[2026-05-28] MITRE ATT&CK
๐ฆฅ ๋ณธ๋ฌธ
Intro
MITRE ATT&CK : ํ๊ฒ์ผ๋ก ์๋ ค์ง ํ๋ซํผ๊ณผ ๊ณต๊ฒฉ์ ๋ชจ๋ ์งํ ๋จ๊ณ(attack lifecycle)๋ฅผ ๋ด๊ณ ์๋, ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ๋ํ ๋ฐฑ๊ณผ์ฌ์ ์ด์ ๋ถ์ ๋ชจ๋ธ.
ATT&CK์ ์์
- Tactics : ๊ณต๊ฒฉ์ด ์งํ๋๋ ๋์ ์ ์ด ๊ฐ์ง๋ ๋จ๊ธฐ์ ์ด๊ณ ์ ์ ์ ์ธ ๋ชฉํ
- Techniques : tactical goals์ ๋ฌ์ฑํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ์๋จ
- Sub-techniques : Techniques๋ณด๋ค ๋ฎ์ ์์ค์์ tactical goals์ ๋ฌ์ฑํ๊ธฐ ์ํ ๊ตฌ์ฒด์ ์ธ ์๋จ
- ๋ฌธ์ํ๋ ์ ์ techniques, ๊ณผ์ , ๋ฉํ๋ฐ์ดํฐ ๋ฑ.
Background & Goal
- ์ ํต์ ์ธ ๋ณด์์ ๊ณต๊ฒฉ์๊ฐ ์นจ์ ์ ๋ชปํ๋ ๋ฐฉ์ด ์ค์ฌ์ด์์ผ๋, MITRE ์ฐ๊ตฌ์๋ค์ Assume Breach(๊ณต๊ฒฉ์๊ฐ ์ด๋ฏธ ๋ด๋ถ์ ์นจํฌ)๋ฅผ ๊ฐ์ .
- Goal : telemetry sensing(์๊ฒฉ ์ธก์ ๊ฐ์ง)์ ํ๋ ๋ถ์์ ํตํด ๊ธฐ์ ๋คํธ์ํฌ์ ์นจํฌํ post-compromise(์ํ์ ์นจํด ํ) ํ์ง ๋ฅ๋ ฅ์ ํฅ์์ํค๋ ๊ฒ
Motivation
- ์ํ ํ๋์ ๋ถ๋ฅ ๋ฐ ๋ฌธ์ํ : MITRE ์ฌ๋ด ์ฐ๊ตฌ ํ๊ฒฝ(FMX)์์ ๊ณต๊ฒฉ ์๋ฎฌ๋ ์ด์ ๊ณผ ๋ฐฉ์ด ํ๋ จ์ ํจ๊ณผ์ ์ผ๋ก ์ํํ๊ณ ๊ทธ ์์ค์ ์ธก์ ํ๊ธฐ ์ํด, ์ค์ ์ ๋์๋ค์ ๊ณต๊ฒฉ ํ๋์ ๋ช ํํ ๊ธฐ์ค์ผ๋ก ๋ถ๋ฅํ๊ณ ๋ฌธ์ํ
- ๊ณต๊ฒฉ(Offense)๊ณผ ๋ฐฉ์ด(Defense)๋ฅผ ๋ด๋นํ๋ ์ฌ๋๋ค์ด ์๋ก ๋ค๋ฅธ ์ฉ์ด๋ฅผ ์ฐ์ง ์๊ณ , ๋ช ํํ๊ฒ ์ํตํ ์ ์๋ ๊ณตํต๋ ๊ธฐ์ค๊ณผ ๋ถ๋ฅ ์ฒด๊ณ๊ฐ ํ์ํ์ต๋๋ค.
Use Case
- ์ ๋์ ์๋ฎฌ๋ ์ด์ ๋ฐ ๋ ๋ ํฐ๋ฐ: ์๋ ค์ง ์ํ ๊ทธ๋ฃน์ ์ ๋ต์ ๋ชจ๋ฐฉํ์ฌ ๋ณด์ ์์คํ ์ด ์ด๋ฅผ ๋ฐฉ์ดํ ์ ์๋์ง ์ค์ ํ๊ฒฝ์์ ๊ฒ์ฆ.
