반응형

ARP spoofing 공격을 당하게 되면 해당 네트워크 자체에 아주 많은 영향을 끼치게 되겠지요,. 특히 백본 네트워크에서는 아주 민감한 공격 중에 하나이기도 합니다.

이러한 arp 공격을 점검 하는 툴이 있어 소개 합니다. 이미 아시고 있는 분들도 있겠지만 모르시는 분들을 위해서 조직내 또는 기업내에 가끔 점검 해 보는 것도 중요하겠습니다.

XARP 툴은 랜 자체 네트워크 내에서만 점검해 주는 툴로 직관적으로 설치해서 확인해 보면 사용법은 바로 아실수 있을 것입니다. 또한 내부 네트워크내에서 어떠한 호스트가 활성화 되어 있고, 어떠한 맥 어드레스를 쓰고 있는지도 확인 할 수 있습니다.

이러한 맥 어드레스를 잘 관리만 한다면 정기적으로 변동된 맥 어드레스와 비교 분석하면 좋겠지요. 또한 일일이 맥어드레스를 해당 pc에가서 점검 하지 않아도 되는 툴로도 사용이 가능하겠네요.



현재  프리웨어로 배포 하고 있으며 http://www.chrismc.de/development/xarp/  사이트에서 다운로드 받아 사용할 수 있습니다. 보안담당자나 네트워크 담당자는 수시로 사내 인프라 감시를 해야 하고 네트워크 감시하는 가운데 이러한 arp 점검 툴을 이용하여 호스트 맥이 변조가 되었는지 한번씩 살펴 본다면 사전에 arp 공격에 대한 사전 예방 차원에서 유용하게 사용할 수 있는 툴이 되겠지요.

툴 다운로드 사이트
http://www.chrismc.de/development/xarp/

반응형
,

반응형


안녕하세요.


보안인닷컴 운영자 전주현입니다.

 

2010년도 이제 얼마남지 않았군요. 2010년에도 많은 보안 이슈들이 있었고 스마트폰과

SNS로 인하여 새로운 트렌드가 마련이 되었습니다. 향후 이쪽 분야가 주목을 받을 수밖에 없을 듯합니다.

 

개인적으로 2010년도에는 많은 외부 강연을 통하여 여러분들과 접하게 되었고, 특히 “보안전문가를 위한 나만의 로드맵”이란 주제로 이제 막 보안을 시작하시는 분들에게 많은 도움을 드리는 계기가 되었습니다.

 

한해 마감도 하고 다시한번 2011년을 되짚어보는 기회로 아래와 같이 세미나를 기획하였으니 많이 참석하여 좋은 정보를 함께 공유 하였으면 합니다.

 

================ 아 래 ===================================

1. 일시: 2010.12.27일  월요일 오후 7시 토즈 서면점

2. 주제 :

가) 19:00 ~20:00 “보안전문가가 되기 위한 나만의 로드맵 

나) 20:00 ~21:00 “미리보는 개인정보보호법(안)과 대응방안


3. 강사: 보안인닷컴 운영자 (한국CISSP협회 이사/영남지부장)

            정보보호인식(주) 문승주 대표

4. 비용 : 무료


5. 참석대상


      가) 보안에 대한 관심이 있는 학생 및 직장인

      나) IT쪽에서 근무하면서 보안에 관심있는 직장인

      다) 각 조직과 기업체 개인정보보호 담당자

      라) 기타 보안에 관심 있는 모든 분들


6. 인원 : 선착순 50명

7. 장소 : 부산시 서면 모임공간 토즈

8. 찾아오는 길 : http://toz.co.kr/booth/JB_Booth/booth_jb_basicinfo.asp?idx=7

 

===========================================================

 

많은 참여 부탁드립니다.


주변에도 널리 알려 주시면 감사하겠습니다. 학생분들 방학이니 많이 참석 하셔도 좋겠네요..


*주의 사항 


선착순이구요..그럴리 없겠지만 자리 모자르면 서서 들으셔야 합니다..^^;; 


참석 하실분들은

 http://cafe.naver.com/nsis/48423  댓글 부탁드립니다.


감사합니다.




반응형
,