정보 수집은 표적을 공격하기 전에 필요한 정보를 모으는 과정으로서, 사전 준비 과정이라고 할 수 있습니다. 이때 사용되는 도구 중에 whois, Fierce, Recon-ng에 대해 간단히 알보겠습니다.
- whois : 도메인 이름이나 IP주소에 대한 정보를 조회하는 프로토콜입니다. whois는 웹사이트를 소유한 개인이나 기업에 대한 연락처와 주소, 등록 및 만료일, 서버 정보 등을 제공합니다.
- Fierce : DNS 서버에 대한 정보를 취합하고, 다양한 정보를 통해 네트워크 구조를 파악하는데 유용한 파이썬 스크립트입니다.
- Recon-ng : 통합된 웹 기반 OSINT 프로임워크로, 정보 수집과 보고 사용됩니다.
왜 다양한 도구를 사용해야 하는가?
각 도구는 고유의 기능과 용도를 가지고 있기 때문에 여러 도구를 사용하면 보다 효과적인 정보 수집이 가능합니다. Whois는 도메인 또는 IP주소에 대한 기본 정보를 제공하며, Fiece는 특정 도메인의 DNS 정보를 취합하는 데 효과적입니다. Recon-ng를 사용하여 특정 웹사이트나 서비스에 대한 추가 정보를 수집하는 것입니다. 도구 하나만을 사용해서 얻은 정보는 항상 100% 정확하거나 최신인 것이 아닙니다. 예를 들어, Whois 정보는 종종 오래되거나 업데이트되지 않은 정보일 수 있으며, DNS 스캔 도구는 최신의 DNS 기록을 반영하지 않을 수도 있습니다.
이러한 점에서 여러 도구를 사용하면 다양한 소스에서 정보를 수집할 수 있어, 전체적으로 더 정확하고 신뢰할 수 있는 정보를 얻을 수 있습니다. 여러 도구로 수집한 정보를 비교하고 분석함으로써 데이터의 일관성을 검정하고, 각 도구의 한계를 보완할 수 있습니다.
다양한 도구를 사용하는 것은 보다 광범위하고 신뢰할 수 있는 정보를 수집하고, 이를 바탕으로 더 정확한 의사결정을 할 수 있게 해주는 핵심 전략입니다. 이 점을 염두에 두고 다양한 정보 수집도구를 적극 활용하는 것이 중요합니다.
'보안공부' 카테고리의 다른 글
서브 도메인과 서브 도메인 이해하기 (0) | 2023.07.17 |
---|---|
Netdiscover를 이용한 실시간 네트워크 정보 수집 (0) | 2023.07.14 |
OSINT 활용 (0) | 2023.07.10 |
Open Source Intelligence (OSINT) (0) | 2023.07.06 |
정보 수집 단계 (0) | 2023.07.04 |