- ํ๋ ๋ถ์ ๊ฐ๋ฐ: ํน์ ์ ์ฑ ํ์ผ(IoC)์ ์์กดํ์ง ์๊ณ , ๊ณต๊ฒฉ์์ ํ๋ ํจํด ์์ฒด๋ฅผ ์ฐพ์๋ด๋ ๋ถ์ ๋ฐฉ์ ๊ตฌ์ถ
- ๋ฐฉ์ด ๊ฒฉ์ฐจ ํ๊ฐ ๋ฐ SOC ์ฑ์๋ ํ๊ฐ: ์กฐ์ง์ ๋ณด์ ์ฌ๊ฐ์ง๋(ํ์ง ๋ถ๊ฐ๋ฅํ ์์ญ)๋ฅผ ์ฐพ์๋ด๊ณ , ๋ณด์ ์ด์ ์ผํฐ(SOC)์ ๋์ ๋ฅ๋ ฅ ํ๋จ.
- ์ฌ์ด๋ฒ ์ํ ์ธํ ๋ฆฌ์ ์ค ๊ฐํ: ์ํ ๊ทธ๋ฃน์ ํ๋ ํ๋กํ์ ๋ฌธ์ํ, ๋ค์ํ ๊ณต๊ฒฉ ๊ทธ๋ฃน ๊ฐ์ ๊ณตํต๋ ํ๋ ํจํด์ ํ์ ํ์ฌ ๋ฐฉ์ด์ ์ฐ์ ์์ ์ค์
Coverage
- 100% coverage(ํ์ง ๋ฐ ๋ฐฉ์ด)๋ ๋นํ์ค์
- ๊ธฐ์ ๋ค์ ๊ตฌํํ๋ ๋ฐ์๋ ๋ค์ํ ์ ์ฐจ๊ฐ ์์
- ์ฝ๋๋ฅผ ์์ ํ๊ฑฐ๋ ๋ค๋ฅธ ํด์ ์ฌ์ฉํ๋ค๋ ๋ฑ์ ์ฌ๋ฌ ์ ์ฐจ
- ์ฐธ๊ณ ์ฌํญ๋ค์ด์ง ์ฒดํฌ๋ฆฌ์คํธ๊ฐ ์๋
- ๊ธฐ์ ๋ค์ ๊ตฌํํ๋ ๋ฐ์๋ ๋ค์ํ ์ ์ฐจ๊ฐ ์์
- ๋ชฉ์ ์ ๋ง๊ฒ coverage ๊ธฐ์ค์ ์ ํด์ผ ํจ
- ๋๋ก๋ ๋ฐ์ดํฐ๋ฅผ ๊ธฐ๋กํ๋ ๊ฒ๋ง์ผ๋ก๋ coverage๊ฐ ๊ฐ๋ฅ
- ์ ์ฑ ์์ฌ ํ์์ ๋ํ ๊ณผ๋ํ ์๋ฆผ์ ์ ์์ ์ธ ํ์์ ๋ํด์ ๊ฐ์ง ์๋ฆผ์ ๋ง๋ฆ.
- ๊ฐ์ง ์๋ฆผ์ ์ง์ณ ์ค์ํ ์๋ฆผ์ ๋์น ์ ์์ โ ๋ก๊น ๋ง์ผ๋ก๋ ์ถฉ๋ถํ coverage
- ๋๋ก๋ ๋ฐ์ดํฐ๋ฅผ ๊ธฐ๋กํ๋ ๊ฒ๋ง์ผ๋ก๋ coverage๊ฐ ๊ฐ๋ฅ
- ์ ์ฐํ๊ฒ ์ ์ํ๊ณ ์ง์์ ์ธ ์ ๋ฐ์ดํธ ํ ์ ์๋ process๊ฐ ์ค์
ATT&CK Model
์ ์ Tactic๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด ์ํํ ์ ์๋ ํ๋์ ๋ํ๋ด๋ techniques์ sub-techniques์ ์งํฉ
Example
์ง์์ฑ(Persistence) Tactic(๋์ ํ๊ฒฝ์ ๊ณ์ ๋จ์ ์์ผ๋ ค๋ ์ ์ ๋ชฉํ) ์๋์๋ ์คํ ํ๋ฆ ํ์ด์ฌํน(Hijack Execution Flow), OS ๋ถํ ์ (Pre-OS Boot), ์์ฝ๋ ์์ (Scheduled Task/Job)์ ํฌํจํ ์ผ๋ จ์ technique
- โOS ๋ถํ ์ (Pre-OS Boot)โ technique์ ์ด์ ์ฒด์ ๊ฐ ๋ถํ ๋๊ธฐ ์ ์ ์ง์์ฑ์ด ์ด๋ป๊ฒ ๋ฌ์ฑ๋๋์ง ์ค๋ช ํ๊ธฐ ์ํด ๋ถํธํท(Bootkit), ๊ตฌ์ฑ ์์ ํ์จ์ด(Component Firmware), ์์คํ ํ์จ์ด(System Firmware)๋ก ๊ตฌ์ฑ๋ ์ธ ๊ฐ์ง sub-techniques.
