SEAT(소프트웨어)

SAINT (software)

SEAT(Security Administrator's Integrated Network Tool)는 컴퓨터 네트워크의 보안 취약점을 검색하고 발견된 취약점을 악용하는 데 사용되는 컴퓨터 소프트웨어다.

SAT 네트워크 취약성 스캐너

SAT 스캐너는 TCP와 UDP 서비스를 위해 네트워크의 모든 라이브 시스템을 차단한다.실행 중인 것을 발견한 각 서비스에 대해, 공격자가 무단으로 액세스하거나, 서비스 거부를 만들거나, 네트워크에 대한 중요한 정보를 얻을 수 있는 모든 것을 탐지하도록 설계된 일련의 탐색을 시작한다.[1][2]

SAT는 SCAP(Security Content Automation Protocol)[3] 사양을 인증되지 않은 취약성 스캐너 및 인증된 취약성 및 패치 스캐너로 지원SEAT는 또한 PCI(Payment Card Industry)와 함께 승인된 스캐닝 벤더다.[4]

SAT 스캔의 4단계:

  • 1단계 – SAT는 TCP 및 UDP 서비스를 위해 네트워크의 모든 라이브 시스템을 차단한다.
  • 2단계 – 실행 중인 것으로 확인된 각 서비스에 대해 공격자가 무단 액세스 권한을 얻거나 서비스 거부를 생성하거나 네트워크에 대한 중요한 정보를 얻을 수 있는 모든 것을 탐지하도록 설계된 프로브 세트를 실행한다.
  • 3단계 – 스캐너는 취약성을 검사한다.
  • 4단계 – 취약성이 탐지되면 여러 가지 방법으로 결과를 분류하여 고객이 가장 유용하다고 생각하는 데이터를 대상으로 할 수 있다.

SAT는 심각도, 유형 또는 개수에 따라 취약성을 그룹화할 수 있다.또한 특정 호스트 또는 호스트 그룹에 대한 정보를 제공할 수 있다.SEAT는 각 취약성을 설명하고, CVE(공통 취약성 및 노출), CERT 권장 사항 및 IAVA(정보 보증 취약성 경고)를 참조하며, 취약성을 수정하는 방법을 설명한다.많은 경우 SAT 스캐너는 탐지된 취약성을 제거하는 패치 또는 새로운 소프트웨어 버전에 대한 링크를 제공한다.[5]

취약성은 시스템, 장치 또는 응용 프로그램의 결함으로, 공격자에 의해 활용될 경우 시스템의 보안에 영향을 미칠 수 있다.악용은 취약한 시스템, 장치 또는 응용프로그램을 손상시키거나 파괴함으로써 취약성을 이용한다.교정조치는 취약성에 대한 치료제를 복구하거나 제공하여 악용될 위험을 제거하는 과정이다.취약성 검색은 네트워크의 보안 상태를 식별하고 평가하는 데 사용된다.역사적으로 스캐너는 Windows 데스크톱, 애플리케이션 또는 네트워크 장치만 검색하는 것과 같은 특정 목적을 위해 개발되었다.SAT는 운영 체제, 데스크톱 애플리케이션, 네트워크 장치, 웹 애플리케이션, 데이터베이스 등에 걸쳐 취약성을 식별하는 이기종 검색을 제공한다.

SEATexploit 침투 시험 도구

통합 침투 시험 툴인 SATexploit는 공격자가 네트워크를 침해하고 네트워크에 대한 위험을 계량화하기 위해 사용할 수 있는 경로를 보여준다.SEATexploit에는 웹 사이트 에뮬레이터와 전자 메일 위조 도구가 포함되어 있다.[6]

SAT의 침투 시험 도구는 내부 공격과 외부 공격 모두를 시뮬레이션하도록 설계되었다.이러한 유형의 시험은 대상에게 접근하고 공격자가 사용하는 기법을 이해하는 방법을 식별한다.침투 시험에는 여러 가지 수준과 유형이 있으며 프로젝트의 범위가 잘 정의되어야 한다.범위에 포함되는 대상은 인기 있는 프로토콜, 네트워크 장치, 데이터베이스, 웹 애플리케이션, 데스크톱 애플리케이션 및 다양한 종류의 운영 체제를 포함할 수 있다.

SAT는 포탄이 확립될 수 있는 위업의 개발에 초점을 맞춘다.셸 또는 셸 코드는 포함된 모든 취약성이 테스트를 수행하는 컴퓨터에서 대상에 대한 명령 셸/직접 연결을 제공하는 곳이다.대상 운영 체제, 데스크톱 애플리케이션, 데이터베이스, 웹 애플리케이션, 프로토콜 및 네트워크 장치 활용SEATexploit에 포함된 가장 일반적인 공격 유형은 다음과 같다.

• 원격 공격 – 이러한 공격은 사용자가 시스템에 이전에 액세스하지 못한 상태에서 취약한 대상에 대해 인터넷 또는 네트워크를 통해 실행된다.

• 클라이언트 공격 – 공격자가 공격자의 리소스에 액세스해야 공격이 성공할 수 있다.일반적인 클라이언트 공격에는 사용자가 웹 사이트를 방문하도록 유인하거나 파일을 열도록 유인하는 전자 메일 위조 공격이 포함된다.

• 로컬 공격 – 로컬 공격을 시작하려면 공격자가 사전에 피해자에게 접근할 수 있어야 한다.(권한 상승 및 터널링이라고도 함).이 경우 피해자의 기계는 다른 취약한 대상에 연결하기 위한 발사대로 사용된다.

SATManager 원격 관리

SEAT의 원격 관리 콘솔인 SEATmanager는 전사적 취약성 검색을 가능하게 한다.브라우저 기반 콘솔은 단일 인터페이스에서 전체 SAT 취약성 스캐너 네트워크를 중앙에서 관리할 수 있는 기능을 제공한다.

SAINTCloud

SAINTCloud는 소프트웨어를 다운로드 및 설치할 필요 없이 클라우드 기반 취약성 검색, 침투 테스트 및 컴플라이언스 감사를 가능하게 한다.

역사

SAT(Security Administrator's Integrated Network Tool) 네트워크 취약성 스캐너는 Dan Farmer와 Wietse Venema가 개발하고 1995년에 출시한 사탄(Security Administrator Tool for Analysis Networks)을 기반으로 했다.SEAT 코퍼레이션(옛 WWDSI)은 개발을 지속해 1998년 7월 SEAT를 출시했다.WWDSI는 2002년 1월 SEAT 코퍼레이션으로 명칭을 변경하였다.

SEAT 제품은 메릴랜드 베데스다에 본사를 둔 SEAT Corporation이 개발했다.

참조

  1. ^ "SAINT Security Suite product review - SC Media US". www.scmagazine.com.
  2. ^ "SAINT 8 Security Suite: Vulnerability management product overview".
  3. ^ Commerce, Computer Security Division, Information Technology Laboratory, National Institute of Standards and Technology, U.S. Department of (6 November 2017). "Security Content Automation Protocol Validation Program - CSRC". nvd.nist.gov.
  4. ^ "Approved Scanning Vendors".
  5. ^ "Products".
  6. ^ https://www.carson-saint.com/wp-content/uploads/2019/10/SAINT_SCinnovator.pdf[bare URL PDF]

외부 링크