ¬ μ΄μνμ§μ νμ© ν¨
- CTIλ₯Ό μ 곡ν΄μ£Όλ μλΉμ€λ μ£Όλ‘ ν΄μΈ μλΉμ€κ° λ§κΈ° λλ¬Έμ, κ΅λ―Όλνκ΅λ₯Ό νκ²μΌλ‘ νλ μνμ 보λ₯Ό νμ₯νμ¬ λ€νΈμν¬ λ³΄μμ κ°ννκ³ μ ν¨
- λ©μΈ νμ΄μ§
- νλ‘μ νΈ μκ° λ° λͺ©ν μ€λͺ
- μΈλΆ μ κ·Ό IP μμΉ μκ°ν
- kibana mapsλ₯Ό μ¬μ©νμ¬ μΈλΆμμ νμ§λ ipλ€μ μ§λ μμ μκ°ν ν¨
- μ μ± ip, μ μ ip ,CTIλ₯Ό ν΅ν΄ νμ₯ν ip λ€μ μ°¨λ³λ Label κ°μΌλ‘ λΆλ₯ν λ€ μ μ±μ λΉ¨κ°, μ μμ μ΄λ‘, ctiλ μ£Όν©μμΌλ‘ νν
- νμ§λ μμΉλ₯Ό ν΄λ¦νλ©΄ μλ, κ²½λ, label, ip, μ§μ μ΄λ¦ λ±μ λͺ¨λ¬λ‘ 보μ¬μ€
- νμ§ IP μ 보 λ° IP νμ€ν 리
- μ§μ ν κΈ°κ°λμ κ΅λ―Όλμ μ κ·Όν ip μ€ hybrid λͺ¨λΈμ ν΅ν΄ μ μ±μ΄λΌκ³ νλ¨λ ip λ€μ μκ°ν ν¨
- 컬λΌμ ν΄λ¦νλ©΄ ν΄λΉ ipμ λν μ 보(http μν, ip, country code, country name λ±)λ₯Ό λͺ¨λ¬μ°½μμ 보μ¬μ€
- νΉμ IPμ νμ μ νμΈν μ μλλ‘ start time, end time, card inner port λ±μ ν μ΄λΈλ‘ 보μ¬μ€
- κ΅λ΄ IPκ° μ κ·Όνλ Mining Pool μ 보
- ν μ΄λΈμμλ κ΅λ΄ IP κ° μ κ·Όνλ Mining pool μ 보(pool name, pool ip, count) λ₯Ό 보μ¬μ€
- κ° μ»¬λΌμ ν΄λ¦νλ©΄ pool ip μ μ μν Inner ipμ μ μ μκ°μ λͺ¨λ¬μ°½μμ 보μ¬μ€
- pool ip: κ΅λ―Όλ λ΄λΆ ipμ μ°κ²°λ λ§μ΄λ ν μλ² ip
- pool name: κ΅λ―Όλ λ΄λΆ ipμ μ°κ²°λ λ§μ΄λ ν μλ² λλ©μΈ
- λ μ§λ³λ‘ νμ§λ μ μipμ μ, μ μ± ipμ μ, μ μ± IP λΉλμ μκ°ν
- κ΅κ°λ³ μ μ± IP λΉλμ , 곡격 μ ν λΉλμ, μ μ± IPμ μ μ IP λΆν¬ μκ°ν
- μ μ± IPκ° κ°μ₯ λ§μ κ΅κ°μ IP λΆν¬λ
- κΉνλΈ νμ΄μ§
- νμ μκ°
πͺ μ΄μ€νΈ (νμ₯)
Student ID: ****1645
E-mail: [email protected]
Role: Data Processing & Analysis
π μ΄μλ―Ό
Student ID: ****2797
E-mail: [email protected]
Role: AI Modeling
π μ΄μ’ μ
Student ID: ****1673
E-mail: [email protected]
Role: AI Modeling
π μ μ¬ν
Student ID: ****1636
E-mail: [email protected]
Role: AI Modeling
π νμ€μ
Student ID: ****3159
E-mail: [email protected]
Role: AI Modeling
π μ΅μ λ
Student ID: ****2831
E-mail: [email protected]
Role: Data Processing & Analysis
π λ°λ³΄μ
Student ID: ****5286
E-mail: [email protected]
Role: Data Processing & Analysis
π μ μ°¬μ§
Student ID: ****1692
E-mail: [email protected]
Role: Frontend
π μ΄λ€μ
Student ID: ****3112
E-mail: [email protected]
Role: Frontend
π μ΄μ£Όμ
Student ID: ****1334
E-mail: [email protected]
Role: Backend
π μλ―Όμ£Ό
Student ID: ****2175
E-mail: [email protected]
Role: Backend
| μν | μ’ λ₯ |
|---|---|
| Idea Memo | |
| Frontend Design | |
| Version Control |