Technology Domains : ๋ชฉํ๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด ์ฐํํ๊ฑฐ๋ ์ด์ฉํด์ผ ํ๋ ์ผ๋ จ์ ์ ์ฝ ์กฐ๊ฑด์ ์ ๊ณตํ๋, ์ ๋์๊ฐ ํ๋ํ๋ ์ํ๊ณ. Enterprise(IT ๋คํธ์ํฌ ์์คํ ๊ณผ ํด๋ผ์ฐ๋ ํ๊ฒฝ), Mobile, ICS(์ฐ์ ์ ์ด ์์คํ )์ผ๋ก ๋๋จ
- Platforms : ๊ตฌ์ฒด์ ์ธ OS๋ ์ ํ๋ฆฌ์ผ์ด์
.
- Mobile์ด๋ผ๋ domain ๋ด์๋ iOS์ Android๊ฐ platform์ด ์์.
PRE-ATT&CK : ์ ๊ทผ ๊ถํ์ ์ป๊ธฐ ์ํ ์ค๋น ๋จ๊ณ. ์๊ตฌ ์ฌํญ ์์ง, ์ ์ฐฐ ๋ฐ ๋ฌด๊ธฐํ ๊ณผ์ ๋ฑ์ด ์์.
Tactics : ์ ์ ์ ์ ์ ๋ชฉํ์ด์ ์ด๋ค ํ๋์ ์ํํ๋ ์ด์ .
- ์ง์์ฑ ์ ์ง(persist), ์ ๋ณด ํ์(discover information), ์ธก๋ฉด ์ด๋(move laterally), ํ์ผ ์คํ(execute files), ๋ฐ์ดํฐ ์ ์ถ(exfiltrate data)
- ํ๋์ Tactics ์์ technique์ด ์ํด ์๋ ๊ฒ ์๋๋ผ tag์ฒ๋ผ technique์ ์ฌ๋ฌ ๊ฐ์ ๋ชฉํ,Tactics๊ฐ ๋ถ๋ ๋ฐฉ์
- Tactics ๊ฐ์ ์ฐ๊ณ์ฑ : ํ๋์ ์ ์ ๋ก ๋๋์ง ์๊ณ ๊ผฌ๋ฆฌ๋ฅผ ๋ฌผ๊ณ ์ด์ด์ง.
- ์์คํ ์ ๋ค์ด์ค๊ธฐ ์ํด ์ด๊ธฐ ์ ๊ทผ(Initial Access) ์ ์ โ ์ ์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ๋๋ฆฌ๊ธฐ ์ํด ์คํ(Execution) **์ ์ ์ ์ฐ๊ณ โ ์ ๋ถ์์ ์๋ฒ๋ก ๋์ด๊ฐ๊ธฐ ์ํด ์ธก๋ฉด ์ด๋(Lateral Movement) ์ ์ ์ ์ฌ์ฉ
- ์๋ก์ด domain์ด ๋ฑ์ฅํ ๋, tactics๋ ์๋ก ํ์ฅ๋ ์ ์์
Techniques and Sub-Techniques
- Techniques : **์ ์ด Tactics๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด ํ๋์ ์ํํ๋ ๋ฐฉ๋ฒ
- Sub-Techniques : ๊ธฐ์ ์ด ์ค๋ช
