콘테스트 프로젝트 진행 상황
각 Quest를 단계적으로 완성하는 프로젝트입니다.
프로젝트 소개
목표 및 제작 동기
LiteGuard는 고비용 상용 보안 솔루션(SIEM·EDR·상용 IDS/IPS)을 도입하기 어려운 중소기업·스타트업·교육기관을 위한 오픈소스 기반 경량(Lite) 침해 탐지 시스템이다. 본 서비스는 2025년 공개된 CVSS 10.0 최고 심각도 취약점인 CVE-2025-32433 (Erlang/OTP SSH 사전인증 원격 코드 실행)을 실제 가상화 환경에서 재현·분석하고, 오픈소스 NIDS(Snort)를 기반으로 해당 공격을 실시간 탐지하는 룰셋과 대응 프로세스를 구축한 결과물이다. 상용 보안 솔루션 대비 별도의 라이선스 비용 없이, 동일한 수준의 실시간 침해 탐지·경보 기능을 제공함으로써 "비용 때문에 보안을 포기하지 않는" 환경을 만드는 것을 목표로 한다. [기대효과] - 비용 절감 효과: 상용 IDS/IPS(수천만 원 이상) 대비 무상 오픈소스만으로 동등한 실시간 탐지 효과를 달성하여, 보안 예산이 제한된 중소기업· 스타트업의 보안 사각지대 해소에 기여한다. - 조기 대응 효과: CVE 공개 이후 패치 적용까지의 공백 기간(Zero-Day Window) 동안에도 네트워크 레벨 탐지를 통해 실질적인 피해를 예방할 수 있다. - 확장 가능성: 본 과제에서 정립한 "취약점 분석 → 탐지 룰 작성 → 검증" 방법론은 특정 CVE에 한정되지 않고, 향후 신규 취약점에도 동일하게 적용 가능한 범용 대응 프레임워크로 확장될 수 있다. - 보안 인력 양성 효과: 오픈소스 보안 도구를 활용한 실무형 탐지 체계 구축 경험은 향후 SOC(보안관제센터) 환경에서 즉시 활용 가능한 실전형 보안 인재 양성에 기여한다. - 산업적 파급력: Erlang/OTP는 RabbitMQ, CouchDB 등 다수 미들웨어의 기반 기술이므로, 본 LiteGuard의 탐지 방식은 동일 기술 스택을 사용하는 다양한 산업 분야(통신, IoT, 금융 메시징 등)에 적용 가능하다.
프로젝트 컨셉
1. 취약점 분석 및 재현 - Docker 기반으로 Erlang/OTP 취약 버전(5.1.4.7) SSH 서버 환경을 구축하고, Kali Linux 공격자 환경과 연동한 가상 네트워크를 구성하였다. - Go 언어 기반 PoC(수동 공격) 및 Metasploit 모듈(자동화 공격) 두 가지 방식으로 CVE-2025-32433 공격을 직접 재현하여 Reverse Shell 및 Meterpreter Session 획득에 성공하였다. 2. 취약점 원인 규명 - 취약 버전(OTP-26.2.5.10)과 패치 버전(OTP-26.2.5.11)의 ssh_connection_handler.erl 소스코드를 직접 비교 분석하여, 인증 상태 검증 누락이라는 근본 원인을 코드 레벨에서 규명하였다. 3. 오픈소스 탐지 시스템 구축 (LiteGuard 핵심 모듈) - Ubuntu 22.04 환경에 오픈소스 NIDS인 Snort를 설치하고, CVE-2025-32433 전용 탐지 룰을 직접 작성하였다. alert tcp any any -> any 2222 (msg:"Erlang/OTP SSH RCE ATTACK (CVE-2025-32433)"; content:"SSH-2.0-Erlang"; sid:4000002; rev:1;) - 공격 시도 시 SSH 배너 협상 단계에서 "SSH-2.0-Erlang" 문자열을 탐지, 인증 없이 채널 오픈이 시도되는 즉시 Alert를 발생시키는 구조로 구현하였다. 4. 다단계 방어 체계 설계 - ① 패치 업그레이드 안내, ② 방화벽 ACL 기반 접근 제어, ③ Snort 실시간 탐지의 3단계 방어 프로세스를 정립하여 단일 솔루션이 아닌 계층적 보안 체계로 구성하였다. [개발 역량] - 가상화 인프라 구축 역량: Docker, VMware 기반 공격/방어 실습 환경을 직접 설계·구축하여 실전형 보안 테스트베드 운영 경험을 보유함 - 취약점 분석 역량: Erlang 소스코드 레벨 분석을 통해 SSH 프로토콜 상태 머신 결함을 규명하는 등 단순 PoC 실행이 아닌 근본 원인 분석 역량을 입증함 - 공격·방어 통합 구현 역량: Go 언어 기반 PoC 및 Metasploit 모듈을 활용한 공격 재현과, Snort 탐지 룰을 직접 작성하는 방어 구현을 모두 수행하여 공격자·방어자 양방향 관점의 보안 역량을 보유함 - MITRE ATT&CK 프레임워크 기반 위협 모델링 역량: 공격 전 과정을 Initial Access부터 C2까지 ATT&CK 기법으로 매핑하여 체계적인 위협 분석 방법론을 적용함 [지원 동기] 보안 업계에서 가장 큰 모순 중 하나는, 보안이 가장 필요한 중소규모 조직일수록 오히려 보안 솔루션 도입 비용을 감당하기 어렵다는 점이다. 본 팀은 CVE-2025-32433 실습 과정에서 CVSS 10.0이라는 최고 심각도의 취약점조차 오픈소스 도구만으로 충분히 탐지·대응이 가능하다는 것을 직접 검증하며, "비용이 보안의 장벽이 되어서는 안 된다"는 확신을 갖게 되었다. LiteGuard는 단순한 학습 과제를 넘어, 실제로 적용 가능한 대안적 보안 체계를 지향한다. 본 경진대회를 통해 LiteGuard의 실효성을 더 넓은 환경에서 검증하고, 나아가 다양한 CVE에 대응 가능한 범용 오픈소스 탐지 플랫폼으로 고도화하고자 한다. 이를 통해 보안 투자 여력이 부족한 조직들도 안전한 디지털 환경을 구축할 수 있도록 기여하는 것이 본 팀의 최종 목표이다.
팀원 기여도
- 김태호e4ds 회원
- 이훈구e4ds 회원
- 장민성e4ds 회원
- 오나영e4ds 회원
- 장서현e4ds 회원
댓글 0개
아직 댓글이 없습니다. 첫 댓글을 남겨보세요!