ํ๋ ํ๋์ ๋ ์ธ๋ถํํ์ฌ, ๋ชฉํ ๋ฌ์ฑ์ ์ํด ํ๋์ด ์ด๋ป๊ฒ ์ฌ์ฉ๋๋์ง ๋ ๊ตฌ์ฒด์ ์ผ๋ก ์ค๋ช
- ์ถ์ํ์ ์์ค์ ๋ง์ถ๊ฑฐ๋ ์๋ก์ด ๊ณต๊ฒฉ ์๋ฒ์ด ๋์ค๋ฉด ์์ ๊ธฐ์ ์ ๊ฑด๋๋ฆฌ์ง ์๊ณ ํ์ ๊ธฐ์ ๋ง ์ฝ๊ฒ ์ถ๊ฐํ ์ ์๋๋ก ๊ตฌ์กฐ๋ฅผ ๊ฐํธ
- ๊ท์น
- ํ๋์ sub-techniques๋ ํ๋์ ์์ techniques์๋ง ์ํจ
- techniques๊ฐ ๋ ๊ฐ์ง tactics์ ์ฐ์ธ๋ค๊ณ ํด์ sub-techniques๋ ๋ tactics์ ์ฐ์ผ ํ์๋ ์์
- sub-techniques์ mitigation์ด๋ data source๊ฐ ์์ผ๋ฉด ์์ ๊ธฐ์ ์ mitigation์ผ๋ก ์ธ์
- procedure๋ sub-techniques๋ techniques ํ๋์๋ง ์ ์ (์ค๋ณต X)
- Procedures : ์ ๋ค์ด ๊ธฐ์ ์ด๋ ํ์ ๊ธฐ์ ์ ์ํด ์ฌ์ฉํ ๊ตฌ์ฒด์ ์ธ ๊ตฌํ
- ๊ณต๊ฒฉ์๊ฐ ํ๋์ ์ํํ๋ ๊ณผ์ ์์ ํน์ ์ ์ฑ์ฝ๋, ์คํฌ๋ฆฝํธ, ๋๋ ๋๊ตฌ๋ฅผ ์ด๋ป๊ฒ ์ฌ์ฉํ๋์ง๊ฐ ํฌํจ
- Example : APT28 ๊ทธ๋ฃน์ด ํฌ์์์ ์์คํ
์์ โPowerShellโ์ ์ฌ์ฉํ์ฌ โlsass.exeโ ํ๋ก์ธ์ค์ ์ธ์ ์
(์ฃผ์
)ํ ๋ค, LSASS ๋ฉ๋ชจ๋ฆฌ๋ฅผ ์คํฌ๋ํํ์ฌ ์๊ฒฉ ์ฆ๋ช
(๋น๋ฐ๋ฒํธ ๋ฑ)์ ๋คํ
- ํ๋์ ๊ณต๊ฒฉ ์ ์ฐจ ์์๋ PowerShell ์ฌ์ฉ, ํ๋ก์ธ์ค ์ธ์ ์ , LSASS ๋ฉ๋ชจ๋ฆฌ ์ ๊ทผ์ด๋ผ๋ ์๋ก ๋ค๋ฅธ ๊ณ ์ ํ ํดํน ํ๋(๊ธฐ์ ๋ฐ ํ์ ๊ธฐ์ )๋ค์ด ๋ชจ๋ ํฌํจ
Group : ํด์ปค ์กฐ์ง
- ๊ณต๊ฒฉ์๊ฐ ์ด๋ค ์ํํธ์จ์ด๋ฅผ ์จ์ ์ด๋ค ๊ธฐ์ ์ ํตํด ๊ณต๊ฒฉํ๋ ์ง๋ฅผ ํตํด ํด์ปค ์กฐ์ง์ ์์๋
- ์ํํธ์จ์ด : techniques๋ sub-techniques ๋ค์ด ๊ตฌ์ฒด์ ์ผ๋ก ์คํ๋ ๊ฒ
- tool : ์ ์์ ์ธ ๋ชฉ์ ์ผ๋ก ๋ง๋ค์ด์ง ํ๋ก๊ทธ๋จ์ด์ง๋ง, ํด์ปค์๊ฒ ์ ์ฉ๋ ์ ์๋ ์ํํธ์จ์ด
- malware : ์ ์์ ์ธ ๋ชฉ์ ์ผ๋ก ์ฌ์ฉํ๊ธฐ ์ํด ๋ง๋ ์ํํธ์จ์ด
- ์ํํธ์จ์ด : techniques๋ sub-techniques ๋ค์ด ๊ตฌ์ฒด์ ์ผ๋ก ์คํ๋ ๊ฒ
- ๊ธฐ์ ์ ์ง์ ์ฌ์ฉ : ํน์ ํด์ปค ์กฐ์ง์ด ์๋์ฐ ๊ธฐ๋ณธ ๋ช ๋ น์ด๋ฅผ ์ง์ ํ์ดํํ์ฌ ์๊ฒฉ ์ฆ๋ช ํ์ทจ(Technique)๋ฅผ ์ํ
- ์ํํธ์จ์ด๋ฅผ ํตํด ๊ธฐ์ ์ ๊ตฌํ : ํน์ ํด์ปค ์กฐ์ง์ด โMimikatzโ๋ผ๋ ์ ์ฑ์ฝ๋(Software)๋ฅผ ์ฌ์ฉํ์ฌ ์๊ฒฉ ์ฆ๋ช ํ์ทจ(Technique)๋ฅผ ์ํ
Mitigation : technique์ด๋ sub-technique์ด ์ฑ๊ณต์ ์ผ๋ก ์คํ๋๋ ๊ฒ์ ๋ฐฉ์งํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ ๋ณด์ ๊ฐ๋ ๋ฐ ๊ธฐ์ ์ข ๋ฅ. ํน์ ๋ฒค๋์ ์ ํ์ ์ข ์๋์ง ์์ผ๋ฉฐ, ํน์ ์๋ฃจ์ ์ด ์๋ ๊ธฐ์ ์ ๋ฒ์ฃผ๋ ์ข ๋ฅ๋ง์ ์ค๋ช
Relationships

Methodology
ATT&CK์ ๊ตฌ์ถ, ์ ์ง, ๊ด๋ฆฌ์ ์ฌ์ฉ๋๋ ๋ฐฉ๋ฒ๋ก .
ํต์ฌ ๊ฐ๋
- ์ ์ ๊ด์ ์ ์ง
- ๊ธฐ์กด์ ๋ฐฉ์ด ๊ด์ ์ ๋นํด ๋งฅ๋ฝ ์์์ ํ๋๊ณผ ์ ์ฌ์ ๋์์ฑ ์ ์ดํดํ๊ธฐ๊ฐ ์ฌ์
- ํ๋์ ๋ํ ๋๊ธฐ๋ฅผ ์ถ์
- ์ค์ฆ์ ์ธ use case๋ฅผ ํตํ ์ค์ ํ๋ ์ถ์ : ํ์ค์ ์ผ๋ก ๋ถ๊ฐ๋ฅํ ์ด๋ก ์ ์ธ ๊ณต๊ฒฉ์ด ์๋ ์ค์ ๋ก ๋ฐ์ํ ์ฌ๊ฑด์ด๋ ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ๋์ ์ฌ๊ฑด๋ค๋ง ๋์ถ
- ๊ณต๊ฒฉ ํ๋๊ณผ ๋ฐฉ์ด ๋์์ฑ
์ ์ฐ๊ฒฐํ๊ธฐ ์ํ ์ถ์ํ ์์ค
- ๊ณ ์์ค์ ๋ชฉํ์ ์ ์์ค์ ๋ฐ์ดํฐ๋ฅผ ์ด์ด์ฃผ๋ ์ค๊ฐ ์์ค์ ์ถ์ํ
- ๊ณ ์์ค : ํฐ ๊ณต๊ฒฉ ํ๋ฆ (๋กํ๋ ๋งํด์ ํฌ์ฒด์ธ(Kill Chain)์ฒ๋ผ ๊ณต๊ฒฉ์ ํฐ ํ๋ฆ(์: ์ ์ฐฐ โ ๋ฌด๊ธฐํ โ ์นจํฌ โ ๋ชฉ์ ๋ฌ์ฑ)๋ง ๋ณด์ฌ์ค
- ์ ์์ค : ํน์ ์ ์ฑ์ฝ๋์ ํด์๊ฐ, ๊ตฌ์ฒด์ ์ธ ์ทจ์ฝ์ (CVE) ์ฝ๋, ๋๋ ๋จ์ผ ํจํท์ ํน์ ํ์ด๋ก๋ ๊ฐ. ๋ํ ์ผํด์ ์ฝ๋๋ฅผ ํ ์ค๋ง ๋ฐ๊พธ๊ฑฐ๋ ๊ฐ๋ง ๋ฐ๊ฟ์ ์ฐํ ๊ฐ๋ฅ
- ์ค๊ฐ ์์ค ๊ธฐ์ ์ ๋ํ๋ด๋ ํ๋ ํจํด ์ ์
- ๊ณ ์์ค์ ๋ชฉํ์ ์ ์์ค์ ๋ฐ์ดํฐ๋ฅผ ์ด์ด์ฃผ๋ ์ค๊ฐ ์์ค์ ์ถ์ํ
Tactics
- ์ผ๊ด์ฑ : ๊ณต๊ฒฉ ์๋ฒ์ ๋ฐ๋์ง๋ง ๊ทผ๋ณธ์ ์ธ ๋ชฉํ๋ ์ ๋ณํ์ง ์์. ํ๋ซํผ์ด๋ ๋๋ฉ์ธ ์ฌ์ด์์๋ ์ผ๊ด์ฑ์ด ์์
- ์ธ๋ถํ : ๋ถ์์ด ๊ณ ๋ํ๋๋ฉด์ ์ ์ ์ด ์ธ๋ถํ
- ์๋ฅผ ๋ค์ด, ๋ฐ์ดํฐ๋ฅผ ์ฐพ๋ ๊ฒ๊ณผ ๋ฐ์ผ๋ก ๋นผ๋ด๋ ๊ฒ์ ์ ์ถ๋ก๋ง ๋ดค์ง๋ง ๋ ํ์๋ ํ์ง ํฌ์ธํธ์ ์๊ฐ์ด ๋ค๋ฅด๊ธฐ ๋๋ฌธ์ ์์ง๊ณผ ์ ์ถ๋ก ๋ถ๋ฆฌ
- Impact : ์ด์ ์๋ ๊ธฐ๋ฐ์ฑ์ ์ํ์๋ง ์ง์คํ์ผ๋ ์ด์ ๋ ๊ฐ์ฉ์ฑ ํ๊ดด, ๋ฌด๊ฒฐ์ฑ ํ๊ดด๋ฅผ ๋ค๋ฃจ๋ Impact ์ ์ ์ด ์ถ๊ฐ
- Impact์ ๋ฐ์ดํฐ ํ๊ดด ๊ธฐ์ ์ Defense Evasion์ ํ์ผ ์ญ์ ๊ธฐ์ ์ ํ์ผ ์ญ์ ๋ผ๋ ํ๋์ด ๊ฐ์ง๋ง ๋ชฉํ๊ฐ ๋ค๋ฅด๋ฏ๋ก ๋ชฉํ๋ฅผ ๊ณ ๋ คํ๋ ๊ฒ์ด ์ค์
Techniques & Sub-Techniques
ATT&CK์ ๊ธฐ์ด์ด๋ฉฐ, ์ ์ด ์ํํ๋ ๊ฐ๋ณ ํ๋์ ๋ํ๋
- ์ถ์ํ : Techniques๋ ์ฌ๋ฌ ํ๋ซํผ์ ์ ์ฉ๋จ. Sub-Techniques๋ ํน์ ๊ธฐ์ ์ด ํ๋ ์ด์์ ํ๋ซํผ์ ์ ์ฉ๋ ์ ์๋ ๊ตฌ์ฒด์ ์ธ ๋ฐฉ๋ฒ
- ๊ธฐ์ ๊ตฌ๋ถ : ๋ชฉํ(Objective), ํ๋(Actions), ์ฌ์ฉ ์ฃผ์ฒด(Use), ์๊ตฌ ์ฌํญ(Requirements), ํ์ง(Detection), ์ํ ์กฐ์น(Mitigations)
- Example : process injection & SQL injection
- process injection : ํ์ง๊ฐ ์ด๋ ค์. ๋ฐฉ์ด ๋ก์ง์ด ๋ค๋ฅธ ํดํน ๊ธฐ๋ฒ๊ณผ ๋ค๋ฆ โ ๊ณ ์ ํ ๋ฐฉ์ด ์ฒด๊ณ ๊ตฌ์ถ์ ์ํด ๋ ๋ฆฝ์ ์ธ ๊ธฐ์ ๋ก ๋ถ๋ฆฌ
- SQLi : ๋ค๋ฅธ ์น ์ทจ์ฝ์ ๊ณต๊ฒฉ๊ณผ ๋ค๋ฅด์ง ์์ ์์ ์นดํ ๊ณ ๋ฆฌ์ ํฉ์นจ
Leave a comment